Warum erscheint die Warnung „Diese Website ist nicht sicher“?
Google Chrome zeigt bei Websites ohne SSL-Zertifikat oder mit fehlerhafter Konfiguration in der Adressleiste die Warnung „Nicht sicher“ an. Diese Warnung kann dazu führen, dass Ihre Besucher die Website verlassen.
Alle modernen Browser wie Chrome, Firefox, Safari und Edge kennzeichnen Websites ohne HTTPS als unsicher. Das kann nicht nur für die Sicherheit, sondern auch für SEO, Conversion-Raten und Markenreputation negative Folgen haben.
Die 5 Hauptursachen der Warnung
1. Kein SSL-Zertifikat installiert
Das ist die häufigste Ursache. Wird Ihre Website noch über das HTTP-Protokoll ausgeliefert, zeigt der Browser diese Warnung in jedem Fall an. Die Lösung ist einfach: Sie müssen ein SSL-Zertifikat kaufen und auf Ihrem Server installieren.
2. Das SSL-Zertifikat ist abgelaufen
SSL-Zertifikate sind für einen bestimmten Zeitraum gültig. Ein abgelaufenes Zertifikat wird von Browsern als ungültig eingestuft und löst die Warnung aus. Prüfen Sie die Laufzeit Ihres Zertifikats regelmäßig.
3. Mixed Content (gemischte Inhalte)
Wenn auf Ihrer HTTPS-Seite Ressourcen (Bilder, Skripte, CSS-Dateien) über HTTP geladen werden, gibt der Browser eine Sicherheitswarnung aus. Alle Ressourcen müssen über HTTPS geladen werden.
4. Zertifikat passt nicht zur Domain
Wurde Ihr SSL-Zertifikat für www.example.com ausgestellt, Ihre Website wird aber unter example.com aufgerufen, stimmt die Domain nicht überein.
5. Unvollständige Zertifikatskette
Sind die Zwischenzertifikate (Intermediate Certificates) nicht auf dem Server installiert, kann der Browser die Zertifikatskette nicht überprüfen und stuft die Website als unsicher ein.
Schritt-für-Schritt-Anleitung zur Lösung
Schritt 1: SSL-Zertifikat beschaffen und installieren
Wenn Sie noch kein SSL-Zertifikat haben, wählen Sie ein Zertifikat, das zu Ihrem Bedarf passt:
- Persönliche Website/Blog: DV SSL reicht aus (in der Regel in wenigen Minuten ausgestellt)
- Unternehmenswebsite: Wählen Sie OV SSL (Unternehmensvalidierung)
- E-Commerce: EV SSL bietet die umfassendste Unternehmensvalidierung
- Viele Subdomains: Schützen Sie alle mit einem einzigen Wildcard-SSL-Zertifikat
Schritt 2: HTTPS-Weiterleitung einrichten
Leiten Sie nach der Installation des Zertifikats den gesamten HTTP-Verkehr auf HTTPS um. Für Apache ergänzen Sie Ihre Datei .htaccess um folgende Zeilen:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Für Nginx fügen Sie Folgendes in Ihren Server-Block ein:
server {
listen 80;
server_name example.com www.example.com;
return 301 https://$server_name$request_uri;
}
Schritt 3: Mixed-Content-Probleme beheben
Öffnen Sie die Entwicklerkonsole Ihres Browsers (F12) und prüfen Sie die „Mixed Content“-Warnungen. Ermitteln Sie die per HTTP geladenen Ressourcen und stellen Sie sie auf HTTPS um:
- Ändern Sie in der Datenbank alle
http://-Links inhttps://-Links - Korrigieren Sie statische URLs in Theme- und Plugin-Dateien
- Fügen Sie in Ihren HTML-Header
<meta http-equiv="Content-Security-Policy" content="upgrade-insecure-requests">ein
Schritt 4: Zertifikatskette vervollständigen
Installieren Sie die CA-Bundle-Datei (Zwischenzertifikat), die Sie von Ihrem Zertifikatsanbieter erhalten haben, auf Ihrem Server. Prüfen Sie mit unserem Tool SSL-Checker, ob Ihre Zertifikatskette vollständig ist.
Schritt 5: HSTS-Header hinzufügen
Erzwingen Sie mit dem Header HTTP Strict Transport Security (HSTS), dass Browser immer HTTPS verwenden:
Strict-Transport-Security: max-age=31536000; includeSubDomains; preload
Checkliste: Die Warnung „Nicht sicher“ dauerhaft entfernen
- ✅ Ist ein gültiges SSL-Zertifikat installiert?
- ✅ Ist das Zertifikat noch nicht abgelaufen?
- ✅ Wird der gesamte HTTP-Verkehr auf HTTPS umgeleitet?
- ✅ Gibt es Mixed-Content-Probleme? (F12 → Console)
- ✅ Ist die Zertifikatskette (CA Bundle) vollständig?
- ✅ Stimmt der Domainname mit dem Zertifikat überein?
- ✅ Ist der HSTS-Header aktiv?
- ✅ Verwenden Sitemap und Canonical-URLs HTTPS?
Schnelle Prüfung mit dem SSL Checker
DataSSL SSL Checker ist unser Tool, mit dem Sie den SSL-Status Ihrer Website in Sekunden prüfen können. Es analysiert die Laufzeit des Zertifikats, die Vollständigkeit der Kette, die Protokollversionen und das Sicherheitsniveau.
Fazit
Die Chrome-Warnung „Nicht sicher“ zu entfernen, ist im Grunde einfach: Beschaffen Sie das richtige SSL-Zertifikat, installieren Sie es auf Ihrem Server und richten Sie die HTTPS-Weiterleitung ein. Diese drei Schritte beseitigen die Warnung in den meisten Fällen. Für umfassendere Sicherheit sollten Sie unbedingt auch die Mixed-Content-Korrektur und die HSTS-Einstellungen abschließen.
Ein DV-SSL-Zertifikat von DataSSL wird in der Regel innerhalb weniger Minuten ausgestellt, sodass Sie Ihre Website schnell auf HTTPS umstellen können. Unsere SSL-Zertifikate →
Bewertungen
Noch keine Kommentare. Schreiben Sie den ersten Kommentar!
Bewertung schreiben