Webseiten als nicht sicher angezeigt
Eine Webseite kann als nicht sicher angezeigt werden, obwohl sie erreichbar ist. Die häufigsten Ursachen sind ein fehlendes SSL-Zertifikat, ein abgelaufenes Zertifikat, eine fehlerhafte HTTPS-Konfiguration, Mixed Content oder veraltete Browserdaten.
Ein SSL-Zertifikat und HTTPS sind nicht dasselbe. Ein ausgestelltes SSL-Zertifikat allein erzwingt noch keine verschlüsselte Verbindung. Zusätzlich muss die Webseite korrekt konfiguriert sein und gegebenenfalls eine Weiterleitung von HTTP auf HTTPS verwenden.
Warum wird eine Webseite als nicht sicher angezeigt?
Eine Webseite gilt nur dann als vollständig sicher, wenn sämtliche Inhalte über HTTPS geladen werden. Dazu gehören nicht nur die eigentliche Webseite, sondern auch Bilder, CSS-Dateien, JavaScript-Dateien, Schriftarten, Videos und externe Inhalte.
Häufige Ursachen
SSL-Zertifikat fehlt oder ist nicht aktiv
Wenn für die Domain kein gültiges SSL-Zertifikat vorhanden ist, zeigen Browser eine Sicherheitswarnung an.
Prüfen Sie, ob Ihre Webseite über HTTPS aufgerufen werden kann. Wird die Seite nur über HTTP geladen oder erscheint eine Zertifikatswarnung, ist das SSL-Zertifikat möglicherweise nicht aktiv oder nicht korrekt eingebunden.
Mixed Content
Mixed Content bedeutet, dass eine HTTPS-Webseite einzelne Inhalte weiterhin über HTTP lädt. In diesem Fall kann die Webseite trotz gültigem SSL-Zertifikat als nicht sicher angezeigt werden.
Betroffen sind häufig:
- Bilder
- CSS-Dateien
- JavaScript-Dateien
- Schriftarten
- Videos
- Externe Inhalte
Typische Beispiele sind Bilder, Skripte oder andere Inhalte, die noch mit einer HTTP-Adresse eingebunden wurden.
HTTP wird nicht auf HTTPS weitergeleitet
Wenn Besucher die Webseite über HTTP aufrufen und keine automatische Weiterleitung auf HTTPS eingerichtet ist, kann dies zu Sicherheitswarnungen oder uneinheitlichem Verhalten führen.
Browser-Cache
Nach der Aktivierung oder Erneuerung eines SSL-Zertifikats kann der Browser ältere Informationen aus dem Cache verwenden. Dadurch kann die Webseite weiterhin als nicht sicher angezeigt werden, obwohl das Problem bereits behoben wurde.
Falscher Hostname im Zertifikat
Das SSL-Zertifikat muss den tatsächlich aufgerufenen Hostnamen abdecken.
Prüfen Sie insbesondere:
- die Hauptdomain
- die www-Subdomain
- weitere verwendete Subdomains
Vorgehen zur Fehlerbehebung
- Rufen Sie die Webseite über HTTPS auf.
- Prüfen Sie, ob eine Zertifikatswarnung angezeigt wird.
- Kontrollieren Sie, ob das SSL-Zertifikat aktiv ist.
- Prüfen Sie die Webseite auf Mixed Content.
- Richten Sie bei Bedarf eine Weiterleitung von HTTP auf HTTPS ein.
- Leeren Sie den Browser-Cache oder testen Sie die Webseite in einem privaten Browserfenster.
- Prüfen Sie, ob die verwendete Domain oder Subdomain vom SSL-Zertifikat abgedeckt wird.
Mixed Content prüfen
- Öffnen Sie die betroffene Webseite.
- Klicken Sie auf das Schloss-Symbol oder die Sicherheitsanzeige Ihres Browsers.
- Prüfen Sie die angezeigten Sicherheitsinformationen.
- Öffnen Sie bei Bedarf die Entwicklerwerkzeuge des Browsers.
- Kontrollieren Sie, ob einzelne Inhalte über HTTP geladen werden.
Werden Dateien über HTTP geladen, müssen diese auf HTTPS umgestellt werden.
Browser-Cache löschen
Google Chrome
- Öffnen Sie Chrome.
- Klicken Sie oben rechts auf das Dreipunkt-Menü.
- Wählen Sie «Weitere Tools».
- Klicken Sie auf «Browserdaten löschen».
- Aktivieren Sie «Bilder und Dateien im Cache».
- Klicken Sie auf «Daten löschen».
Microsoft Edge
- Öffnen Sie Edge.
- Klicken Sie oben rechts auf das Menü mit den drei Punkten.
- Wählen Sie «Datenschutz, Suche und Dienste».
- Klicken Sie bei «Browserdaten löschen» auf «Zu löschende Elemente auswählen».
- Löschen Sie die zwischengespeicherten Dateien.
Mozilla Firefox
- Drücken Sie die Taste Alt.
- Öffnen Sie das Menü «Chronik».
- Klicken Sie auf «Neueste Chronik löschen».
- Aktivieren Sie die Option «Cache».
- Klicken Sie auf «Jetzt löschen».
- Laden Sie die Webseite neu.
WordPress-Webseiten
Bei WordPress-Webseiten treten Warnungen häufig auf, wenn nach der Umstellung auf HTTPS noch HTTP-Adressen in den Einstellungen, Medieninhalten, Themes oder Plugins gespeichert sind.
Prüfen Sie insbesondere:
- die WordPress-Adresse (URL)
- die Website-Adresse (URL)
- Bilder und Medieninhalte
- Plugins und Themes
- hart codierte HTTP-Links
Weitere Informationen:
https://www.green.ch/de/wordpress-hosting-und-ssl
https://www.green.ch/de/ssl-wordpress-hosting
SSL-Zertifikat aktivieren
Falls noch kein SSL-Zertifikat aktiv ist, aktivieren Sie dieses zuerst.
Weitere Informationen:
https://www.green.ch/de/wie-aktiviere-ich-das-ssl-zertifikat-fuer-meine-webseite
HTTP auf HTTPS weiterleiten
Nach der Aktivierung des SSL-Zertifikats empfiehlt es sich, alle Aufrufe automatisch auf HTTPS umzuleiten.
Weitere Informationen:
https://www.green.ch/de/ssl-dauerhafte-weiterleitung-von-http-auf-https
Verwandte Artikel
Falls die Webseite trotz aktivem SSL-Zertifikat weiterhin als nicht sicher angezeigt wird, finden Sie weitere Informationen zu häufigen Ursachen und Spezialfällen in den folgenden Artikeln:
https://www.green.ch/de/wieso-wird-meine-webseite-trotz-ssl-https-als-nicht-sicher-angezeigt
https://www.green.ch/de/ssl-bei-browser-cache-problemen
https://www.green.ch/de/meine-webseite-zeigt-den-fehler-too-many-redirects-redirect-loop