So aktivieren Sie SSL in WordPress

Geschätzte Lektüre: 5 Minuten

Ein SSL-Zertifikat (Secure Sockets Layer) verschlüsselt die Verbindung zwischen Ihrer Website und ihren Besuchern über HTTPS. Die Aktivierung von SSL schützt sensible Daten, erhöht die Sicherheit Ihrer Website und gilt zudem als Ranking-Signal für Suchmaschinen.

Diese Anleitung zeigt Ihnen, wie Sie SSL in WordPress aktivieren, die Website-URLs auf HTTPS umstellen, HTTPS erzwingen und häufige SSL-Probleme beheben.

Bevor Sie beginnen

Bevor Sie SSL aktivieren, stellen Sie sicher, dass Sie über Folgendes verfügen:

  • Ein aktives SSL-Zertifikat, das auf Ihrem Hosting-Konto installiert ist
  • Administratorzugriff auf WordPress
  • Zugriff auf Ihr Hosting-Kontrollpanel
  • Ein aktuelles Backup Ihrer Website

Falls Sie nicht sicher sind, ob Ihr SSL-Zertifikat bereits installiert ist, wenden Sie sich an Ihren Hosting-Anbieter, bevor Sie fortfahren.

Überprüfen, ob SSL installiert ist

Rufen Sie Ihre Website über folgende Adresse auf:

https://ihredomain.de

Wenn Ihr Browser ein geschlossenes Schloss-Symbol anzeigt, ist Ihr SSL-Zertifikat aktiv.

Falls die Website nicht über HTTPS geladen wird oder eine Zertifikatswarnung erscheint, installieren oder erneuern Sie Ihr SSL-Zertifikat, bevor Sie fortfahren.

Die WordPress-Adresse aktualisieren

Damit Ihre gesamte Website HTTPS verwendet:

  1. Melden Sie sich im WordPress-Dashboard an.
  2. Navigieren Sie zu Einstellungen → Allgemein.
  3. Aktualisieren Sie folgende Felder:
    • WordPress-Adresse (URL)
    • Website-Adresse (URL)

Beide URLs sollten mit folgendem Präfix beginnen:

https://

Speichern Sie anschließend Ihre Änderungen.

HTTPS für alle Besucher erzwingen

Nachdem Sie die Website-URLs aktualisiert haben, konfigurieren Sie Ihren Webserver oder Ihr Hosting-Kontrollpanel so, dass alle HTTP-Anfragen automatisch auf HTTPS umgeleitet werden.

Vorteile:

  • Einheitlich verschlüsselte Verbindungen
  • Verbesserte Suchmaschinenoptimierung (SEO)
  • Höheres Vertrauen der Besucher
  • Vermeidung doppelter HTTP- und HTTPS-Versionen Ihrer Website

Viele Hosting-Anbieter bieten eine Ein-Klick-Funktion zum Aktivieren der HTTPS-Weiterleitung an.

Interne Links aktualisieren

Ältere Websites enthalten häufig noch Links, die HTTP verwenden.

Überprüfen und aktualisieren Sie insbesondere:

  • Navigationsmenüs
  • Benutzerdefinierte Links
  • Bilder
  • Schaltflächen
  • Theme-Einstellungen
  • Widgets

Die konsequente Verwendung von HTTPS hilft dabei, Warnungen wegen gemischter Inhalte zu vermeiden.

Probleme mit gemischten Inhalten beheben

Gemischte Inhalte (Mixed Content) entstehen, wenn eine über HTTPS geladene Seite Ressourcen über HTTP lädt.

Typische Beispiele:

  • Bilder
  • JavaScript-Dateien
  • CSS-Dateien
  • Schriftarten
  • Videos

Moderne Browser blockieren solche Inhalte häufig oder zeigen Sicherheitswarnungen an.

Aktualisieren Sie alle Ressourcen-URLs auf HTTPS.

CDN-Einstellungen aktualisieren

Falls Ihre Website ein Content Delivery Network (CDN) verwendet, stellen Sie sicher, dass:

  • HTTPS aktiviert ist.
  • Der SSL-Modus korrekt konfiguriert wurde.
  • Alle CDN-URLs HTTPS verwenden.
  • Zwischengespeicherte Dateien nach der SSL-Aktivierung aktualisiert wurden.

Dadurch wird sichergestellt, dass sämtliche statischen Inhalte sicher ausgeliefert werden.

Website-Cache leeren

Nach der Aktivierung von SSL sollten Sie:

  • Den WordPress-Cache leeren.
  • Den Server-Cache leeren.
  • Den CDN-Cache leeren.
  • Den Browser-Cache leeren.

Alte Cache-Einträge können weiterhin HTTP-Ressourcen ausliefern, bis der Cache abgelaufen ist.

SSL-Konfiguration überprüfen

Nach Abschluss der Konfiguration sollten Sie:

  • Mehrere Seiten Ihrer Website aufrufen.
  • Prüfen, ob der Browser das Schloss-Symbol anzeigt.
  • Sicherstellen, dass Bilder korrekt geladen werden.
  • Formulare und Anmeldeseiten testen.
  • Kontrollieren, dass interne Links HTTPS verwenden.

Ihre Website sollte nun keine Inhalte mehr über HTTP ausliefern.

Häufige SSL-Probleme

Warnung wegen gemischter Inhalte

Diese Warnung tritt in der Regel auf, wenn eine oder mehrere Ressourcen Ihrer Website weiterhin über HTTP geladen werden.

Überprüfen Sie:

  • Theme-Dateien
  • Plugin-Einstellungen
  • Benutzerdefinierten HTML-Code
  • Eingebettete Medien

Aktualisieren Sie sämtliche Ressourcen-URLs auf HTTPS.

Weiterleitungsschleife (Redirect Loop)

Eine Weiterleitungsschleife kann auftreten, wenn:

  • HTTPS-Weiterleitungen mehrfach eingerichtet wurden.
  • Die SSL-Einstellungen des CDN mit den Servereinstellungen kollidieren.
  • Fehlerhafte Weiterleitungsregeln vorhanden sind.

Überprüfen Sie Ihre Hosting- und CDN-Konfiguration und stellen Sie sicher, dass HTTPS nur einmal erzwungen wird.

SSL-Zertifikat wird nicht als vertrauenswürdig erkannt

Mögliche Ursachen:

  • Abgelaufenes Zertifikat
  • Falscher Domainname
  • Fehlende Zwischenzertifikate
  • Selbstsigniertes Zertifikat

Erneuern oder installieren Sie das SSL-Zertifikat bei Bedarf erneut.

Website wird weiterhin über HTTP geladen

Falls Besucher Ihre Website weiterhin über HTTP aufrufen können:

  • Prüfen Sie, ob die HTTPS-Weiterleitung aktiviert ist.
  • Leeren Sie sämtliche Caches.
  • Stellen Sie sicher, dass die Serverkonfiguration aktualisiert wurde.

Bewährte Vorgehensweisen

  • Verwenden Sie HTTPS für Ihre gesamte Website.
  • Halten Sie Ihr SSL-Zertifikat stets aktiv.
  • Erneuern Sie Zertifikate rechtzeitig vor ihrem Ablauf.
  • Leiten Sie den gesamten HTTP-Datenverkehr auf HTTPS um.
  • Aktualisieren Sie interne Links nach der Aktivierung von SSL.
  • Überwachen Sie Ihre Website regelmäßig auf Warnungen wegen gemischter Inhalte.
  • Leeren Sie nach SSL-Änderungen alle Caches.

Häufig gestellte Fragen

Warum sollte ich SSL in WordPress aktivieren?

SSL verschlüsselt die Datenübertragung zwischen Ihrer Website und ihren Besuchern, verbessert die Sicherheit, stärkt das Vertrauen der Nutzer und unterstützt eine bessere Sichtbarkeit in Suchmaschinen.

Verbessert SSL die Suchmaschinenoptimierung (SEO)?

HTTPS ist ein anerkanntes Ranking-Signal und hilft Suchmaschinen dabei, Ihre Website als sicher einzustufen. Obwohl SSL allein die Platzierungen nicht deutlich verbessert, gehört es zu den wichtigsten SEO-Best Practices.

Kann ich WordPress ohne SSL verwenden?

Ja, allerdings wird dies nicht empfohlen. Websites ohne HTTPS können Sicherheitswarnungen im Browser auslösen und die Daten Ihrer Besucher unnötigen Risiken aussetzen.

Warum wird eine Warnung wegen gemischter Inhalte angezeigt?

Warnungen wegen gemischter Inhalte entstehen, wenn eine HTTPS-Seite eine oder mehrere Ressourcen über HTTP lädt. In den meisten Fällen lässt sich das Problem beheben, indem alle Ressourcen-URLs auf HTTPS umgestellt werden.

  • Limited-Time Offer

WordPress Hosting — Just $1/month for 12 months

Only 13 spots left

Get WordPress-ready hosting with free SSL, fast NVMe storage, malware protection, and 24/7 expert support—everything you need to launch and keep your website running smoothly.

12-month term • New customers only • Limited availability

Launchpad