Ein SSL-Zertifikat (Secure Sockets Layer, technisch korrekter heute: TLS-Zertifikat) ist eine digitale Bescheinigung, die die verschlüsselte Datenübertragung zwischen Website und Besucher ermöglicht. Websites mit gültigem SSL-Zertifikat werden im Browser mit https:// in der URL und einem Schloss-Symbol angezeigt, ohne Zertifikat erscheint eine Warnung, die Besucher abschreckt.
Was bedeutet das für Ihr KMU?
2026 ist SSL kein Nice-to-have mehr, sondern absolute Grundvoraussetzung. Ohne SSL-Zertifikat:
- Der Browser warnt Besucher vor einer «nicht sicheren» Verbindung, die meisten klicken dann auf «Zurück»
- Google wertet die Website als weniger vertrauenswürdig und rankt sie schlechter
- Kontaktformulare, Logins oder Online-Shops funktionieren technisch oft nicht mehr sauber
- Das revDSG verlangt angemessene technische Sicherheitsmassnahmen
Wie SSL technisch funktioniert
SSL/TLS verschlüsselt die Kommunikation zwischen dem Browser des Besuchers und Ihrem Web-Server. Das bedeutet konkret: Wenn jemand ein Kontaktformular ausfüllt, kann niemand auf dem Weg zu Ihrem Server die Daten mitlesen, weder im öffentlichen WLAN, noch bei Internet-Providern, noch bei Dritten. Die Verschlüsselung beruht auf einem komplexen kryptographischen System mit öffentlichen und privaten Schlüsseln.
Das Zertifikat wird von einer Zertifizierungsstelle (Certificate Authority, CA) ausgestellt, die bestätigt, dass Sie der tatsächliche Besitzer der Domain sind. Moderne Browser haben eine Liste vertrauenswürdiger CAs, nur Zertifikate dieser CAs werden als gültig akzeptiert.
Die verschiedenen Arten von SSL-Zertifikaten
Domain Validation (DV): Das einfachste und günstigste Zertifikat. Die CA prüft nur, dass Sie Kontrolle über die Domain haben. Dauer: wenige Minuten. Kosten: oft kostenlos (Let’s Encrypt) oder CHF 30-100/Jahr. Für die meisten Schweizer KMU ausreichend.
Organization Validation (OV): Die CA prüft zusätzlich, dass Ihre Firma tatsächlich existiert und Sie berechtigt sind. Dauer: wenige Tage. Kosten: CHF 100-300/Jahr. Sinnvoll für grössere Unternehmen oder wenn zusätzliches Vertrauen wichtig ist.
Extended Validation (EV): Die gründlichste Prüfung. Früher zeigten Browser den Firmennamen prominent in der Adressleiste an (grüner Balken), heute ist dieser Unterschied in den meisten Browsern nicht mehr sichtbar. Dauer: Tage bis Wochen. Kosten: CHF 200-500/Jahr. Für die meisten KMU überdimensioniert.
Let’s Encrypt: die kostenlose Revolution
Seit 2016 hat die Initiative Let’s Encrypt die SSL-Landschaft grundlegend verändert. Sie stellt kostenlose DV-Zertifikate aus, die automatisch alle 90 Tage erneuert werden. Praktisch alle professionellen Schweizer Hosting-Anbieter integrieren Let’s Encrypt mittlerweile standardmässig, Sie bekommen SSL ohne Zusatzkosten und ohne manuelle Verwaltung.
Für die meisten KMU ist Let’s Encrypt die richtige Wahl. Es ist technisch gleichwertig zu kostenpflichtigen DV-Zertifikaten und wird von allen Browsern akzeptiert.
SSL und SEO
Seit 2014 ist HTTPS ein bestätigter Ranking-Faktor bei Google, wenn auch ein schwacher. Der Hauptnutzen für SEO liegt indirekt: Besucher verlassen nicht-gesicherte Websites schneller, was zu schlechten Nutzersignalen führt, die Google abwertet.
Wichtig bei der SSL-Migration von einer alten Website: Alle internen Links und Medien-URLs müssen von http:// auf https:// umgestellt werden, sonst entstehen Mixed-Content-Warnungen, die die Seite wieder als unsicher markieren. Ein korrekt durchgeführter SSL-Rollout umfasst auch 301-Weiterleitungen von http:// auf https://, damit keine Link-Autorität verloren geht.
Was Sie als Website-Betreiberin tun müssen
Bei einer neuen Website, die von einem professionellen Dienstleister aufgesetzt wurde: nichts. SSL ist Teil des Grund-Setups und wird vom Hoster oder dem Dienstleister eingerichtet.
→ Sicherheit und Betrieb einer WordPress-Website
Bei einer bestehenden Website ohne SSL: möglichst rasch migrieren. Die meisten Schweizer Hoster bieten Let’s Encrypt kostenlos an, die Einrichtung dauert typischerweise weniger als eine Stunde.
Bei einer Website mit abgelaufenem SSL-Zertifikat: sofort erneuern. Ein abgelaufenes Zertifikat ist schlechter als gar keins, weil es aktive Browser-Warnungen auslöst.
Wie ich das für Sie umsetze
Für jede neue Website richte ich SSL als selbstverständlichen Teil des Setups ein, meist via Let’s Encrypt beim Hoster. Bei der Wartung bestehender Websites überwache ich die Gültigkeit der Zertifikate und sorge für automatische Erneuerungen. Bei einer SSL-Migration (von http auf https) führe ich den Prozess sauber durch: alle URLs umstellen, Weiterleitungen einrichten, Google Search Console anpassen, Mixed-Content-Warnungen beseitigen.
→ Verwandte Begriffe: revDSG | Self-Hosted | Core Web Vitals | On-Page SEO
→ Mehr erfahren: WordPress Wartung & Support
→ Externe Ressourcen: Let’s Encrypt | Wikipedia, Transport Layer Security | Qualys SSL Labs Test