„Nicht sicher“ im Browser: Was die Warnung bei Ihrer Website bedeutet
Steht in der Adresszeile „Nicht sicher“, fehlt Ihrer Website die verschlüsselte Verbindung. Das lässt sich meist schnell beheben.

„Nicht sicher“ heißt: Ihre Website wird ohne Verschlüsselung (HTTPS) übertragen. Besucher sehen die Warnung, bevor sie Ihr Angebot sehen. Bei vielen Anbietern beheben Sie das ohne Zusatzkosten, oft in einer Viertelstunde.
Was die Warnung bedeutet
Jede Website wird entweder verschlüsselt (Adresse beginnt mit https://) oder unverschlüsselt (http://)
übertragen. Seit Sommer 2018 kennzeichnet Google Chrome jede unverschlüsselte Seite mit dem Hinweis „Nicht sicher“, andere Browser
machen es ähnlich. Ihre Seite ist deshalb nicht gehackt. Es fehlt ein Zertifikat, das die Verbindung absichert.
Warum Sie das ernst nehmen sollten
- Vertrauen: Wer zum ersten Mal von Ihnen hört, sieht als Erstes eine Warnung. Viele schließen die Seite dann wieder.
- Formulare: Ohne Verschlüsselung gehen Namen, Telefonnummern und Nachrichten aus Ihrem Kontaktformular offen durchs Netz.
- Google: Google bewertet verschlüsselte Seiten seit 2014 etwas besser. Der Effekt ist klein, wirkt aber gegen Sie.
Die häufigsten Ursachen
- Kein Zertifikat: Die Seite wurde vor Jahren eingerichtet, die Verschlüsselung nie eingeschaltet.
- Keine Weiterleitung: Das Zertifikat ist da, aber wer die Adresse ohne „https“ eintippt, landet auf der unverschlüsselten Fassung.
- Abgelaufenes Zertifikat: Dann zeigt der Browser meist eine ganzseitige Warnung statt der Seite. Das ist noch schädlicher.
- Gemischte Inhalte: Die Seite ist verschlüsselt, lädt aber einzelne Bilder oder Skripte noch über
http://.
So beheben Sie es in vier Schritten
- Kundenbereich Ihres Anbieters öffnen (dort, wo Sie Domain und Webspace bezahlen) und nach „SSL“ oder „Zertifikat“ suchen. Bei vielen Anbietern ist ein kostenloses Zertifikat enthalten, oft von Let’s Encrypt, einer gemeinnützigen Stelle.
- Zertifikat für beide Adressen aktivieren: mit und ohne „www“.
- Weiterleitung einschalten: Viele Anbieter haben dafür einen Schalter wie „HTTPS erzwingen“. Bei WordPress muss zusätzlich
die Adresse in den Einstellungen auf
https://stehen. - Prüfen: Seite neu laden, auch am Handy. Die Warnung „Nicht sicher“ ist verschwunden. Mit unserem kostenlosen Website-Check sehen Sie das Ergebnis zusammen mit anderen Prüfpunkten.
Wenn es nicht klappt
Ältere Baukästen oder sehr alte Tarife bieten manchmal kein Zertifikat an. Dann bleibt ein Tarifwechsel oder ein Umzug der Website. Fragen Sie zuerst beim Anbieter nach, ein kurzer Anruf klärt das meist.
Steht neben der Warnung noch mehr auf der Liste, etwa eine Seite, die am Handy schwer zu lesen ist, lohnt der Blick aufs Ganze. Unsere Checkliste dafür: Ist Ihre Website handytauglich?
Bei Websites von Seite bereit ist die Verschlüsselung eingeschaltet und erneuert sich selbst. Darum müssen Sie sich nicht kümmern. Wie das aussehen kann, zeigen unsere Beispiele. Wenn Sie lieber eine fertige neue Seite möchten, erzählen Sie uns hier kurz von Ihrem Betrieb.
Häufige Fragen
Ist meine Website gehackt, wenn „Nicht sicher“ erscheint?
Nein. Die Warnung bedeutet nur, dass die Verbindung nicht verschlüsselt ist. Mit einem Angriff hat sie nichts zu tun.
Kostet ein SSL-Zertifikat Geld?
Bei vielen Anbietern ist ein kostenloses Zertifikat enthalten, häufig von Let’s Encrypt. Ein bezahltes Zertifikat brauchen kleine Betriebe und Vereine in der Regel nicht.
Warum steht nach dem Einschalten immer noch „Nicht sicher“?
Meist fehlt die Weiterleitung von http auf https, oder die Seite lädt einzelne Bilder noch über http. Prüfen Sie beides beim Anbieter oder in den Einstellungen Ihres Baukastens.
Was passiert, wenn das Zertifikat abläuft?
Dann zeigt der Browser eine ganzseitige Warnung statt Ihrer Seite. Kostenlose Zertifikate verlängern sich bei den meisten Anbietern selbst. Bleibt die Warnung, hilft ein Anruf beim Anbieter.


