Zum Inhalt

Hinweis

Dieses Helpcenter befindet sich noch im Aufbau. Einige Themen fehlen noch oder werden aktuell überarbeitet.

Wenn dir etwas fehlt oder eine Formulierung unklar ist, sag uns bitte kurz Bescheid. Am hilfreichsten ist der Link zur Seite und ein Beispiel, was du erreichen möchtest.

Weiterführend: Wo finde ich was? · Ich habe keinen Zugang · Zugänge absichern

Besucher automatisch auf https schicken

Dein Zertifikat ist aktiv, die Seite läuft über https://, und trotzdem landen Besucher weiter auf der unverschlüsselten Fassung? Das ist normal und kein Fehler.

Ein Zertifikat sorgt dafür, dass https funktioniert. Es schickt aber niemanden dorthin. Wer deine Adresse ohne https eintippt oder einem alten Lesezeichen folgt, bekommt weiterhin die ungeschützte Fassung. Die Umleitung richtest du deshalb einmal separat ein, danach ist das Thema für immer erledigt.

Zwei Wege, einer reicht

Weg Wann
Im CMS selbst wenn du WordPress, Joomla, TYPO3 oder einen Shop nutzt. Meist der sauberste Weg
Über die .htaccess wenn du kein CMS hast oder der CMS-Weg nicht greift

Wichtig: Nimm nur einen von beiden. Wenn zwei Stellen gleichzeitig umleiten, schieben sie sich die Anfrage gegenseitig zu, und der Browser meldet „zu viele Weiterleitungen".

Weg 1: Im CMS umstellen

Die meisten Systeme haben dafür eine Einstellung im Verwaltungsbereich, oft heißt sie Website-Adresse, Site URL oder WordPress-Adresse (URL).

Trag dort die Adresse mit https:// ein, also https://deine-domain.de.

Danach die Seite neu laden und den Zwischenspeicher leeren, sowohl im Browser als auch im Cache-Plugin, falls du eines nutzt. Sonst siehst du weiter den alten Stand.

Weg 2: Weiterleitung über die .htaccess

Dieser Weg funktioniert in jedem unserer Webhosting-Tarife und ganz ohne CMS.

Schritt 1: .htaccess finden oder anlegen

  1. Öffne cPanel (falls nicht: cPanel öffnen)
  2. Dateien → Dateiverwaltung
  3. Öffne den Ordner deiner Website:
  4. Hauptdomain: public_html/
  5. weitere Domain: meist public_html/zweite-domain.de/
  6. Prüfe, ob es dort bereits eine Datei namens .htaccess gibt
  7. wenn ja: bearbeiten
  8. wenn nein: neu anlegen (Dateiname exakt .htaccess)

Die Datei ist da, du siehst sie nur nicht

Dateien mit einem Punkt am Anfang gelten als versteckt und werden standardmäßig ausgeblendet. Im Dateimanager schaltest du sie über Einstellungen ein, dort gibt es einen Punkt zum Anzeigen versteckter Dateien.

Leg also nicht vorschnell eine neue .htaccess an. Überschreibst du eine vorhandene, verlierst du unter Umständen Einstellungen, die deine Website braucht.

Schritt 2: Die Weiterleitungsregel ganz oben einfügen

Füge ganz oben in die .htaccess folgendes Snippet ein:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

Speichern, fertig. Ruf danach deine Seite mit http:// auf, du solltest sofort auf https:// landen.

Wenn es nicht sofort funktioniert

  • Im privaten Fenster testen: Browser merken sich Weiterleitungen hartnäckig.
  • Zwischenspeicher leeren, wenn ein Cache-Plugin oder ein Dienst wie Cloudflare davor liegt.
  • Vorhängeschloss fehlt trotz https://? Dann lädt die Seite einzelne Bilder oder Skripte noch über http://. In WordPress lösen das Such-und-Ersetzen-Plugins, sonst müssen die Verweise im Quelltext angepasst werden.

„Zu viele Weiterleitungen“ nach dem Einbau?

Dann leiten zwei Stellen gleichzeitig um und schieben sich die Anfrage gegenseitig zu. Die häufigsten Kombinationen:

  • die Regel in der .htaccess und eine Umleitung im CMS
  • die Regel und Cloudflare im Modus Flexible — siehe Cloudflare

Lösung: nur eine Stelle umleiten lassen. Mehr dazu unter Zu viele Weiterleitungen.

Für Experten
  • HSTS weist Browser an, die Domain künftig nur noch über HTTPS aufzurufen — gemerkt wird das lokal im Browser. Ein Test „ohne HTTPS“ ist danach nicht mehr möglich, bis der Eintrag abläuft oder händisch entfernt wird. Erst einschalten, wenn HTTPS sicher dauerhaft läuft.
  • Die Regel gehört vor den # BEGIN WordPress-Block, sonst greift die Umleitung auf index.php zuerst.
  • Hinter einem Proxy (Cloudflare, Loadbalancer) ist %{HTTPS} unzuverlässig, weil die Verbindung dort endet. Dann stattdessen auf %{HTTP:X-Forwarded-Proto} prüfen — sonst entsteht die Endlosschleife von oben.

Lieber ansehen als lesen?

Video ansehen: WordPress auf https umstellen WordPress auf https umstellen

Die Aufnahme ist von 2018

Das cPanel sah damals anders aus als heute, die Optik im Video stimmt also nicht mehr mit dem überein, was du vor dir hast. Der Weg selbst ist derselbe geblieben.

Gute Videos zu drehen kostet erhebliche Zeit, deshalb sind sie noch nicht neu aufgenommen. Wenn dich die alte Oberfläche verwirrt, halte dich an die Anleitung oben. Die Screenshots darin sind aktuell.

Das Vorschaubild liegt bei uns, es wird also nichts von YouTube geladen, solange du nicht daraufklickst.

Das könnte auch weiterhelfen

Serverprofis.de erstellt mit Material for MkDocs