Saubere HTTPS-Auslieferung
HTTPS ist Sicherheitsstandard und Ranking-Signal.
Das Thema dieser Seite: Ob eine URL vollständig und konsistent über HTTPS ausgeliefert wird.
Inhalt
Inhaltsverzeichnis
Klicke auf einen Abschnitt, um direkt dorthin zu springen.
Check
Der Check prüft, ob die finale URL über HTTPS erreichbar ist und nicht auf HTTP zurückfällt.
| Prüfpunkt | Bedeutung | Bewertung |
|---|---|---|
| HTTPS erreichbar | Seite wird verschlüsselt ausgeliefert | OK |
| HTTP erreichbar ohne Redirect | Unsichere Variante bleibt offen | Warnung |
| HTTPS nicht erreichbar | Zertifikat fehlt oder ist ungültig | Kritisch |
Kontext & Problemraum
Der Check wird oft nach Domain-Umzügen, CDN-Wechseln oder Zertifikat-Änderungen aufgerufen, wenn Browser Warnungen anzeigen.
| Situation | Symptom | Risiko |
|---|---|---|
| Zertifikat abgelaufen | Browser-Warnung | Vertrauensverlust und Ranking-Risiko |
| HTTP bleibt erreichbar | Gemischte Indexierung | Duplicate Content, Signal-Split |
| CDN falsch konfiguriert | HTTPS nicht verfügbar | Seiten sind faktisch offline |
Entscheidungslogik
Konkrete Wenn-Dann-Regeln für die Praxis.
| Wenn | Dann | Empfehlung |
|---|---|---|
| HTTPS aktiv | Sicherer Zugriff | Keine Aktion |
| HTTP ohne Redirect | Unsicherer Zugriff möglich | 301 von HTTP auf HTTPS setzen |
| Zertifikatfehler | Browser blockiert | Zertifikat erneuern oder korrekt installieren |
Erklärende Details
HTTPS schützt Daten und signalisiert Suchmaschinen eine stabile, sichere Seite. Fehlende Redirects führen zu Index-Fragmentierung.
Beispiel: HTTP → HTTPS Redirect
# Nginx
server {
listen 80;
return 301 https://$host$request_uri;
}
Typische Fehlerbilder
| Fehler | Ursache | Wirkung |
|---|---|---|
| Gemischte Zertifikate | Mehrere Hosts | Teilweise unsicher |
| Fehlende HSTS | Policy nicht gesetzt | HTTP bleibt erreichbar |
| Falsche DNS/Proxy-Einträge | CDN/Proxy Fehler | HTTPS nicht erreichbar |
Risiken, Grenzen & Einschränkungen
Der Check sagt nichts über Mixed Content aus und erkennt nicht jede Client-seitige HTTPS-Umschreibung.
| Grenze | Warum relevant | Hinweis |
|---|---|---|
| Browser-Only Redirects | JS leitet um | Server-Redirect bevorzugen |
| Mixed Content | Assets bleiben unsicher | Separat prüfen |
| Staging-Hosts | Absichtlich ohne HTTPS | Nur produktive Hosts bewerten |
Mixed Content
HTTP-Assets auf HTTPS-Seiten erkennen.
Statuscode
Wenn HTTPS-Fehler zu 4xx/5xx führen.
Redirect-Ketten
Wenn HTTPS über mehrere Hops erreicht wird.