Zum Hauptinhalt springen

Sicherer Webseitenaufruf: SSL-Zertifikat, Let's Encrypt

  • Webseite
  • Sicherheit

Wenn eine Webseite sensible Daten empfängt oder überträgt, dann sollte eine sichere Verbindung eingesetzt werden. Viele Hosting-Provider bieten dazu die Möglichkeit ein "Let's Encrypt"-Zertifikat zu erstellen.

Eine Webseite kann "normal" oder "sicher" aufgerufen werden. Beim "normalen" Aufruf werden die Daten ohne Verschlüsselung zwischen Server und Browser transportiert. Man könnte dies mit dem Versenden einer Postkarte vergleichen. Dies ist kein Sicherheitsrisiko, wenn die Daten zur Anzeige ungeschützter Webseitendaten dienen, also zur Anzeige einer Webseite ohne Login-Bereiche und Formulare. Sobald sicherheitsrelevante Daten ausgetauscht werden, sollte jedoch eine sichere Verbindung verwendet werden. Analog zum Vergleich des Postkartenversandes würde das bedeuten, dass man die Postkarte in einen Umschlag legt, so dass der Text nur noch vom Empfänger gelesen werden kann.

Die meisten Webseiten, welche über eine "normale" Verbindung verfügbar sind, können auch "sicher" aufgerufen werden. Dazu muss dem Domainnamen das Kürzel "https://" vorangestellt werden (z.B. https://www.buechler.pro). Wenn auf diese eine sichere Verbindung aufgerufen wird, kann es zu Sicherheitshinweisen kommen. Diese können mit der Verknüpfung der Domain mit einem vertrauenswürdigen Zertifikat verhindert werden. Die meisten Hosting-Provider bieten dazu die Möglichkeit ein solches Zertifikat ohne Zusatzkosten über das Kontrollpanel zu erstellen. Meistens handelt es sich dabei um "Let's Encrypt"-Zertifikate.

Webseiten, welche über eine "normale" Verbindung bereitstehen und lediglich ein normales Kontaktformular besitzen können ohne Bedenken weiter betrieben werden. Lediglich bei der Inhaltspflege sollte die Anmeldung über eine sichere Verbindung geschehen. Geben Sie dazu in Ihrem Browser "https://www.ihredomain.ch/typo3" ein. Das Selbe gilt beim Webmail-Zugang: "https://webmail.ihredomain.ch"

Bei buechler.pro werden alle neuen Webseiten standardmässig über eine sichere Verbindung bereitgestellt.