Wenn Kunden etwas in Ihrem Gesch?ft kaufen, geben sie ihre privaten Daten ¨C Name, E-Mail, Kreditkartendaten ¨C an Sie weiter. Als H?ndler m?chten Sie diese sensiblen Daten vor Hackern, Betr¨¹gern und Datendieben sch¨¹tzen. Das ist entscheidend, um Vertrauen bei Ihrem Publikum aufzubauen.
Sie k?nnen und sollten Ihre Kundendaten sch¨¹tzen und das Vertrauen in Ihr Unternehmen mit dem HTTPS-Protokoll und einem SSL-Zertifikat st?rken. Diese Tools k?nnen nicht nur die Sicherheit verbessern und Ihre Vertrauensw¨¹rdigkeit steigern, sondern auch dazu beitragen, dass Ihr Gesch?ft in den Suchmaschinen besser platziert wird.
Wenn du online verkaufen Mit 51ÊÓÆµ sind Ihre Kundendaten bereits gesch¨¹tzt. Die Verwendung eines SSL-Zertifikats kann jedoch noch weitere Vorteile bieten.
In diesem Beitrag zeigen wir Ihnen, wie das HTTPS-Protokoll und SSL-Zertifikate funktionieren und wie Sie diese ´Ú¨¹°ù Ihre Website erhalten.
Grundlegendes zu SSL-Zertifikaten und dem HTTPS-Protokoll
Im Internet werden alle Daten nach bestimmten Regeln von Ger?t zu Ger?t ¨¹bertragen oder Protokolle.
F¨¹r Websites hei?t dieses Protokoll HyperText Transfer Protocol (HTTP). Es ¨¹bertr?gt die Daten, die Ihre Kunden auf Ihrer Website eingeben, an den Server, auf dem Ihre Website gehostet wird, und hilft dann dabei, die Antwort an den Browser zu senden. Beispielsweise dr¨¹ckt der Benutzer eine Taste und eine neue Seite wird ge?ffnet, oder er f¨¹llt das E-Mail-Registrierungsformular aus und sieht die Best?tigung einer erfolgreichen Registrierung.
Das Problem mit HTTP besteht darin, dass es keine Daten sch¨¹tzt, die von Browsern an Server ¨¹bertragen werden. Alle Daten, die ¨¹ber HTTP ¨¹bertragen werden, sind im Wesentlichen ?nackt¡°.
Eine gute Analogie sind zwei Sch¨¹ler, die sich im Klassenraum Zettel zustecken. Jeder ihrer Klassenkameraden kann die Zettel lesen, kopieren oder sogar ersetzen. Dasselbe gilt ´Ú¨¹°ù Ihre Kundendaten: Ein Krimineller kann daraus Kreditkartendaten und Geld stehlen.
Aus diesem Grund wurde ein neues Protokoll zum Schutz von Daten entwickelt: HTTPS (Hypertext Transfer Protocol und gesch¨¹tzt). Mit HTTPS werden alle Daten¨¹bertragungen zwischen einem Benutzer und einem Webserver verschl¨¹sselt. Diese Verschl¨¹sselung ist so komplex, dass sie fast unm?glich, die Daten zu hacken und zu verwenden.
Um das HTTPS-Protokoll verwenden zu k?nnen, ben?tigt Ihre Site zun?chst ein SSL-Zertifikat (Secure Socket Layer).
Ein SSL-Zertifikat ist im Wesentlichen ein Schl¨¹ssel zum Verschl¨¹sseln von Daten. Es sch¨¹tzt Daten auf drei Ebenen:
- ¶Ù²¹³Ù±ð²Ô±¹±ð°ù²õ³¦³ó±ô¨¹²õ²õ±ð±ô³Ü²Ô²µ. Hacker k?nnen nicht sehen, welche Informationen ein Benutzer auf der Website eingegeben hat, und k?nnen auch nicht die Aktionen des Benutzers auf einer Seite verfolgen. Stellen Sie es sich wie eine mit einem Code geschriebene Notiz vor ¨C sie kann nur von jemandem gelesen werden, der den Schl¨¹ssel kennt.
- Datenintegrit?t. Hacker k?nnen die ¨¹bertragenen Daten weder ersetzen noch verf?lschen. Au?erdem ist es ohne Kenntnis des Schl¨¹ssels unm?glich, die Daten zu schreiben, zu bearbeiten oder zu manipulieren, genau wie bei einer verschl¨¹sselten Notiz.
- Authentifizierung. SSL stellt sicher, dass sich ein Benutzer auf einer vertrauensw¨¹rdigen Seite befindet und nicht auf der Seite eines Hackers. Wenn nur zwei Teilnehmer den Schl¨¹ssel kennen, wissen sie mit Sicherheit, von wem sie die Notiz erhalten haben. Ein Fremder kann seine eigene Notiz nicht weitergeben und sich so durch Betrug die Informationen verschaffen.
Ob eine Seite ¨¹ber ein SSL-Zertifikat gesch¨¹tzt ist, erkennen Sie am HTTPS-Protokoll in der URL-Adresse. Die meisten Browser zeigen dies optisch in Form eines Schloss-Symbols an:
SSL-Zertifikate werden von speziellen Organisationen ¨C Zertifizierungszentren ¨C verteilt.
Wer sollte SSL verwenden (und warum)
SSL ist ´Ú¨¹°ù Websites erforderlich, auf denen Benutzer vertrauliche Informationen eingeben, beispielsweise Kreditkartendaten.
Doch oft sch¨¹tzen Online-Shops nur Registrierungs- und Checkout-Seiten mit SSL, weil dies die einzigen Orte sind, an denen ihre Kunden pers?nliche Daten weitergeben. Der Rest der Website l?uft oft ¨¹ber das unsichere HTTP.
Heute, HTTPS ist ´Ú¨¹°ù jede Webseite ein Muss. Da´Ú¨¹°ù gibt es eine Reihe von Gr¨¹nden.
Browser kennzeichnen ungesch¨¹tzte Websites
Chrome und Firefox, zwei der beliebtesten Browser der Welt, kennzeichnen Websites, die kein SSL verwenden, optisch.
Im Moment ist nur ein graues Informationssymbol sichtbar. Aber in Zukunft werden Browser der Sicherheitsindikator ´Ú¨¹°ù HTTP-Seiten in ein rotes Dreieck. Ihre Kunden sind es gewohnt, dies als ?Warn¡°-Indikator zu sehen.
Wenn Sie kein SSL verwenden, kann dies dazu f¨¹hren, dass Benutzer Angst davor haben, auf Ihrer Website einzukaufen.
Die Verwendung von SSL verbessert das Ranking
Im Jahr 2014 dass die Verwendung von SSL als Ranking-Signal in Betracht gezogen wird. Dies bedeutet, dass Websites, die SSL verwenden, einen Anstieg des Suchmaschinenverkehrs verzeichnen.
Anforderungen an Zahlungsdienste
Immer mehr Zahlungsdienste setzen HTTPS als Voraussetzung ´Ú¨¹°ù die Zusammenarbeit mit ihnen voraus. Zum Beispiel: Werke einzige mit HTTPS.
Es erh?ht das Vertrauen
Bedenken hinsichtlich der Zahlungssicherheit sind einer der 10 h?ufigsten Gr¨¹nde ´Ú¨¹°ù das Abbrechen von Eink?ufen. Wenn Sie Ihrem Shop ein SSL-Zertifikat hinzuf¨¹gen, kommunizieren Sie Ihren Benutzern visuell, dass ihre Zahlungsdaten sicher sind.
Mehr Vertrauen bedeutet nat¨¹rlich mehr Umsatz.
Wenn Sie m?chten, dass Ihre Kunden Ihren Shop in Suchmaschinen problemlos finden und Ihnen leichter vertrauen, sollten Sie die Umstellung auf HTTPS nicht auf die lange Bank schieben.
So erhalten Sie ein SSL-Zertifikat und wechseln zu HTTPS
Um auf HTTPS umzustellen, m¨¹ssen Sie zun?chst ein SSL-Zertifikat kaufen und auf der Website installieren. Dieser Vorgang kann ´Ú¨¹°ù einige Shops einfach oder komplexer sein, je nachdem, welche Art von Website Sie haben.
1. Sie verwenden eine 51ÊÓÆµ Instant Site
Wer sich bei 51ÊÓÆµ registriert, erh?lt eine Website mit einer
Sie kennen dies vielleicht als 51ÊÓÆµ Instant-Site.
Wenn Sie diese Site nutzen, dann Sie haben standardm??ig bereits ein SSL-Zertifikat. Ein Online-Shop auf einer 51ÊÓÆµ Instant Site entspricht den internationalen Standards ´Ú¨¹°ù sichere Daten¨¹bertragung.
Probieren Sie es gleich aus ¨C rufen Sie Ihre Instant Site auf und sehen Sie sich die Adressleiste im Browser genau an. Neben der URL sehen Sie ein gr¨¹nes Schlosssymbol mit der Meldung ?Sicher¡°. Sie k?nnen sicher sein, dass Ihr Online-Shop sicher ist.
M?chten Sie Ihre Instant Site mit Ihrer benutzerdefinierten Domain verkn¨¹pfen (so dass sie weiterleitet zu mysite.com und nicht meinesite.ecwid.com)?
F¨¹r diese Aktion erhalten Sie ein kostenloses SSL-Zertifikat auch. Folgen Sie einfach diesen Schritten:
- , gehen Sie dann zu Einstellungen ¡ú Instant Site und klicken Sie auf die Schaltfl?che ?Adresse ?ndern¡°.
- Klicken Sie auf das Feld ?Ihre Domain verwenden¡° und folgen Sie den angezeigten Anweisungen
auf dem Bildschirm.
2. Sie haben 51ÊÓÆµ auf Ihrer eigenen Website hinzugef¨¹gt
Sie k?nnen einen 51ÊÓÆµ-Shop einrichten auf ´Ú¨¹°ù Site und seien Sie mit der Sicherheit der Kundendaten zufrieden. Dies kann beispielsweise ein WordPress-Blog, eine Adobe Muse-Website oder Ihre eigene statische HTML-Seite sein.
Wenn Sie diesen Weg gew?hlt haben, m¨¹ssen Sie sich um die Sicherheit der Daten Ihrer Kunden ¨¹berhaupt keine Sorgen machen. Da die Daten ¨¹ber unsere hochgesch¨¹tzten Server ¨¹bertragen werden, werden alle Daten auf 51ÊÓÆµs eigenem Server gespeichert und verarbeitet. .
Wenn Sie 51ÊÓÆµ zu Ihrer eigenen Website hinzugef¨¹gt haben, die nicht ¨¹ber ein SSL-Zertifikat verf¨¹gt, wird Ihren Kunden das sichere ?Schloss¡°-Symbol nirgends au?er beim Bezahlvorgang angezeigt, was sie m?glicherweise frustrierend finden.
Hier sind einige M?glichkeiten, wie Sie SSL-Zertifikate ´Ú¨¹°ù verschiedene Website-Builder kaufen und verwenden k?nnen:
Wixen: Du kannst bei Wix kostenlos ein SSL-Zertifikat verwenden. Du musst dieses Zertifikat zun?chst in den Einstellungen aktivieren und dann .
Weebly: Sie uns .
Joomla, WordPress, Drupal: Sie m¨¹ssen bei Ihrem Dom?nenregistrar oder einem Hosting-Anbieter ein SSL-Zertifikat erwerben und es anhand der Anweisungen auf Ihrer Website installieren (wahrscheinlich ben?tigen Sie einen Entwickler):
Befolgen Sie die nachstehenden Anweisungen, um mehr ¨¹ber die verschiedenen Arten von SSL-Zertifikaten und deren Kaufquellen zu erfahren.
Arten von SSL-Zertifikaten
Grunds?tzlich gibt es 3 Zertifikatstypen. Sie unterscheiden sich in der Ausstellungsgeschwindigkeit und dem Umfang der Pr¨¹fungen durch den Verk?ufer.
1. Zertifikate mit Dom?nenvalidierung (DV)
Die einfachste Option. Sobald Sie ein DV-SSL-Zertifikat kaufen, erhalten Sie einen Link zur Best?tigung des Dom?nenbesitzes ´Ú¨¹°ù Ihre angegebene E-Mail-Adresse.
DV wird fast sofort ausgestellt. Es ist auch die g¨¹nstigste Option, manche Verk?ufer bieten es sogar kostenlos an.
2. Zertifikate mit Organisationsvalidierung (OV)
Um ein OV SSL-Zertifikat zu erhalten, m¨¹ssen Sie die Existenz Ihrer Kapitalgesellschaft oder GmbH best?tigen, indem Sie
Ein OV SSL-Zertifikat kann
3. Zertifikat mit erweiterter Validierung (EV)
Ein EV-Zertifikat ist am Namen des Unternehmens auf gr¨¹nem Hintergrund neben der Website-Adresse zu erkennen. Sie haben sie vielleicht schon auf Finanz-Websites gesehen:
Bevor ein EV SSL ausgestellt werden kann, f¨¹hrt die Zertifizierungsstelle eine gr¨¹ndliche Pr¨¹fung durch. Es kann dauern
Dieses Zertifikat eignet sich am besten ´Ú¨¹°ù Banken und Zahlungssysteme.
DV, OV, EV
Ein SSL-Zertifikat kostet etwa 50 $/Jahr. Einige Anbieter verkaufen teurere Varianten, aber Sie sollten vermeiden, zu viel auszugeben. Die angebotene grundlegende Datensicherheit bleibt dieselbe, unabh?ngig davon, ob Sie ein SSL ´Ú¨¹°ù 50 $ oder 150 $ kaufen.
Zwar bieten einige Anbieter kostenlose SSL-Zertifikate an, doch handelt es sich dabei um stark ?verw?sserte¡° Varianten ohne jeglichen Nutzen. Sie sollten nicht das erstbeste kaufen, das Sie sehen.
SSL-Zertifikate werden von ?Trustcentern¡° ausgestellt. Einige der beliebtesten Trustcenter sind:
- Comodo
- Symantec
- Digicert
- Geovertrauen
Sie k?nnen von diesen Zentren ausgestellte Zertifikate bei Domain-Registraren, Hosting-Websites und SSL-Wiederverk?ufern kaufen. Dar¨¹ber hinaus gibt es auch kostenlose Zertifikate.
Nachfolgend helfen wir Ihnen, die Optionen besser zu verstehen.
1. Kaufen Sie ein SSL-Zertifikat bei einem Domain-Registrar oder Hosting-Dienst
Die meisten Domain-Registrare und Hosting-Dienste verkaufen auch SSL-Zertifikate. In einigen F?llen stellt der Registrar sogar ein kostenloses Zertifikat als Geschenk oder Kauf aus.
Der Kauf bei einem Dom?nenregistrar oder einem Hosting-Dienst funktioniert hervorragend, da so die Umstellung von HTTP auf HTTPS problemlos m?glich ist.
Hier sind einige beliebte Optionen:
- 57 $/Jahr pro Website- kostenlos bis 49,9 $/Jahr- ab 9 $/Jahr- $ 12,95 / Jahr- kostenloses SSL beim Kauf von Hosting
Wenn Ihr Domain-Registrar oder Webhoster auch SSL-Zertifikate anbietet, empfehlen wir Ihnen, eines von ihm zu kaufen, auch wenn es etwas teurer ist. Dadurch sparen Sie Stunden, wenn Sie das Zertifikat installieren und auf HTTPS umstellen m¨¹ssen.
2. Holen Sie sich ein kostenloses SSL-Zertifikat
Wenn Ihr Webhost/Registrar keine SSL-Zertifikate verkauft oder Ihr Budget begrenzt ist, k?nnen Sie sich ´Ú¨¹°ù ein kostenloses Zertifikat entscheiden. Kostenlose Zertifikate gibt es nur in einer Variante ¨C Domain Validation (DV). Das reicht aus, um die Daten zu sch¨¹tzen.
Wir empfehlen folgende Dienste:
Cloudflare
bietet kostenlose SSL-Zertifikate mit einer Laufzeit von bis zu 15 Jahren. Neben dem Datenschutz bietet es weitere Vorteile wie einen grundlegenden Schutz vor DDoS-Angriffen und die automatische Beschleunigung Ihrer Website.
Es gibt auch Nachteile:
- Es funktioniert nur in neuen Browsern. Wenn Ihre Kunden ?ltere Browser verwenden (?lter als Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari ´Ú¨¹°ù iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), wird auf Ihrer Website kein ?https¡° angezeigt.
- Ein allgemeines Zertifikat sch¨¹tzt mehrere Websites gleichzeitig. Ihre Website wird jedoch genauso gesch¨¹tzt wie eine einzelne.
- Cloudflare fordert Sie auf, die eigenen Serverdaten zu verwenden, und der Datenverkehr Ihrer Website wird ¨¹ber die Cloudflare-Server geleitet, was m?glicherweise (aber nicht unbedingt) zu einer Verringerung der Ladegeschwindigkeit f¨¹hrt.
Diese Nachteile sind nicht kritisch und im Allgemeinen ist Cloudflare optimal ´Ú¨¹°ù diejenigen, die nicht bereit sind, Geld ´Ú¨¹°ù ein SSL-Zertifikat auszugeben, aber mit dem Schutz ihrer Kundendaten beginnen m?chten. Wenn Sie sich entscheiden, bei HTTP zu bleiben oder ein SSL-Zertifikat von Cloudflare zu erhalten, empfehlen wir Ihnen, die zweite Option zu w?hlen.
Um ein SSL-Zertifikat von Cloudflare zu erhalten, und folgen .
Lass uns verschl¨¹sseln
Dies ist ein kostenloser Dienst ohne die Nachteile von Cloudflare, hat aber seine eigenen Einschr?nkungen.
bietet Zertifikate nur ´Ú¨¹°ù drei Monate an, daher m¨¹ssen Sie eine automatische Verl?ngerung einrichten, wo´Ú¨¹°ù Sie Zugriff auf die Servereinstellungen Ihrer Website ben?tigen (verf¨¹gbar unter Hostings wie Amazon AWS, Linode, Digital Ocean). Das bedeutet, dass Sie wahrscheinlich einen Systemadministrator ben?tigen.
Es gibt zwei M?glichkeiten, ein SSL-Zertifikat von Let¡¯s Encrypt zu erhalten:
- Manuell ein ¨¹ber das
Halbautomatisch oder automatisch (abh?ngig von der Serversoftware Ihres Online-Shops) ¨¹ber .
3. Kaufen Sie ein SSL-Zertifikat bei einem Reseller
Wenn du keine Zeit mit der Anpassung eines Let¡¯s Encrypt-Zertifikats verbringen m?chtest und keine Lust hast, Cloudflare zu verwenden, kannst du ein SSL-Zertifikat bei einem der Reseller kaufen:
W?hlen Sie einen beliebigen Wiederverk?ufer aus und bedenken Sie, dass es nicht viel Sinn macht, die teuerste Option zu kaufen, da alle anderen Ihre Website ebenso gut sch¨¹tzen.
So verlieren Sie beim Wechsel zu HTTPS keinen Datenverkehr
Wenn Sie von HTTP auf HTTPS umstellen, ?ndert sich die Site-Adresse ´Ú¨¹°ù Suchroboter (von &²Ô²ú²õ±è;¡ú&²Ô²ú²õ±è;https://yoursite.com). This can negatively affect your rankings in search engines.
Lesen Sie mehr um Ihr Ranking zu halten und es sogar zu verbessern. Wir empfehlen Ihnen dringend, diese zu lesen, um zu vermeiden, dass Sie Kunden verlieren, wenn Sie selbst ein SSL-Zertifikat installieren. Sie k?nnen auch das Support-Team Ihres Site Builders fragen, ob diese Bedingungen bei der Migration von HTTP zu HTTPS erf¨¹llt wurden.
***
Fassen wir unsere Empfehlungen zusammen:
- Wenn Sie 51ÊÓÆµ Instant Site verwenden, ist alles in Ordnung: Die gesamte Website basiert auf HTTPS.
- Aktivieren Sie ´Ú¨¹°ù Wix- und Weebly-Websites Ihr SSL-Zertifikat in den Einstellungen.
- Wenn Sie auf Ihrer eigenen Website verkaufen, erkundigen Sie sich bei Ihrem Domain-/Hosting-Anbieter, ob Sie ¨¹ber ein SSL-Zertifikat verf¨¹gen. Wenn nicht, fordern Sie es an.
- Wenn Ihr Domain-/Hosting-Anbieter keine SSL-Zertifikate verkauft, holen Sie sich ein kostenloses bei Cloudflare oder kaufen Sie es bei einem Wiederverk?ufer.
- Datenschutz im E-Commerce: Neue Trends und Best Practices ´Ú¨¹°ù 2024
- Der Stand der E-Commerce-Zahlungssicherheit
- So verwenden Sie das HTTPS-Protokoll und SSL-Zertifikate zum Schutz Ihres Online-Shops
- E-Commerce-Betrug: So sch¨¹tzen Sie Ihr Gesch?ft vor Betrug beim Online-Shopping
- So sch¨¹tzen Sie Ihren Online-Shop vor Cyber-Bedrohungen