SSL auf Subdomains
Eine Subdomain ist eine eigenständige Adresse unterhalb einer Domain, beispielsweise blog.meine-domain.ch oder shop.meine-domain.ch.
Für eine verschlüsselte HTTPS-Verbindung benötigt eine Subdomain ein gültiges SSL-Zertifikat.
Ob eine bestehende SSL-Konfiguration automatisch für eine Subdomain gilt, hängt von der verwendeten SSL-Konfiguration und dem eingesetzten Zertifikat ab.
Voraussetzungen
- Die Subdomain muss erstellt sein.
- Die Subdomain muss korrekt auf das gewünschte Hosting oder die gewünschte Webseite zeigen.
- Für die HTTPS-Verschlüsselung muss ein gültiges SSL-Zertifikat vorhanden sein.
SSL-Zertifikate für Subdomains
SSL-Zertifikate schützen die Verbindung zwischen Ihrer Website und den Besuchern. Für Subdomains gelten dabei besondere Voraussetzungen.
Standardmässig wird ein SSL-Zertifikat für die Hauptdomain erstellt. Bereits bestehende Subdomains können dabei ebenfalls berücksichtigt werden.
Für zusätzliche oder nachträglich erstellte Subdomains kann eine separate Bereitstellung des SSL-Zertifikats erforderlich sein.
Hinweis: Falls eine Subdomain trotz korrekter Einrichtung kein gültiges SSL-Zertifikat erhält, kann eine technische Nachbearbeitung erforderlich sein. Wenden Sie sich in diesem Fall an den Support.
SSL für eine Subdomain prüfen
- Rufen Sie die Subdomain mit https:// auf.
- Prüfen Sie, ob im Browser eine sichere Verbindung angezeigt wird.
- Prüfen Sie, ob Zertifikatswarnungen oder Meldungen über eine unsichere Verbindung erscheinen.
Wird die Subdomain als sicher angezeigt, wurde das SSL-Zertifikat erfolgreich eingebunden.
Wird die Subdomain nicht als sicher angezeigt, liegt häufig eine fehlende SSL-Aktivierung, eine fehlerhafte Zertifikatszuordnung oder ein Problem mit der HTTPS-Konfiguration vor.
Typische Ursachen
- Die Subdomain wurde erstellt, das SSL-Zertifikat jedoch nicht aktiviert.
- Die Subdomain zeigt auf ein anderes Hosting oder einen externen Dienst.
- Die DNS-Einträge der Subdomain sind noch nicht vollständig aktiv.
- Die Webseite verwendet weiterhin Inhalte über HTTP (Mixed Content).
- Im Browser werden noch veraltete Daten aus dem Cache verwendet.
HTTP auf HTTPS weiterleiten
Ein SSL-Zertifikat allein erzwingt noch keine HTTPS-Verbindung. Falls Besucher automatisch auf HTTPS umgeleitet werden sollen, richten Sie zusätzlich eine Weiterleitung von HTTP auf HTTPS ein.
Weitere Informationen:
https://www.green.ch/de/ssl-dauerhafte-weiterleitung-von-http-auf-https
Webseite wird trotz SSL als unsicher angezeigt
Eine Website kann trotz gültigem SSL-Zertifikat als unsicher angezeigt werden, wenn Inhalte weiterhin über HTTP geladen werden.
Dieses Verhalten wird als Mixed Content bezeichnet.
Typische Beispiele sind:
- Bilder
- CSS-Dateien
- JavaScript-Dateien
- Externe Inhalte
In diesem Fall ist das SSL-Zertifikat zwar gültig, einzelne Inhalte werden jedoch weiterhin unverschlüsselt geladen.
Weitere Informationen:
https://www.green.ch/de/wieso-wird-meine-webseite-trotz-ssl-https-als-nicht-sicher-angezeigt
Verwandte Themen
Weitere Informationen zur Erstellung von Subdomains:
https://www.green.ch/de/subdomain-erstellen
Weitere Informationen zur Aktivierung eines SSL-Zertifikats:
https://www.green.ch/de/wie-aktiviere-ich-das-ssl-zertifikat-fuer-meine-webseite
Weitere Informationen zu SSL-Zertifikaten:
https://www.green.ch/de/ssl-bestellen
Weitere Informationen zu Webseiten, die trotz SSL als nicht sicher angezeigt werden:
https://www.green.ch/de/webseiten-als-nicht-sicher-angezeigt
Weitere Informationen zu Mixed Content:
https://www.green.ch/de/wieso-wird-meine-webseite-trotz-ssl-https-als-nicht-sicher-angezeigt
Weitere Informationen zu Browser-Cache-Problemen bei SSL:
https://www.green.ch/de/ssl-bei-browser-cache-problemen
Weitere Informationen zu SSL-Zertifikaten für externe Nameserver:
https://www.green.ch/de/ssl-fuer-externe-ns
Weitere Informationen zu SSL bei WordPress Hosting:
https://www.green.ch/de/ssl-wordpress-hosting
Hinweis: Falls die Subdomain korrekt erstellt wurde und weiterhin keine sichere HTTPS-Verbindung möglich ist, kann eine technische Prüfung der SSL-Konfiguration erforderlich sein. Wenden Sie sich in diesem Fall an den Support.