WordPress und SSL: Warum ist es Pflicht?
WordPress gehört zu den weltweit am häufigsten genutzten Website-Plattformen. Da Google HTTPS als leichtes Ranking-Signal verwendet und Browser Sicherheitswarnungen anzeigen, braucht jede WordPress-Website ein SSL-Zertifikat.
Ein SSL-Zertifikat bringt Ihrer WordPress-Website Folgendes:
- 🔒 Verschlüsselung der Besucherdaten
- 📈 Ein leichtes Ranking-Signal bei Google (HTTPS)
- 🛡️ Entfernung der Warnung „Nicht sicher“
- 💳 Sicherheit für WooCommerce und Zahlungsformulare
- ⚡ Nutzung des Protokolls HTTP/2 (kann die Geschwindigkeit der Website verbessern)
Methode 1: SSL-Installation über cPanel
Die meisten Hosting-Anbieter stellen das Control Panel cPanel bereit. Gehen Sie für die SSL-Installation wie folgt vor:
Schritt 1: SSL-Zertifikat kaufen
DataSSL ist Ihre Bezugsquelle: Kaufen Sie dort das für Ihren Bedarf passende SSL-Zertifikat. Für WordPress-Websites ist DV SSL die schnellste Lösung.
Schritt 2: CSR erstellen
Öffnen Sie cPanel → Security → SSL/TLS → „Generate, view, or delete SSL certificate signing requests“. Geben Sie Ihren Domainnamen und Ihre Daten ein und erstellen Sie den CSR.
Schritt 3: Zertifikat installieren
Laden Sie die Dateien, die Sie von der Zertifizierungsstelle erhalten haben, unter cPanel → SSL/TLS → „Manage SSL sites“ hoch:
- Certificate (CRT): Die eigentliche Zertifikatsdatei
- Private Key: Der private Schlüssel, der beim Erstellen des CSR erzeugt wurde
- CA Bundle: Die Kette der Zwischenzertifikate
Schritt 4: HTTPS-Weiterleitung
Aktivieren Sie in cPanel die Option „Force HTTPS Redirect“ oder ergänzen Sie Ihre Datei .htaccess um eine 301-Weiterleitungsregel.
Methode 2: SSL-Installation mit Plesk
- Plesk → Websites & Domains → SSL/TLS Certificates
- Klicken Sie auf die Schaltfläche „Add SSL/TLS Certificate“
- Fügen Sie die Zertifikatsdateien (CRT, Key, CA Bundle) ein
- Wählen Sie Ihre Domain aus und klicken Sie auf „Assign Certificate“
- Aktivieren Sie die HTTPS-Weiterleitung
Was auf der WordPress-Seite zu tun ist
1. WordPress- und Website-URL aktualisieren
Im WordPress-Adminbereich unter Einstellungen → Allgemein:
- WordPress-Adresse (URL):
https://www.siteniz.com - Website-Adresse (URL):
https://www.siteniz.com
2. URLs in der Datenbank aktualisieren
Sie müssen alle http://-Links in der Datenbank auf https:// umstellen. Sicher gelingt das mit dem Plugin Better Search Replace:
- Installieren und aktivieren Sie das Plugin
- Öffnen Sie Tools → Better Search Replace
- Im Feld „Search for“:
http://www.siteniz.com - Im Feld „Replace with“:
https://www.siteniz.com - Wählen Sie alle Tabellen aus und klicken Sie auf „Run“
3. Das Plugin Really Simple SSL (schnelle Lösung)
Wenn Ihre technischen Kenntnisse begrenzt sind, löst das Plugin Really Simple SSL die meisten SSL-Probleme mit einem Klick:
- Richtet die HTTPS-Weiterleitung automatisch ein
- Behebt Mixed-Content-Probleme automatisch
- Aktualisiert die WordPress-URLs
- Fügt den HSTS-Header hinzu
4. Einstellungen in wp-config.php
Für zusätzliche Sicherheit fügen Sie in Ihre Datei wp-config.php diese Zeilen ein:
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);
SSL-Einstellungen für WooCommerce
Wenn Sie einen Onlineshop betreiben, prüfen Sie auch die SSL-Einstellungen von WooCommerce:
- Aktivieren Sie unter WooCommerce → Einstellungen → Erweitert die Option „Force secure checkout“
- Vergewissern Sie sich, dass in den Einstellungen des Zahlungs-Gateways HTTPS-URLs verwendet werden
- PCI DSS verlangt die verschlüsselte Übertragung von Kartendaten; für Onlineshops empfehlen wir mindestens OV SSL
Checkliste nach der SSL-Installation
- ✅ Wird die Website über
https://aufgerufen? - ✅ Wird
http://automatisch aufhttps://umgeleitet? - ✅ Erscheint im Browser das Schlosssymbol?
- ✅ Gibt es Mixed-Content-Warnungen? (F12 → Console)
- ✅ Wurde die HTTPS-Property in der Google Search Console hinzugefügt?
- ✅ Enthält die Sitemap.xml HTTPS-URLs?
- ✅ Ist die Sitemap-URL in der robots.txt auf HTTPS umgestellt?
- ✅ Sind alle Plugins und das Theme mit HTTPS kompatibel?
Fazit
Wenn Sie die richtigen Schritte befolgen, ist die SSL-Installation für WordPress in weniger als 30 Minuten erledigt. Ob Sie cPanel oder Plesk nutzen oder die Einrichtung bequem mit WordPress-Plugins erledigen möchten – für jeden gibt es eine passende Lösung.
Holen Sie sich jetzt Ihr SSL-Zertifikat bei DataSSL und sichern Sie Ihre WordPress-Website ab.
Bewertungen
Noch keine Kommentare. Schreiben Sie den ersten Kommentar!
Bewertung schreiben