So erhalten Sie ein kostenloses SSL-Zertifikat für Ihre WordPress-Website

Stellen Sie sich vor, ein Kunde besucht Ihre Website, um einen Kauf zu tätigen, wird jedoch mit einer Sicherheitswarnung begrüßt? Das Fehlen eines SSL-Zertifikats kann nicht nur zu einem erheblichen Verlust an Verkehr führen, sondern auch die Rankings Ihrer Website beeinträchtigen.
Ein SSL-Zertifikat kostet jedoch zwischen 5 $/Jahr und 1000 $/Jahr und kann die Kosten für den Betrieb Ihrer kleinen Blogs erhöhen. Glücklicherweise gibt es mehrere Möglichkeiten, ein SSL-Zertifikat kostenlos für Ihre Website zu erhalten. In diesem Artikel werden wir einige der besten Methoden durchgehen, um ein SSL-Zertifikat für Ihre WordPress-Website zu erhalten.
Inhaltsverzeichnis
- Was ist ein SSL-Zertifikat?
- Wie funktionieren SSL-Zertifikate?
- Warum benötigen Sie ein SSL-Zertifikat für Ihre Website?
- Arten von SSL-Zertifikaten
- CloudFare
- ZeroSSL
- Really Simple SSL
- Verwendung eines Webhosts mit kostenlosem SSL
- Probleme im Zusammenhang mit SSL-Zertifikaten
- Häufig gestellte Fragen
Lesen Sie auch: So generieren Sie SSL-Zertifikate unter Linux mit OpenSSL
Was ist ein SSL-Zertifikat?
Wenn Sie ein Produkt in den Warenkorb legen oder einen Kommentar auf einem Blog posten, werden Ihre Daten ungeschützt an den Server gesendet. Das bedeutet, dass jeder mit den richtigen Werkzeugen das Netzwerk abhören und die Informationen lesen kann, die Sie gesendet haben, einschließlich Ihres Namens, Ihrer Adresse, Kreditkartendaten usw.
Ein Secure Socket Layer (SSL)-Zertifikat stellt sicher, dass alle Ihre Daten verschlüsselt sind, bevor sie an den Server gesendet werden. Dies verhindert, dass Ihre Daten von jemandem gelesen werden können, und erschwert es Hackern, Ihre Daten abzufangen und zu stehlen.
Wie funktionieren SSL-Zertifikate?
Ein SSL-Zertifikat fungiert als digitaler Reisepass, der eine Website authentifiziert und den Datenfluss zwischen der Website und den Browsern isoliert.

So funktioniert es:
Wenn Sie versuchen, eine Verbindung zu einer Website mit einem SSL-Zertifikat herzustellen, fordert Ihr Browser den Webserver auf, sich zu identifizieren.
Der Server generiert eine Kopie des SSL-Zertifikats/öffentlichen Schlüssels, das der Website zugewiesen wurde, und sendet es an Ihren Browser.
Ihr Browser überprüft die Gültigkeit des Schlüssels und erstellt einen verschlüsselten Schlüssel, um ihn an den Server zurückzusenden.
Der Server der Website entschlüsselt den Schlüssel und liefert den verschlüsselten Inhalt zusammen mit dem Schlüssel an den Client.
Schließlich entschlüsselt Ihr Browser den Inhalt erneut, wodurch der SSL-Handshake-Prozess abgeschlossen wird.
Warum benötigen Sie ein SSL-Zertifikat für Ihre Website?
Obwohl es nicht zwingend erforderlich ist, ein SSL-Zertifikat auf Ihrer Website zu haben, ziehen es die meisten Menschen, die das Internet nutzen, vor, sicher auf „HTTPS“-Websites zu surfen.
Und jeder kann Websites, die ein SSL-Zertifikat verwenden, leicht identifizieren, da sie ein Vorhängeschloss-Symbol neben der URL haben. Websites ohne SSL-Zertifikat zeigen hingegen ein Warnzeichen an.
Mit SSL:

Ohne SSL:

Neben der öffentlichen Präferenz gibt es viele bedeutende Vorteile, ein SSL-Zertifikat für Ihre Website zu haben:
- Starke Verschlüsselung schützt die Daten der Benutzer vor Phishing-Betrügereien und Angriffen.
- Ein SSL-Zertifikat hat einen positiven Einfluss auf die Bewertung von Websites durch den Browser.
- Erhöht das Vertrauen der Besucher.
- Ein SSL-Zertifikat erhöht die SEO-Rankings.
- Schließlich kann ein SSL-Zertifikat helfen, die Ladegeschwindigkeit Ihrer Website zu verbessern.
Arten von SSL-Zertifikaten
Es gibt hauptsächlich drei Arten von SSL-Zertifikaten. Je nach Art Ihrer Website können Sie eine der folgenden auswählen:
- Domain-validierte (DV) Zertifikate: Geeignet für kleine Websites, die nicht viel Verkehr haben und auch keine persönlichen Informationen wie E-Mail-Adressen oder Bankdaten austauschen.
- Organisationsvalidierte (OV) Zertifikate: Geeignet für geschäftsorientierte Websites, die Formulare und Lead-Erfassungsfunktionen haben, aber keine Bankdaten oder andere sensible Informationen speichern.
- Erweitert validierte (EV) Zertifikate: Diese Zertifikate sind für höchste Sicherheit ausgelegt und sollen sensible Informationen wie Kreditkartendaten und andere Finanzinformationen verarbeiten.
Lesen Sie auch: So richten Sie WordPress mit Docker in Ubuntu ein
Kostenloses SSL-Zertifikat für Ihre WordPress-Website erhalten
Lassen Sie uns ansehen, wie Sie ein kostenloses SSL-Zertifikat für Ihre WordPress-Website erhalten können. Hier sind einige praktikable Methoden:
1. CloudFare
Im Allgemeinen beinhalten die meisten CDN-Dienste ein kostenloses SSL-Zertifikat in ihrem Paket. Wenn Sie also planen, sich bei einem CDN-Dienst anzumelden, können Sie die unten aufgeführten Optionen in Betracht ziehen, um ebenfalls ein kostenloses SSL-Zertifikat zu erhalten.
- StackPath
- CacheFly
- KeyCDN
Diese Dienste können jedoch je nach Anwendungsfall und den Daten, die Ihre Website auf ihren Servern verbraucht, zwischen 5 $ und 1000 $ kosten.
Wenn Sie gerade erst mit Ihrem Blog oder Ihrer Website beginnen, können Sie einen kostenlosen CDN-Dienst wie Cloudflare verwenden, der Ihnen ebenfalls ein kostenloses SSL-Zertifikat anbietet. Sie haben eine sehr benutzerfreundliche Oberfläche, die für die Erstellung international skalierbarer Apps entwickelt wurde, und bieten ein kostenloses SSL-Zertifikat für WordPress-Websites an.
- Gehen Sie zu CloudFare und erstellen Sie ein Konto.

- Klicken Sie auf Ihrer Kontohomepage auf „Website hinzufügen“.

- Geben Sie die URL Ihrer Website ohne das HTTP-Präfix ein und klicken Sie auf „Website hinzufügen“.

- Wählen Sie nach dem Hinzufügen einer Website einen kostenlosen Plan aus der Liste der Alternativen aus.

- Cloudflare wird die DNS-Einträge Ihrer Website scannen.

- Nach Abschluss des Scans werden Sie aufgefordert, die aktuellen Domainnamenserver-Einträge für Ihre Website zu überprüfen. Klicken Sie auf Weiter.

- Cloudflare weist Ihnen die Nameserver für ihren eigenen Server zu. Sie müssen die aktuellen Nameserver Ihrer Website durch die neuen ersetzen. Nachdem Sie Ihre Nameserver bei Ihrem Domainnamen-Registrar kopiert haben, klicken Sie auf „Fertig, Nameserver überprüfen“, um zu den Einstellungen der Domain zu gelangen.

- Klicken Sie auf „Loslegen“.

- Aktivieren Sie die Funktion „Automatische HTTPS-Neuschreibung“ und klicken Sie auf Speichern. Dadurch wird der gesamte Webverkehr auf die HTTPS-Version Ihrer Website gezwungen.

- Aktivieren Sie „Immer HTTPS verwenden“ und klicken Sie auf Speichern, um den gesamten Verkehr von der HTTP-Version Ihrer Website auf HTTPS umzuleiten.

- Optional können Sie die Funktion „Auto Minify“ aktivieren, um die Bereitstellung des Webinhalts zu optimieren.

Sie können auch die Ladegeschwindigkeit Ihrer Website erhöhen, indem Sie die Brotli-Funktion aktivieren.
Nachdem Sie alles eingerichtet haben, klicken Sie auf Fertig. Ihre Website wird nun automatisch innerhalb weniger Stunden auf HTTPS umgeschaltet. Es kann bis zu 24 Stunden dauern, bis dieser Prozess abgeschlossen ist, je nachdem, wie lange Ihr Domain-Registrar benötigt, um die Nameserver Ihrer Website zu aktualisieren.

2. ZeroSSL
ZeroSSL bietet kostenlose SSL-Zertifikate an, die bis zu 90 Tage gültig sind, nach denen Sie manuell ein weiteres generieren müssen. Sie können bis zu drei kostenlose SSL-Zertifikate erhalten, danach berechnet ZeroSSL 10 $ pro Monat für die grundlegende Sicherheitsabdeckung.
- Gehen Sie zur ZeroSSL-Website. Geben Sie den Domainnamen Ihrer Website in das Eingabefeld ein und klicken Sie auf „Nächster Schritt“.

- Geben Sie Ihre E-Mail-Adresse ein und wählen Sie ein Passwort für Ihr Konto. Klicken Sie dann auf „Nächster Schritt“.

- Auf dem nächsten Bildschirm werden Sie von einem Anpassungsbereich begrüßt, in dem Sie Ihr SSL-Zertifikat einrichten können. Hier verifizieren Sie Ihren Domainnamen und klicken auf „Nächster Schritt“.

- Wählen Sie ein 90-Tage-Zertifikat aus und klicken Sie auf „Nächster Schritt“.

- Aktivieren Sie die Funktion „CSR automatisch generieren“ und klicken Sie auf „Nächster Schritt“.

- Der nächste Schritt besteht darin, Ihr Eigentum an der Domain zu verifizieren. ZeroSSL bietet drei Verifizierungsmethoden an, die Sie befolgen können. Die einfachste Option ist die E-Mail-Verifizierung. Geben Sie einfach die E-Mail-Adresse ein, die mit der Domain verknüpft ist, und klicken Sie auf „Nächster Schritt“.

- Klicken Sie auf „Domain verifizieren“, und Sie erhalten eine standardmäßige Verifizierungs-E-Mail mit einem Verifizierungscode.

- Sie finden auch einen Link in der E-Mail, wo Sie hingehen und den Verifizierungscode eingeben müssen, den Sie erhalten haben.

- Geben Sie den Verifizierungscode ein und klicken Sie auf Weiter.

- ZeroSSL wird den Code überprüfen, das Zertifikat generieren und es Ihnen zusenden.

- Wenn Sie aus irgendeinem Grund nicht auf die E-Mail zur Domainverifizierung zugreifen können, können Sie auch entscheiden, einen CNAME-Eintrag in den DNS-Einstellungen Ihrer Domain hinzuzufügen.

Oder Sie können eine HTTP-Datei in das Stammverzeichnis Ihrer Website hochladen.

Lesen Sie auch: 9 WhatsApp-Alternativen, die Ihre Privatsphäre respektieren
3. Really Simple SSL
Simple SSL ist ein weit verbreitetes Plugin für WordPress, das ein kostenloses SSL-Zertifikat bereitstellt, und wie der Name schon sagt, ist es extrem einfach einzurichten, da keine Domainverifizierung erforderlich ist.
- Um Really Simple SSL einzurichten, öffnen Sie Ihr WordPress-Dashboard, navigieren Sie zum Tab Plugins und installieren und aktivieren Sie das Really Simple SSL-Plugin.

- Öffnen Sie die Plugin-Einstellungen und klicken Sie auf die Schaltfläche „SSL aktivieren“.

- Gehen Sie zum Einstellungsbereich und aktivieren Sie die Funktion „301 aktivieren“, um eine 301-Weiterleitung Ihrer HTTP-Webseiten zur HTTPS-Version einzurichten.

- Das war’s. Aktualisieren Sie Ihre Website, und Sie gelangen zur HTTPS-Version.

Lesen Sie auch: 6 der besten WordPress-Hosting-Dienste für Ihre WordPress-Website
4. Verwendung eines Webhosts mit kostenlosem SSL
Einige Webhosting-Unternehmen bieten kostenlose SSL-Zertifikate mit ihren Hosting-Plänen an. Wenn Sie es einfach halten möchten, können Sie Ihre Website auf einer Hosting-Plattform einrichten, die ein kostenloses SSL-Zertifikat anbietet.
Im Allgemeinen beziehen die meisten Webhosting-Unternehmen, die kostenlose SSL-Zertifikate anbieten, diese von einem Drittanbieter-SSL-Anbieter namens Let’s Encrypt. Es ist der größte Anbieter von kostenlosen SSL-Zertifikaten und hat bereits SSL-Zertifikate für über 260 Millionen Websites ausgestellt.
Sie können auch direkt ein kostenloses SSL von Let’s Encrypt erhalten, aber beachten Sie, dass es ein ziemlich komplizierter Prozess ist und auch erfordert, dass Sie Shell-Zugriff auf Ihren Server haben und ein wenig Servermanagement-Kenntnisse besitzen. Der einfachere Weg, ein Let’s Encrypt SSL-Zertifikat zu erhalten, wäre, Ihre Website auf einer Hosting-Plattform zu hosten, die Ihnen ein kostenloses SSL-Zertifikat bereitstellt.
Lesen Sie auch: So erhalten Sie kostenlose Wildcard-SSL-Zertifikate von Let’s Encrypt
Hier sind einige Dinge, die Sie beachten sollten, wenn Sie nach einem Webhost mit einem kostenlosen SSL-Zertifikat suchen:
- Stellen Sie sicher, dass der Host ein „KOSTENLOSES“ SSL-Zertifikat anbietet. Einige Hosting-Anbieter werben damit, kostenlose SSL-Zertifikate auszugeben, fügen jedoch heimlich zusätzliche Kosten in die Endabrechnung ein.
- Überprüfen Sie, ob der Typ des angebotenen SSL-Zertifikats für Ihre Website geeignet ist. Wenn Sie beispielsweise eine E-Commerce-Website betreiben, benötigen Sie ein SSL-Zertifikat, das Online-Transaktionen unterstützt.
- Versuchen Sie, einen Hosting-Plan bei einer Plattform zu kaufen, die auch Unterstützung für die kostenlosen SSL-Zertifikate bietet, die sie anbieten. Einige Hosting-Anbieter verlangen möglicherweise, dass Sie das SSL-Zertifikat selbst installieren und konfigurieren, was eine sehr mühsame Aufgabe sein kann.
Hier sind einige Hosting-Unternehmen, die kostenlose SSL-Zertifikate anbieten:
- A2 Hosting
- Bluehost
- HostGator
Probleme im Zusammenhang mit SSL-Zertifikaten
1. Zertifikate, die abgelaufen sind
Wenn ein SSL-Zertifikat abläuft, werden die Besucher, die versuchen, auf Ihre Website zuzugreifen, mit einer Fehlermeldung begrüßt, die einen Fehlercode anzeigt: NET::ERR_CERT_DATE_INVALID. Dies liegt daran, dass jedes Zertifikat ein Ablaufdatum hat und der Webbrowser Zertifikate ablehnt, die nicht mehr gültig sind.

Ab dem 1. September 2020 sind die großen Webbrowser angewiesen, die Verbindung zu SSL-Zertifikaten abzulehnen, die älter als 398 Tage sind.
Wenn Sie es versäumen, Zertifikate zu erneuern, wenn sie ablaufen, oder wenn Sie ein SSL-Zertifikat mit einer Gültigkeitsdauer von über 398 Tagen installieren, wird Ihre Website diesen Fehler allen Besuchern anzeigen. Um das Problem zu beheben, müssen Sie die SSL-Zertifikate auf Ihrem Webserver durch ein neues ersetzen.
2. Ein Zertifikat, das widerrufen wurde
So wie einige billige Vorhängeschlosshersteller den gleichen Schlüssel für die Schlösser vergeben, die sie in einer Charge herstellen, tragen auch einige SSL-Zertifikate identische Verschlüsselungsschlüssel. Immer wenn es zu einem Datenleck kommt, werden diese Schlüssel von der Behörde, die Ihnen das SSL-Zertifikat zugewiesen hat, aufgezeichnet und alle SSL-Zertifikate mit dem gleichen Verschlüsselungsschlüssel widerrufen.

Wenn Ihr SSL-Zertifikat widerrufen wurde, zeigt Ihre Website eine Fehlermeldung an – „NET::ERR_CERT_REVOKED“. In solchen Situationen können Sie entweder Ihren SSL-Zertifikatsanbieter kontaktieren oder das widerrufene Zertifikat durch ein neues ersetzen, um das Problem zu lösen.
3. Der Hostname wurde nicht gefunden
Wenn Ihre Website die Fehlermeldung – „NET::ERR_CERT_COMMON_NAME_INVALID“ anzeigt, bedeutet dies, dass der Hostname in Ihrem SSL-Zertifikat nicht mit dem Domainnamen Ihrer Website übereinstimmt. Um eine gesicherte Verbindung vom Webbrowser zu einer Website herzustellen, initiiert das SSL-Protokoll den ersten Handshake, um die Legitimität des SSL-Zertifikats zu bestätigen.

Das grundlegendste Bedürfnis für diesen Handshake, um erfolgreich zu sein, ist, dass die URL der Website mit der URL übereinstimmen sollte, die im SSL-Zertifikat angegeben ist. Diese Überprüfung beschränkt sich nicht nur auf den Domainnamen, sondern erstreckt sich auch auf die genaue URL. Wenn ein Benutzer versucht, sich mit Ihrer Website über www.example.com als URL zu verbinden, das SSL-Zertifikat jedoch nur example.com auflistet, wird die Verbindung zur gesicherten Version Ihrer Website fehlschlagen.
Um dieses Problem zu lösen, müssen Sie entweder die nicht-www-Version der URL Ihrer Website im Zertifikat hinzufügen oder eine 301-Weiterleitung von www zur nicht-www-Version einrichten.
4. Eine Zertifizierungsstelle, die nicht vertrauenswürdig ist
Wenn Ihr Browser keine Vertrauenskette zwischen Ihrer Website und dem Webbrowser des Besuchers herstellen kann, zeigt Ihre Website einen Fehler an – „NET::ERR_CERT_INVALID“. Dies kann aus einem von zwei Gründen geschehen. Entweder verwenden Sie ein SSL-Zertifikat von einer nicht vertrauenswürdigen Zertifizierungsstelle oder Sie verwenden ein selbstsigniertes Zertifikat.

Im ersten Fall besteht die einzige Option darin, Ihr Zertifikat durch ein vertrauenswürdiges zu ersetzen, oder Sie können Ihren SSL-Zertifikatsanbieter kontaktieren, um Hilfe zu suchen. Wenn Sie ein selbstsigniertes SSL-Zertifikat für eine lokale HTTPS-Entwicklung verwenden, müssen Sie Ihr Zertifikat manuell zum Vertrauensspeicher des Browsers hinzufügen. Beachten Sie jedoch, dass Ihr selbstsigniertes Zertifikat nur in Ihrem lokalen Netzwerk funktioniert.
Lesen Sie auch: 7 Chrome-Sicherheits- und Datenschutz-Erweiterungen, um online sicher zu bleiben
Häufig gestellte Fragen
Was ist ein SSL-VPN?
Das Konzept von SSL-VPNs ähnelt sehr der Funktionsweise von SSL-Zertifikaten im Internet. Statt eines Browsers und eines Webhosts können Sie jedoch einen lokalen Computer einrichten, der sich mit localhost über ein SSL-Zertifikat zur Authentifizierung verbindet.
Auf diese Weise ermöglicht ein SSL-VPN einzelnen Benutzern den Zugriff auf das Netzwerk einer Organisation, Client-Server-Anwendungen und interne Netzwerkdienstprogramme und -verzeichnisse, ohne dass spezielle Software erforderlich ist. Es ermöglicht eine sichere Kommunikation für alle Arten von Geräten über eine verschlüsselte Verbindung, unabhängig davon, ob das Netzwerk über das öffentliche Internet oder ein anderes geschütztes Netzwerk zugegriffen wird.
Ist es möglich, ein einzelnes SSL-Zertifikat für mehrere Domains zu verwenden?
Ja, ein einzelnes SSL-Zertifikat kann auf demselben Server für mehrere Domains verwendet werden. Wenn Ihre Domain ein SSL-Zertifikat hat, wird ihre Sicherheit automatisch auf alle ihre Subdomains ausgeweitet. Wenn Sie jedoch mehrere eindeutige Domains unter einem SSL-Zertifikat abdecken möchten, müssen Sie ein Multi-Domain-SSL-Zertifikat verwenden, das zusätzliche SAN-Felder enthält, die Sie verwenden können, um zusätzliche Domains aufzulisten, für die Sie die Sicherheit erweitern möchten.
Bildnachweis: Mirsad Sarajlic