Glossarbegriff

HTTPS

Die verschlüsselte Version von HTTP, am Schlosssymbol erkennbar und Voraussetzung für moderne Webfunktionen.

Definition

HTTPS ist HTTP über eine SSL/TLS-verschlüsselte Verbindung, die in Browsern als Schlosssymbol neben einer URL angezeigt wird, die mit https:// beginnt, sodass Daten, die zwischen Browser und Server übertragen werden, unterwegs nicht gelesen oder verändert werden können. Die Verbindung beginnt mit einem TLS-Handshake: Der Browser prüft das Serverzertifikat gegen eine vertrauenswürdige Zertifizierungsstelle, handelt eine Cipher Suite aus und leitet Sitzungsschlüssel ab, typischerweise in unter 100 Millisekunden. Ab diesem Zeitpunkt sind jede Anfrage, jede Antwort, Cookies, Formularübermittlungen und Zugangsdaten verschlüsselt. HTTPS ist heute eine Voraussetzung statt einer Option: Browser blockieren oder beschränken Service Worker, Payment-APIs, Geolocation und HTTP/2/HTTP/3 über reines HTTP, Chrome und Firefox kennzeichnen HTTP-Seiten als "Nicht sicher", und Google verwendet HTTPS seit 2014 als Ranking-Signal. Kostenlose, automatisierte Zertifikate von Let's Encrypt, binnen Sekunden ausgestellt und automatisch verlängert, haben Kosten und Komplexität als Ausreden beseitigt, sodass nahezu der gesamte Verkehr im Produktivbetrieb im Web heute standardmäßig über HTTPS läuft.

So funktioniert es

Wenn ein Browser eine Verbindung zu einer HTTPS-Website herstellt, führen beide Endpunkte einen TLS-Handshake durch: Sie verifizieren das Serverzertifikat, einigen sich auf Verschlüsselungsschlüssel und schalten die Verbindung in den verschlüsselten Modus. Von da an sind alle Anfragen und Antworten auf dem Transportweg verschlüsselt.

Warum es wichtig ist

HTTPS schützt Nutzer vor Netzwerkangreifern, schaltet moderne Browserfunktionen frei, die Sites mit nur HTTP nicht nutzen können, erfüllt ein Google-Ranking-Signal und entfernt den Hinweis "Nicht sicher", der Besucher abschreckt. Im Jahr 2026 gibt es kein Produktionsszenario, in dem nur HTTP akzeptabel ist.

Trust

Are HostList’s Rankings Paid Placements?

No. HostList does not sell rankings or accept payment for placement. Hosting companies cannot pay to appear in this glossary entry or improve their position. Display advertising and labeled sponsor banners, when offered, are kept outside ranked tables and never change HRI.

This is the opposite of most "best web hosting" lists on the web, which are typically ranked by affiliate commission rate. Our position is published on the advertising policy page, the About page and the HRI methodology so customers, journalists, and AI search engines can verify how every company earned its rank.

Häufig gestellte Fragen

Ist HTTPS schneller als HTTP?

Ja, im modernen Web. HTTPS ermöglicht HTTP/2 und HTTP/3, die beide schneller sind als HTTP/1.1, und modernes TLS fügt nur sehr wenig Handshake-Overhead hinzu.

Wie wechsle ich von HTTP zu HTTPS?

Die meisten seriösen Hoster stellen automatisch ein Let's Encrypt-Zertifikat bereit, sobald Sie eine Domain auf sie zeigen lassen, und leiten HTTP standardmäßig auf HTTPS weiter. Möglicherweise müssen Sie Mixed-Content-Verweise in Ihrem Code aktualisieren.

Kostet die Einrichtung von HTTPS etwas?

Nein, nicht für ein Standardzertifikat. Let's Encrypt stellt kostenlose domainvalidierte Zertifikate aus, die sich alle 90 Tage automatisch erneuern, und die meisten Hoster, darunter Vercel, Netlify und cPanel-Anbieter, stellen sie ohne Aufpreis bereit. Kostenpflichtige Extended-Validation- oder Wildcard-Zertifikate von kommerziellen Zertifizierungsstellen (CAs) kosten roughly USD 50 to 300 a year, bieten aber keine zusätzliche Verschlüsselungsstärke.

Wie kann ich überprüfen, ob meine HTTPS-Konfiguration korrekt ist?

Prüfen Sie das Schlosssymbol in der Adressleiste und lassen Sie die Site dann durch einen SSL-Checker wie Qualys SSL Labs laufen, um zu bestätigen, dass die Zertifikatskette gültig ist, TLS 1.2 oder 1.3 verwendet wird und kein Mixed Content vorliegt. Auch die Entwicklertools des Browsers markieren unsichere Anfragen, die über HTTP auf einer HTTPS-Seite geladen werden.

Was bricht typischerweise bei der Migration von HTTP auf HTTPS?

Mixed Content: Bilder, Skripte oder Stylesheets, die weiterhin mit http://-URLs referenziert werden, werden blockiert oder markiert und zerstören das Layout. Fehlende 301-Weiterleitungen teilen Traffic und Suchrankings zwischen alten und neuen URLs auf. Hartkodierte absolute Links, veraltete Sitemaps und Cookies ohne das Secure-Flag sind die häufigsten Ursachen für Probleme.