Kostenloses SSL-Zertifikat auf WordPress installieren und auf HTTPS umstellen

WordPress betreibt einen großen Teil der Websites im Internet. In dieser Anleitung zeigen wir Schritt für Schritt, wie Sie ein kostenloses SSL-Zertifikat auf Ihrer WordPress-Seite installieren und die Seite ohne Probleme auf HTTPS umstellen. Es geht darum, das Zertifikat auf den Server zu laden, die WordPress-Adressen zu aktualisieren und Mixed Content zu bereinigen.

Warum ist HTTPS unverzichtbar?

HTTPS verschlüsselt den Verkehr zwischen Besuchern und Ihrer Seite, sodass Anmeldedaten und Formulardaten nicht von Dritten gelesen werden können. Browser markieren Seiten ohne HTTPS in der Adressleiste als "Nicht sicher", und Google nutzt HTTPS als Ranking-Signal. Kurz gesagt: SSL ist sowohl für Vertrauen als auch für SEO erforderlich.

Schritt 1 — Zertifikat auf den Server laden

Besorgen Sie sich zuerst ein Zertifikat für Ihre Domain. Falls noch keines vorhanden ist, verifizieren Sie Ihre Domain mit unserem kostenlosen SSL-Assistenten und erstellen Sie in Minuten ein 90 Tage gültiges Zertifikat. Laden Sie die Dateien certificate.crt, private.key und ca_bundle.crt aus dem heruntergeladenen ZIP in Ihr Hosting-Panel (in cPanel: SSL/TLS → Manage SSL sites). Nach der serverseitigen Installation sollte https://ihredomain.de mit Schloss-Symbol öffnen.

Schritt 2 — WordPress-Adressen auf HTTPS setzen

Gehen Sie im WordPress-Dashboard zu Einstellungen → Allgemein und aktualisieren Sie beide Felder mit https://:

  • WordPress-Adresse (URL)
  • Website-Adresse (URL)

Nach dem Speichern werden Sie eventuell abgemeldet; melden Sie sich erneut an. Ohne Dashboard-Zugang können Sie dieselben Werte in wp-config.php definieren:

define('WP_HOME','https://ihredomain.de');
define('WP_SITEURL','https://ihredomain.de');

Schritt 3 — Mixed Content bereinigen

Wenn Bilder, Stile oder Skripte in alten Beiträgen noch mit http:// verlinkt sind, zeigt der Browser eine "Mixed Content"-Warnung und das Schloss wirkt defekt. Nutzen Sie ein zuverlässiges Suchen-und-Ersetzen-Tool (z. B. das Plugin Better Search Replace), um alte Links in der Datenbank zu ersetzen: http://ihredomain.de durch https://ihredomain.de. Prüfen Sie zuerst mit der "Dry run"-Option, um serialisierte Daten nicht zu beschädigen.

Schritt 4 — Gesamten Verkehr auf HTTPS umleiten

Um Besucher, die über http:// kommen, dauerhaft zur sicheren Version zu führen, fügen Sie diese Regel in die .htaccess im Stammverzeichnis ein (Apache/LiteSpeed):

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Eine 301-Weiterleitung führt Besucher zur sicheren Version und teilt Google mit, dass der Umzug dauerhaft ist, was SEO-Wertverlust verhindert.

Schritt 5 — Überprüfen

Öffnen Sie Ihre Seite mit https:// und prüfen Sie das Schloss sowie einige alte Beiträge. In der Entwicklerkonsole (F12) sollten keine Mixed-Content-Warnungen mehr erscheinen. Fügen Sie schließlich die https-Version als separate Property in der Google Search Console hinzu und reichen Sie Ihre Sitemap erneut ein.

Häufige Probleme

  • Endlose Weiterleitungsschleife: tritt meist hinter einem CDN/Proxy auf. Prüfen Sie die Einstellung, die den Header X-Forwarded-Proto an WordPress weitergibt.
  • Schloss weiterhin defekt: In einem Theme oder Plugin sind noch http://-Links eingebettet; die Konsolenwarnung zeigt die Datei.

Zusammenfassung

Die Umstellung von WordPress auf HTTPS bedeutet: Zertifikat hochladen, Adressen auf https setzen, Mixed Content bereinigen und eine 301-Weiterleitung einrichten. Ohne Zertifikat erstellen Sie jetzt eines mit unserem kostenlosen SSL-Assistenten und erneuern es alle 90 Tage kostenlos.