SSL Verschlüsselung (HTTPS): Wann stellst Du um?

Acki-1024
Christoph Ackermann
ssl-verschluesselung

Seit heute wird die Verbindung zu unserer Website mit einem SSL Zertifikat (per HTTPS) verschlüsselt. Dies hat unterschiedliche Gründe, welche wir Euch in diesem Blogbeitrag gerne näher bringen.

Was ist eine SSL Verschlüsselung?

Andere Frage: Warum gibt es überhaupt Verschlüsselungsmechanismen? Die Antwort dazu ist relativ einfach. Jede Verbindung über das Internet, welche ohne Verschlüsselung aufgebaut wird, kann grundsätzlich von Dritten mitgeschnitten und abgehört werden. Auch den sammelwütigen Datenkraken wird so die Arbeit einfach gemacht. Um dies mindestens zu erschweren, wurden Verschlüsselungsmechanismen erfunden. Diese verschlüsseln die Verbindung zwischen Server und Client und somit ist das Mitschneiden von Daten erschwert bis beinahe unmöglich (eine absolute Sicherheit gibt es nie).

Dafür gibt es die weitverbreitete Bibliothek OpenSSL, auf welcher viele Verschlüsselungsmechanismen beruhen. Dies wird auch verwendet, um die Verbindung zu einem Webserver zu verschlüsseln. Das Protokoll dazu lautet hier HTTPS und für die Verschlüsselung wird ein SSL Zertifikat benötigt.

Warum wird eine Verschlüsselung benötigt?

Mit der Verschlüsselung der Verbindung zwischen Webserver und Client werden die ausgetauschten Daten verschlüsselt. Somit ist es sehr schwer für Dritte nachzuvollziehen, welche Seiten Du besucht hast, welche Daten in das Kontakt- oder Offertenformular eingegeben wurden oder welche Dokumente und Logins Du benutzt hast. Das ist doch ein echter Mehrwert, oder?

Vorteile

  • Mitschneiden von Daten erschwert bis verunmöglicht
  • Die Sicherheit von Benutzern wird ernst genommen
  • Websites mit SSL Verbindung wirken vertrauensvoller
  • Das SEO Ranking wird positiv beeinflusst
  • Die Identität des Servers wird bestätigt

Unterm Strich bedeutet das: Der wesentliche Vorteil von einem SSL Zertifikat kommt dadurch zu tragen, dass die Kommunikation zwischen Client und Server weitaus sicherer und vertrauensvoller ist, als dass bei einer unverschlüsselten HTTP-Verbindung der Fall wäre.

Nachteile

  • SSL Zertifikat muss bestellt und installiert werden (und regelmässig erneuert werden; alle ein bis fünf Jahre)
  • Kleiner, finanzieller Aufwand (Zertifikat und Installationsaufwand)
  • Komplexer für den Hostinganbieter

Caching, Performance und andere Mythen

Es ist korrekt, dass ein Websitencaching (zum Beispiel mit Varnish) durch SSL erschwert wird, was jedoch mit entsprechendem Knowhow seitens des Hosters problemlos gelöst werden kann. Aber auch die Performance kann teilweise darunter leiden, da die Daten vor der Übertragung erst verschlüsselt werden müssen. Die Rechner heute sind aber so potent, dass dies vernachlässigt werden kann. Nach unserer Meinung sollte für die Sicherheit den nötigen Aufwand in den Bereichen Caching und Performance betrieben werden, um so die Besucher der Website zu schützen.

Bonus: Wieso wird das SEO Ranking positiv beeinflusst?

Google fährt seit der NSA-Affäre eine aggressive Strategie gegen die NSA. Dies hatte mitunter zum Resultat, dass Google praktisch erstmalig in der Geschichte ein spezifisches Kriterium des Google Rankings öffentlich machte und die entsprechende Gewichtung so klar nachvollziehbar machte. So sollen alle Webmaster zusätzlich animiert werden, Verbindungen zu verschlüsseln um so gegenüber den Benutzern erstens mehr Sicherheit zu bieten, aber auch um die Arbeit der entsprechenden Datensammelstellen zu erschweren. Dir, als Website-Betreiber, kann dieses Bestreben nur recht sein.

Hier findest Du den entsprechenden Beitrag von Google: HTTPS as a ranking signal

Wann stellst Du um?

Lass Dich von uns beraten und stelle Deine Website auf die SSL Verschlüsselung um. Du kannst nur gewinnen, sei es das Vertrauen Deiner Besucher oder aber auch im Google Ranking!

Acki-1024

Artikel von

Christoph Ackermann

Vom Sa­ni­tärin­stal­la­teur zum Un­ter­neh­mer – das ist mein Wer­de­gang in einem Satz. Täg­lich be­strebt, Kun­den glü­ck­lich zu ma­chen und das In­ter­net auf den Kopf zu stel­len. Co­de­schnip­sel zum Früh­stück, be­rei­chern­de Mee­tings zur Mit­tags­pau­se und eine Bash zum Ein­schla­fen. Wenn mal nicht im Büro, dann ent­we­der im Se­gel­flug­zeug, in der Werk­statt unter einem Young­ti­mer oder mit Freun­den in der Stadt Bern an­zu­tref­fen.

Abonniere 
unseren Newsletter

Nur wertvolle Infos – kein Spam. Mit der Ameldung bestätigst Du, dass wir Dir einmal im Monat eine Zusammenfassung der neuesten Themen im Web-Bereich als E-Mail zusenden dürfen.

Mehr Artikel wie dieser

Welche WordPress Version habe ich? So findest Du es heraus!

WordPress ist das beliebteste CMS der Welt, mit welchem sich neben Blogs auch ganze Webseiten erstellen lassen. Da WordPress regelmässig und fleissig verbessert wird, kann…
Weiterlesen

WordPress 6.1 – Alle Neuerungen mit webP und dem neuen Twenty Twenty-Three Standard-Theme im Überblick

Das dritte grosse WordPress Update in diesem Jahr steht vor der Türe. Mit WordPress 6.1 kommen am 1. November 2022 wieder zahlreiche Neuerungen auf uns…
Weiterlesen

Wie wir ACF Blocks mit Handlebars Templating einsetzen

Mittels Handlebars Templating trennen wir Logik sauber vom Inhalt. Auf diese Weise können wir übersichtliche, einfache und performante Templates für WordPress Editor Blocks erstellen, welche…
Weiterlesen

iPhone Bildschirmgrössen – (k)ein Hexenwerk für Webdesigner?

iPhone-Bildschirm Messgrössen iPhone Bildschirmgrösse in Zoll (Display Size, Inches) Dies ist die Bildschirmgrösse in Zoll, gemessen von einer Ecke zur anderen. Genau so, wie auch Bildschirmgrössen von…
Christoph Ackermann
Weiterlesen

Vorstellung von WordPress 6.0 – Neue Blöcke und mehr Performance

Seit dem 24. Mai 2022 ist mit WordPress 6.0 die zweite Hauptversion in diesem Jahr veröffentlicht worden. Benannt wurde die Version nach Jazzmusiker Arturo O’Farrill.…
Weiterlesen

So kombinieren wir Nested Pages, SEO Framework & Polylang in WordPress

Bei vielen Kundenwebseiten setzen wir auf das Plugin Nested Pages, um Seitenstruktur besser sehen (und verwalten) zu können. Ohne dieses Plugin sieht die Anzeige von…
Weiterlesen

WordPress Login – so bekommst Du Zugang zu Deinem Dashboard

Gerade für WordPress Anfänger, aber auch bei fortgeschrittenen Benutzern, kann es oft schwierig sein, sich bei seinem Konto anzumelden. Im folgenden Beitrag werde ich Dir…
Weiterlesen

WordPress 6.0: Entwicklerteam gibt Zeitplan der neuen Version bekannt

Update: WordPress 6.0 wurde am 24. Mai 2022 veröffentlicht Wie Matias Ventura Ende Januar schrieb, soll WordPress 6.0 ein Abschluss der Phase 2 des Gutenberg-Projekts…
Weiterlesen

WordPress 5.9 – Was ist neu und kommt mit dem Update

Ursprünglich sollte WordPress 5.9 (Josephine) bereits am 14. Dezember 2021 veröffentlicht werden, wurde jedoch wegen offenen Problemen nach mehrfachen Verschieben nun am 25. Januar 2022…
Weiterlesen

WordPress Bilder und Medien: Alles was du wissen musst

Bilder sind ein grosser und wichtiger Bestandteil einer modernen Webseite. Sie helfen dem Besucher und Leser, Dinge zu visualisieren und lockern auch gerne lange Beiträge…
Weiterlesen

Warum unsere Kunden ihre Webseite kaputt layouten können

Einleitung / Basics Bereits seit einiger Zeit haben wir unseren neuen cubetech Core im Einsatz. Intern nennen wir das Ding liebevoll „gutenbase“ – eine Mischung…
Weiterlesen

Tech Talk – „Advanced Custom Fields“ Plugin

Bereits seit langer Zeit setzen wir bei unseren WordPress-Installationen auf das populäre Plugin «Advanced Custom Fields» (nachfolgend ACF). Dieser Beitrag zeigt, wie wir unsere Webseiten…
Weiterlesen