Sicherheit
SicherheitKritisch

HTTPS aktiv

Prüft ob die Site über HTTPS ausliefert und HTTP auf HTTPS redirected.

Was dieser Check misst

Wir laden http:// und https:// Versionen. HTTPS muss 200 liefern; HTTP muss 301 oder 302 auf HTTPS. Gültiges TLS-Zertifikat Pflicht.

Warum es wichtig ist

HTTP-Sites sind in Chrome "Nicht sicher" gebrandet, leaken Session-Cookies bei jedem Request und deckeln Google-Rankings. Jeder moderne Host inkludiert kostenlose Zertifikate — kein Grund 2026 HTTP auszuliefern.

search

Wie unser Audit es erkennt

HTTP HEAD auf http:// und https://. Response-Code, Location-Header und Zertifikats-Gültigkeit per TLS-Handshake prüfen.

Typische Findings

  • error_outlinehttp:// liefert 200 statt auf https:// zu redirecten.
  • error_outlineAbgelaufenes TLS-Zertifikat.
  • error_outlineSelbst-signiertes Zertifikat — Browser blockieren und warnen.
  • error_outlineMixed HTTP und HTTPS ohne Canonical-Enforcement.

So behebst du es

HTTPS am Hosting aktivieren (ein Klick bei jedem grossen Provider). Permanent-301 von HTTP auf HTTPS. HSTS für zusätzlichen Schutz.

Copy-Paste Fix-Prompt für deinen Stack

Lovable · Cursor · Bolt · v0 · Replit · Windsurf · Claude Code · Base44

Zum Fix-Prompt →

Häufige Fragen

Brauche ich ein bezahltes Cert?expand_more
Nein — Let's Encrypt ist kostenlos und bei allen grossen Hosts. Bezahlte EV-Certs bieten keinen Vorteil.
Ist HTTPS ein Ranking-Signal?expand_more
Ja — von Google 2014 bestätigt. Einzeln schwach, mit Chromes "Nicht sicher"-Warning faktisch Pflicht.

Soll das auf deiner Site geprüft werden?

Pantra läuft den vollen Audit (SEO, Sicherheit, GEO, Performance, Schema, Technik, Bilder) in 10 Sekunden und generiert stack-spezifische Fix-Prompts.

Site scannen

Ähnliche Checks