Wenn Kunden etwas in Ihrem Geschäft kaufen, geben sie ihre privaten Daten – Name, E-Mail, Kreditkartendaten – an Sie weiter. Als Händler möchten Sie diese sensiblen Daten vor Hackern, Betrügern und Datendieben schützen. Das ist entscheidend, um Vertrauen bei Ihrem Publikum aufzubauen.
Sie können und sollten Ihre Kundendaten schützen und das Vertrauen in Ihr Unternehmen mit dem HTTPS-Protokoll und einem SSL-Zertifikat stärken. Diese Tools können nicht nur die Sicherheit verbessern und Ihre Vertrauenswürdigkeit steigern, sondern auch dazu beitragen, dass Ihr Geschäft in den Suchmaschinen besser platziert wird.
Wenn du online verkaufen Mit Ecwid sind Ihre Kundendaten bereits geschützt. Die Verwendung eines SSL-Zertifikats kann jedoch noch weitere Vorteile bieten.
In diesem Beitrag zeigen wir Ihnen, wie das HTTPS-Protokoll und SSL-Zertifikate funktionieren und wie Sie diese für Ihre Website erhalten.
Grundlegendes zu SSL-Zertifikaten und dem HTTPS-Protokoll
Im Internet werden alle Daten nach bestimmten Regeln von Gerät zu Gerät übertragen oder Protokolle.
Für Websites heißt dieses Protokoll HyperText Transfer Protocol (HTTP). Es überträgt die Daten, die Ihre Kunden auf Ihrer Website eingeben, an den Server, auf dem Ihre Website gehostet wird, und hilft dann dabei, die Antwort an den Browser zu senden. Beispielsweise drückt der Benutzer eine Taste und eine neue Seite wird geöffnet, oder er füllt das E-Mail-Registrierungsformular aus und sieht die Bestätigung einer erfolgreichen Registrierung.
Das Problem mit HTTP besteht darin, dass es keine Daten schützt, die von Browsern an Server übertragen werden. Alle Daten, die über HTTP übertragen werden, sind im Wesentlichen „nackt“.
Eine gute Analogie sind zwei Schüler, die sich im Klassenraum Zettel zustecken. Jeder ihrer Klassenkameraden kann die Zettel lesen, kopieren oder sogar ersetzen. Dasselbe gilt für Ihre Kundendaten: Ein Krimineller kann daraus Kreditkartendaten und Geld stehlen.
Aus diesem Grund wurde ein neues Protokoll zum Schutz von Daten entwickelt: HTTPS (Hypertext Transfer Protocol und geschützt). Mit HTTPS werden alle Datenübertragungen zwischen einem Benutzer und einem Webserver verschlüsselt. Diese Verschlüsselung ist so komplex, dass sie fast unmöglich, die Daten zu hacken und zu verwenden.
Um das HTTPS-Protokoll verwenden zu können, benötigt Ihre Site zunächst ein SSL-Zertifikat (Secure Socket Layer).
Ein SSL-Zertifikat ist im Wesentlichen ein Schlüssel zum Verschlüsseln von Daten. Es schützt Daten auf drei Ebenen:
- Datenverschlüsselung. Hacker können nicht sehen, welche Informationen ein Benutzer auf der Website eingegeben hat, und können auch nicht die Aktionen des Benutzers auf einer Seite verfolgen. Stellen Sie es sich wie eine mit einem Code geschriebene Notiz vor – sie kann nur von jemandem gelesen werden, der den Schlüssel kennt.
- Datenintegrität. Hacker können die übertragenen Daten weder ersetzen noch verfälschen. Außerdem ist es ohne Kenntnis des Schlüssels unmöglich, die Daten zu schreiben, zu bearbeiten oder zu manipulieren, genau wie bei einer verschlüsselten Notiz.
- Authentifizierung. SSL stellt sicher, dass sich ein Benutzer auf einer vertrauenswürdigen Seite befindet und nicht auf der Seite eines Hackers. Wenn nur zwei Teilnehmer den Schlüssel kennen, wissen sie mit Sicherheit, von wem sie die Notiz erhalten haben. Ein Fremder kann seine eigene Notiz nicht weitergeben und sich so durch Betrug die Informationen verschaffen.
Ob eine Seite über ein SSL-Zertifikat geschützt ist, erkennen Sie am HTTPS-Protokoll in der URL-Adresse. Die meisten Browser zeigen dies optisch in Form eines Schloss-Symbols an:
SSL-Zertifikate werden von speziellen Organisationen – Zertifizierungszentren – verteilt.
Wer sollte SSL verwenden (und warum)
SSL ist für Websites erforderlich, auf denen Benutzer vertrauliche Informationen eingeben, beispielsweise Kreditkartendaten.
Doch oft schützen Online-Shops nur Registrierungs- und Checkout-Seiten mit SSL, weil dies die einzigen Orte sind, an denen ihre Kunden persönliche Daten weitergeben. Der Rest der Website läuft oft über das unsichere HTTP.
Heute, HTTPS ist für jede Webseite ein Muss. Dafür gibt es eine Reihe von Gründen.
Browser kennzeichnen ungeschützte Websites
Chrome und Firefox, zwei der beliebtesten Browser der Welt, kennzeichnen Websites, die kein SSL verwenden, optisch.
Im Moment ist nur ein graues Informationssymbol sichtbar. Aber in Zukunft werden Browser Planen Sie eine Änderung der Sicherheitsindikator für HTTP-Seiten in ein rotes Dreieck. Ihre Kunden sind es gewohnt, dies als „Warn“-Indikator zu sehen.
Wenn Sie kein SSL verwenden, kann dies dazu führen, dass Benutzer Angst davor haben, auf Ihrer Website einzukaufen.
Die Verwendung von SSL verbessert das Ranking
Im Jahr 2014 Google kündigte dass die Verwendung von SSL als Ranking-Signal in Betracht gezogen wird. Dies bedeutet, dass Websites, die SSL verwenden, einen Anstieg des Suchmaschinenverkehrs verzeichnen.
Anforderungen an Zahlungsdienste
Immer mehr Zahlungsdienste setzen HTTPS als Voraussetzung für die Zusammenarbeit mit ihnen voraus. Zum Beispiel: Apple Pay PayDay einzige mit HTTPS.
Es erhöht das Vertrauen
Bedenken hinsichtlich der Zahlungssicherheit sind einer der 10 häufigsten Gründe für das Abbrechen von Einkäufen. Wenn Sie Ihrem Shop ein SSL-Zertifikat hinzufügen, kommunizieren Sie Ihren Benutzern visuell, dass ihre Zahlungsdaten sicher sind.
Mehr Vertrauen bedeutet natürlich mehr Umsatz.
Wenn Sie möchten, dass Ihre Kunden Ihren Shop in Suchmaschinen problemlos finden und Ihnen leichter vertrauen, sollten Sie die Umstellung auf HTTPS nicht auf die lange Bank schieben.
So erhalten Sie ein SSL-Zertifikat und wechseln zu HTTPS
Um auf HTTPS umzustellen, müssen Sie zunächst ein SSL-Zertifikat kaufen und auf der Website installieren. Dieser Vorgang kann für einige Shops einfach oder komplexer sein, je nachdem, welche Art von Website Sie haben.
1. Sie verwenden eine Ecwid Instant Site
Wer sich bei Ecwid registriert, erhält eine Website mit einer
Sie kennen dies vielleicht als Ecwid Instant-Site.
Wenn Sie diese Site nutzen, dann Sie haben standardmäßig bereits ein SSL-Zertifikat. Ein Online-Shop auf einer Ecwid Instant Site entspricht den internationalen Standards für sichere Datenübertragung.
Probieren Sie es gleich aus – rufen Sie Ihre Instant Site auf und sehen Sie sich die Adressleiste im Browser genau an. Neben der URL sehen Sie ein grünes Schlosssymbol mit der Meldung „Sicher“. Sie können sicher sein, dass Ihr Online-Shop sicher ist.
Möchten Sie Ihre Instant Site mit Ihrer benutzerdefinierten Domain verknüpfen (so dass sie weiterleitet zu mysite.com und nicht meinesite.ecwid.com)?
Für diese Aktion erhalten Sie ein kostenloses SSL-Zertifikat auch. Folgen Sie einfach diesen Schritten:
- Melden Sie sich bei Ihrem Ecwid-Shop an, gehen Sie dann zu Einstellungen → Instant Site und klicken Sie auf die Schaltfläche „Adresse ändern“.
- Klicken Sie auf das Feld „Ihre Domain verwenden“ und folgen Sie den angezeigten Anweisungen
auf dem Bildschirm.
2. Sie haben Ecwid auf Ihrer eigenen Website hinzugefügt
Sie können einen Ecwid-Shop einrichten auf jedem Site und seien Sie mit der Sicherheit der Kundendaten zufrieden. Dies kann beispielsweise ein WordPress-Blog, eine Adobe Muse-Website oder Ihre eigene statische HTML-Seite sein.
Wenn Sie diesen Weg gewählt haben, müssen Sie sich um die Sicherheit der Daten Ihrer Kunden überhaupt keine Sorgen machen. Da die Daten über unsere hochgeschützten Server übertragen werden, werden alle Daten auf Ecwids eigenem Server gespeichert und verarbeitet.
Wenn Sie Ecwid zu Ihrer eigenen Website hinzugefügt haben, die nicht über ein SSL-Zertifikat verfügt, wird Ihren Kunden das sichere „Schloss“-Symbol nirgends außer beim Bezahlvorgang angezeigt, was sie möglicherweise frustrierend finden.
Hier sind einige Möglichkeiten, wie Sie SSL-Zertifikate für verschiedene Website-Builder kaufen und verwenden können:
Wixen: Du kannst bei Wix kostenlos ein SSL-Zertifikat verwenden. Du musst dieses Zertifikat zunächst in den Einstellungen aktivieren und dann Befolgen Sie die Anweisungen.
Weebly: Sie uns automatisch ein hinzufügenn SSL-Zertifikat für Ihre Weebly-Site.
Joomla, WordPress, Drupal: Sie müssen bei Ihrem Domänenregistrar oder einem Hosting-Anbieter ein SSL-Zertifikat erwerben und es anhand der Anweisungen auf Ihrer Website installieren (wahrscheinlich benötigen Sie einen Entwickler):
Befolgen Sie die nachstehenden Anweisungen, um mehr über die verschiedenen Arten von SSL-Zertifikaten und deren Kaufquellen zu erfahren.
Arten von SSL-Zertifikaten
Grundsätzlich gibt es 3 Zertifikatstypen. Sie unterscheiden sich in der Ausstellungsgeschwindigkeit und dem Umfang der Prüfungen durch den Verkäufer.
1. Zertifikate mit Domänenvalidierung (DV)
Die einfachste Option. Sobald Sie ein DV-SSL-Zertifikat kaufen, erhalten Sie einen Link zur Bestätigung des Domänenbesitzes für Ihre angegebene E-Mail-Adresse.
DV wird fast sofort ausgestellt. Es ist auch die günstigste Option, manche Verkäufer bieten es sogar kostenlos an.
2. Zertifikate mit Organisationsvalidierung (OV)
Um ein OV SSL-Zertifikat zu erhalten, müssen Sie die Existenz Ihrer Kapitalgesellschaft oder GmbH bestätigen, indem Sie
Ein OV SSL-Zertifikat kann
3. Zertifikat mit erweiterter Validierung (EV)
Ein EV-Zertifikat ist am Namen des Unternehmens auf grünem Hintergrund neben der Website-Adresse zu erkennen. Sie haben sie vielleicht schon auf Finanz-Websites gesehen:
Bevor ein EV SSL ausgestellt werden kann, führt die Zertifizierungsstelle eine gründliche Prüfung durch. Es kann dauern
Dieses Zertifikat eignet sich am besten für Banken und Zahlungssysteme.
DV, OV, EV
Ein SSL-Zertifikat kostet etwa 50 $/Jahr. Einige Anbieter verkaufen teurere Varianten, aber Sie sollten vermeiden, zu viel auszugeben. Die angebotene grundlegende Datensicherheit bleibt dieselbe, unabhängig davon, ob Sie ein SSL für 50 $ oder 150 $ kaufen.
Zwar bieten einige Anbieter kostenlose SSL-Zertifikate an, doch handelt es sich dabei um stark „verwässerte“ Varianten ohne jeglichen Nutzen. Sie sollten nicht das erstbeste kaufen, das Sie sehen.
SSL-Zertifikate werden von „Trustcentern“ ausgestellt. Einige der beliebtesten Trustcenter sind:
- Comodo
- Symantec
- Digicert
- Geovertrauen
Sie können von diesen Zentren ausgestellte Zertifikate bei Domain-Registraren, Hosting-Websites und SSL-Wiederverkäufern kaufen. Darüber hinaus gibt es auch kostenlose Zertifikate.
Nachfolgend helfen wir Ihnen, die Optionen besser zu verstehen.
1. Kaufen Sie ein SSL-Zertifikat bei einem Domain-Registrar oder Hosting-Dienst
Die meisten Domain-Registrare und Hosting-Dienste verkaufen auch SSL-Zertifikate. In einigen Fällen stellt der Registrar sogar ein kostenloses Zertifikat als Geschenk oder Kauf aus.
Der Kauf bei einem Domänenregistrar oder einem Hosting-Dienst funktioniert hervorragend, da so die Umstellung von HTTP auf HTTPS problemlos möglich ist.
Hier sind einige beliebte Optionen:
- Los Papa
- 57 $/Jahr pro Website - Bluehost
- kostenlos bis 49,9 $/Jahr - Namecheap
- ab 9 $/Jahr - eNom
- $ 12,95 / Jahr - Siteground
- kostenloses SSL beim Kauf von Hosting
Wenn Ihr Domain-Registrar oder Webhoster auch SSL-Zertifikate anbietet, empfehlen wir Ihnen, eines von ihm zu kaufen, auch wenn es etwas teurer ist. Dadurch sparen Sie Stunden, wenn Sie das Zertifikat installieren und auf HTTPS umstellen müssen.
2. Holen Sie sich ein kostenloses SSL-Zertifikat
Wenn Ihr Webhost/Registrar keine SSL-Zertifikate verkauft oder Ihr Budget begrenzt ist, können Sie sich für ein kostenloses Zertifikat entscheiden. Kostenlose Zertifikate gibt es nur in einer Variante – Domain Validation (DV). Das reicht aus, um die Daten zu schützen.
Wir empfehlen folgende Dienste:
Cloudflare
Cloudflare bietet kostenlose SSL-Zertifikate mit einer Laufzeit von bis zu 15 Jahren. Neben dem Datenschutz bietet es weitere Vorteile wie einen grundlegenden Schutz vor DDoS-Angriffen und die automatische Beschleunigung Ihrer Website.
Es gibt auch Nachteile:
- Es funktioniert nur in neuen Browsern. Wenn Ihre Kunden ältere Browser verwenden (älter als Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari für iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), wird auf Ihrer Website kein „https“ angezeigt.
- Ein allgemeines Zertifikat schützt mehrere Websites gleichzeitig. Ihre Website wird jedoch genauso geschützt wie eine einzelne.
- Cloudflare fordert Sie auf, die eigenen Serverdaten zu verwenden, und der Datenverkehr Ihrer Website wird über die Cloudflare-Server geleitet, was möglicherweise (aber nicht unbedingt) zu einer Verringerung der Ladegeschwindigkeit führt.
Diese Nachteile sind nicht kritisch und im Allgemeinen ist Cloudflare optimal für diejenigen, die nicht bereit sind, Geld für ein SSL-Zertifikat auszugeben, aber mit dem Schutz ihrer Kundendaten beginnen möchten. Wenn Sie sich entscheiden, bei HTTP zu bleiben oder ein SSL-Zertifikat von Cloudflare zu erhalten, empfehlen wir Ihnen, die zweite Option zu wählen.
Um ein SSL-Zertifikat von Cloudflare zu erhalten, Registrieren und folgen die Anleitungen.
Lass uns verschlüsseln
Dies ist ein kostenloser Dienst ohne die Nachteile von Cloudflare, hat aber seine eigenen Einschränkungen.
Lass uns verschlüsseln bietet Zertifikate nur für drei Monate an, daher müssen Sie eine automatische Verlängerung einrichten, wofür Sie Zugriff auf die Servereinstellungen Ihrer Website benötigen (verfügbar unter VPS Hostings wie Amazon AWS, Linode, Digital Ocean). Das bedeutet, dass Sie wahrscheinlich einen Systemadministrator benötigen.
Es gibt zwei Möglichkeiten, ein SSL-Zertifikat von Let’s Encrypt zu erhalten:
- Manuell ein letsencrypt.org über das Abschnitt „Manueller Modus“
Halbautomatisch oder automatisch (abhängig von der Serversoftware Ihres Online-Shops) über Certbot.
3. Kaufen Sie ein SSL-Zertifikat bei einem Reseller
Wenn du keine Zeit mit der Anpassung eines Let’s Encrypt-Zertifikats verbringen möchtest und keine Lust hast, Cloudflare zu verwenden, kannst du ein SSL-Zertifikat bei einem der Reseller kaufen:
Wählen Sie einen beliebigen Wiederverkäufer aus und bedenken Sie, dass es nicht viel Sinn macht, die teuerste Option zu kaufen, da alle anderen Ihre Website ebenso gut schützen.
So verlieren Sie beim Wechsel zu HTTPS keinen Datenverkehr
Wenn Sie von HTTP auf HTTPS umstellen, ändert sich die Site-Adresse für Suchroboter (von → https://yoursite.com). This can negatively affect your rankings in search engines.
Lesen Sie mehr Empfehlungen von Google um Ihr Ranking zu halten und es sogar zu verbessern. Wir empfehlen Ihnen dringend, diese zu lesen, um zu vermeiden, dass Sie Kunden verlieren, wenn Sie selbst ein SSL-Zertifikat installieren. Sie können auch das Support-Team Ihres Site Builders fragen, ob diese Bedingungen bei der Migration von HTTP zu HTTPS erfüllt wurden.
***
Fassen wir unsere Empfehlungen zusammen:
- Wenn Sie Ecwid Instant Site verwenden, ist alles in Ordnung: Die gesamte Website basiert auf HTTPS.
- Aktivieren Sie für Wix- und Weebly-Websites Ihr SSL-Zertifikat in den Einstellungen.
- Wenn Sie auf Ihrer eigenen Website verkaufen, erkundigen Sie sich bei Ihrem Domain-/Hosting-Anbieter, ob Sie über ein SSL-Zertifikat verfügen. Wenn nicht, fordern Sie es an.
- Wenn Ihr Domain-/Hosting-Anbieter keine SSL-Zertifikate verkauft, holen Sie sich ein kostenloses bei Cloudflare oder kaufen Sie es bei einem Wiederverkäufer.
- Datenschutz im E-Commerce: Neue Trends und Best Practices für 2024
- Der Stand der E-Commerce-Zahlungssicherheit
- So verwenden Sie das HTTPS-Protokoll und SSL-Zertifikate zum Schutz Ihres Online-Shops
- E-Commerce-Betrug: So schützen Sie Ihr Geschäft vor Betrug beim Online-Shopping
- So schützen Sie Ihren Online-Shop vor Cyber-Bedrohungen