{"id":30600,"date":"2026-04-24T13:51:00","date_gmt":"2026-04-24T12:51:00","guid":{"rendered":"https:\/\/www.web-systems.pl\/chrome-warnung-seiten-ohne-https-firma-pruefen\/"},"modified":"2026-10-02T23:41:20","modified_gmt":"2026-10-02T22:41:20","slug":"chrome-warnung-seiten-ohne-https-firma-pruefen","status":"publish","type":"post","link":"https:\/\/www.web-systems.pl\/de\/chrome-warnung-seiten-ohne-https-firma-pruefen\/","title":{"rendered":"Chrome warnt vor Seiten ohne HTTPS: Was Sie im Unternehmen pr\u00fcfen sollten"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Chrome beginnt damit, eine Warnung anzuzeigen, noch bevor der Browser eine \u00f6ffentliche Adresse \u00fcberhaupt \u00f6ffnet, hinter der eine <strong>Seite ohne HTTPS<\/strong> steckt. Das Schloss auf der Startseite? Reicht nicht mehr. Zu pr\u00fcfen ist der ganze Rest der Firmenadressen: vergessene Subdomains, Landingpages aus fr\u00fcheren Kampagnen, Links in E-Mail-Signaturen und QR-Codes, die immer noch \u00fcber http f\u00fchren. Unten steht kurz, was sich \u00e4ndert, und danach folgt eine Checkliste, die Sie in Ihrer Organisation durchgehen k\u00f6nnen.<\/p>\n\n\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Inhaltsverzeichnis<\/p>\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.web-systems.pl\/de\/chrome-warnung-seiten-ohne-https-firma-pruefen\/#Was_aendert_sich_in_Chrome_und_wann_sehen_Sie_die_Warnung\" >Was \u00e4ndert sich in Chrome und wann sehen Sie die Warnung?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.web-systems.pl\/de\/chrome-warnung-seiten-ohne-https-firma-pruefen\/#Warum_ist_das_Thema_mit_dem_Schloss_auf_der_Startseite_nicht_erledigt\" >Warum ist das Thema mit dem Schloss auf der Startseite nicht erledigt?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.web-systems.pl\/de\/chrome-warnung-seiten-ohne-https-firma-pruefen\/#Wo_sich_eine_Seite_ohne_HTTPS_am_haeufigsten_versteckt_Adressen_fuer_die_Bestandsaufnahme\" >Wo sich eine Seite ohne HTTPS am h\u00e4ufigsten versteckt: Adressen f\u00fcr die Bestandsaufnahme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.web-systems.pl\/de\/chrome-warnung-seiten-ohne-https-firma-pruefen\/#Links_ausserhalb_der_Website_E-Mail-Signaturen_Drucksachen_und_QR-Codes\" >Links au\u00dferhalb der Website: E-Mail-Signaturen, Drucksachen und QR-Codes<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.web-systems.pl\/de\/chrome-warnung-seiten-ohne-https-firma-pruefen\/#Interne_Links_Weiterleitungsketten_und_externe_Ressourcen\" >Interne Links, Weiterleitungsketten und externe Ressourcen<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.web-systems.pl\/de\/chrome-warnung-seiten-ohne-https-firma-pruefen\/#Wie_pruefen_Sie_die_Firmenadressen_Schritt_fuer_Schritt\" >Wie pr\u00fcfen Sie die Firmenadressen Schritt f\u00fcr Schritt?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.web-systems.pl\/de\/chrome-warnung-seiten-ohne-https-firma-pruefen\/#Haeufige_Fragen\" >H\u00e4ufige Fragen<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.web-systems.pl\/de\/chrome-warnung-seiten-ohne-https-firma-pruefen\/#Erscheint_die_Chrome-Warnung_wenn_die_http-Adresse_sofort_auf_https_weiterleitet\" >Erscheint die Chrome-Warnung, wenn die http-Adresse sofort auf https weiterleitet?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.web-systems.pl\/de\/chrome-warnung-seiten-ohne-https-firma-pruefen\/#Betrifft_die_Aenderung_Oberflaechen_und_Geraete_im_Firmennetz\" >Betrifft die \u00c4nderung Oberfl\u00e4chen und Ger\u00e4te im Firmennetz?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.web-systems.pl\/de\/chrome-warnung-seiten-ohne-https-firma-pruefen\/#Was_tun_mit_einer_Subdomain_die_niemand_mehr_nutzt\" >Was tun mit einer Subdomain, die niemand mehr nutzt?<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Was_aendert_sich_in_Chrome_und_wann_sehen_Sie_die_Warnung\"><\/span>Was \u00e4ndert sich in Chrome und wann sehen Sie die Warnung?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Chrome aktiviert die Einstellung <strong>Always Use Secure Connections<\/strong> standardm\u00e4\u00dfig. Die Folge: Vor dem \u00d6ffnen einer \u00f6ffentlichen Website ohne Verschl\u00fcsselung erscheint ein Hinweis, der den ganzen Tab f\u00fcllt. Der Zeitplan steht im <a href=\"https:\/\/blog.google\/security\/https-by-defau\/\" rel=\"nofollow noopener\" target=\"_blank\">Google-Beitrag zu HTTPS als Standard<\/a>: Chrome 147, das im April 2026 erscheint, schaltet die Option bei Personen ein, die den erweiterten Schutz von Safe Browsing nutzen, und Chrome 154 soll sie laut Ank\u00fcndigung im Oktober 2026 f\u00fcr alle aktivieren. Weitergehen kann man nach wie vor. Vorher muss man aber bewusst auf die Zustimmung klicken.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Variante der Einstellung betrifft ausschlie\u00dflich \u00f6ffentliche Seiten. Adressen in privaten Netzwerken (die Oberfl\u00e4che des Routers, der Drucker im B\u00fcro) bleiben von der Warnung ausgenommen, weil solche Ger\u00e4te in der Regel ohnehin kein vertrauensw\u00fcrdiges Zertifikat haben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Warum_ist_das_Thema_mit_dem_Schloss_auf_der_Startseite_nicht_erledigt\"><\/span>Warum ist das Thema mit dem Schloss auf der Startseite nicht erledigt?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Weil die Warnung f\u00fcr jede Adresse einzeln gilt. Eine abgesicherte Hauptseite sch\u00fctzt weder Subdomains noch alte Kampagnen. Und noch etwas: Auch einen Aufruf \u00fcber http, der sofort auf https weiterleitet, wertet Google als ungesicherte Interaktion, die f\u00fcr Besucher bisher v\u00f6llig unsichtbar war. Die Grundlagen, also <a href=\"https:\/\/www.web-systems.pl\/certyfikat-ssl-strona-firmowa\/\">SSL-Zertifikat und Weiterleitung<\/a> samt dem Problem mit Mixed Content, haben wir separat beschrieben. Hier geht es um das, was dar\u00fcber hinaus \u00fcbrig bleibt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Und die Folge f\u00fcrs Gesch\u00e4ft? Ganz einfach. Ein Kunde hat auf einen Link in der E-Mail geklickt, den Code von einem Flyer gescannt oder kam \u00fcber eine Anzeige und sieht statt des Angebots eine Meldung des Browsers. Ein Teil der Leute schlie\u00dft in diesem Moment einfach den Tab, denn die <em>Chrome-Warnung vor einer ungesicherten Seite<\/em> wirkt wie ein Zeichen, dass mit dem Unternehmen etwas nicht stimmt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Wo_sich_eine_Seite_ohne_HTTPS_am_haeufigsten_versteckt_Adressen_fuer_die_Bestandsaufnahme\"><\/span>Wo sich eine Seite ohne HTTPS am h\u00e4ufigsten versteckt: Adressen f\u00fcr die Bestandsaufnahme<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Alte http-Adressen stecken selten in der Hauptseite. Meist bleiben sie irgendwo am Rand, an Stellen, die seit Jahren niemand ge\u00f6ffnet hat. Am h\u00e4ufigsten sind das:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Subdomain ohne HTTPS<\/strong>: eine Testversion, der fr\u00fchere Shop, ein nebenbei aufgesetzter Blog,<\/li>\n<li>Landingpages f\u00fcr abgeschlossene Kampagnen,<\/li>\n<li>Login-Bereiche und Webmail,<\/li>\n<li>separate Domains, die auf die Firmendomain weiterleiten.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Eine einzelne Quelle liefert keine vollst\u00e4ndige Liste. Sie m\u00fcssen mehrere zusammenf\u00fchren: die DNS-Zone, das Hosting-Panel sowie die Historie der Werbekampagnen und Mailings. Bei dieser Gelegenheit empfehle ich, durchzusehen, welche <a href=\"https:\/\/www.web-systems.pl\/domena-firmowa-wybor-kontrola\/\">Subdomains unter der Firmendomain<\/a> \u00fcberhaupt existieren und wer f\u00fcr sie verantwortlich ist. Viele davon haben fr\u00fchere Dienstleister angelegt, und danach hat einfach niemand mehr hineingeschaut.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Links_ausserhalb_der_Website_E-Mail-Signaturen_Drucksachen_und_QR-Codes\"><\/span>Links au\u00dferhalb der Website: E-Mail-Signaturen, Drucksachen und QR-Codes<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">http-Adressen leben auch au\u00dferhalb der Website weiter, in Materialien, die sich nicht mit einer einzigen \u00c4nderung auf dem Server korrigieren lassen. Die erste Gruppe ist die E-Mail: Fu\u00dfzeilen und Signaturen der Mitarbeiter, Newsletter-Vorlagen, automatische Nachrichten aus dem Shop oder dem Buchungssystem. Jedes dieser Elemente m\u00fcssen Sie \u00f6ffnen und von Hand korrigieren. M\u00fchsam, aber anders geht es nicht.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die zweite Gruppe sind Drucksachen: Visitenkarten, Flyer, Verpackungen, Beschilderung und die darauf platzierten QR-Codes. Einen Aufdruck \u00e4ndern Sie nicht mehr. Die Zieladresse muss also \u00fcber https erreichbar sein, und die Weiterleitung muss sauber und ohne unn\u00f6tige Spr\u00fcnge funktionieren. Erg\u00e4nzen Sie die Liste noch um Profile in sozialen Medien, das Unternehmensprofil in Kartendiensten, Branchenverzeichnisse und Eintr\u00e4ge bei Partnern.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Interne_Links_Weiterleitungsketten_und_externe_Ressourcen\"><\/span>Interne Links, Weiterleitungsketten und externe Ressourcen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">In der Website selbst machen fest mit http eingetragene Links \u00c4rger, ebenso Weiterleitungen, die unterwegs \u00fcber eine ungesicherte Adresse laufen. Solche Links stecken im Inhalt, im Men\u00fc, im Footer und in alten Beitr\u00e4gen, oft noch aus der Zeit vor der Migration. Wenn Sie ohnehin aufr\u00e4umen, pr\u00fcfen Sie gleich, wie die <a href=\"https:\/\/www.web-systems.pl\/linkowanie-wewnetrzne-podstrony-wpisy-blog\/\">internen Links zwischen den Unterseiten<\/a> aufgebaut sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine <strong>http-Weiterleitungskette<\/strong> sieht typischerweise so aus: Die Adresse ohne www f\u00fchrt auf die Version mit www, immer noch \u00fcber http, und erst diese auf https. Jeder Sprung \u00fcber eine unverschl\u00fcsselte Verbindung ist eine m\u00f6gliche Warnung. Das Ziel ist daher klar: eine einzige Weiterleitung direkt auf die Zieladresse. Pr\u00fcfen Sie gesondert die externen Dienste, also Linkverk\u00fcrzer, Formulare, Buchungssysteme, eingebettete Widgets und Tracking-Adressen in Mailings. Sie k\u00f6nnen mit http starten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Wie_pruefen_Sie_die_Firmenadressen_Schritt_fuer_Schritt\"><\/span>Wie pr\u00fcfen Sie die Firmenadressen Schritt f\u00fcr Schritt?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der schnellste Test? Aktivieren Sie die Einstellung Always Use Secure Connections im eigenen Chrome und gehen Sie die Firmenadressen durch. Google empfiehlt das Administratoren schon jetzt. Sie sehen genau das, was Ihre Kunden bald sehen werden.<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li>Aktivieren Sie die Einstellung in Chrome, im Bereich Datenschutz und Sicherheit.<\/li>\n<li>Listen Sie Subdomains und zus\u00e4tzliche Domains aus der DNS-Zone auf.<\/li>\n<li>\u00d6ffnen Sie jede Adresse, von Hand eingegeben, mit dem Pr\u00e4fix http.<\/li>\n<li>Klicken Sie die Links aus den E-Mail-Signaturen durch und scannen Sie die QR-Codes auf den Drucksachen.<\/li>\n<li>Durchsuchen Sie die Inhaltsdatenbank nach der Zeichenfolge \u201ehttp:\/\/\u201c.<\/li>\n<li>Pr\u00fcfen Sie die Weiterleitungen auf die Anzahl der Spr\u00fcnge.<\/li>\n<li>Entscheiden Sie f\u00fcr jeden Fund: Zertifikat, Weiterleitung oder Abschalten der Adresse.<\/li>\n<\/ol>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcberfl\u00fcssige Subdomains schaltet man besser ab, als sie weiter zu betreiben. Jede weitere bedeutet Zertifikat, Updates und Aufsicht. Ist die Adressliste lang geworden, l\u00e4sst sich eine solche Durchsicht im Rahmen eines Website-Audits beauftragen, und die Zertifikate f\u00fcr Subdomains und E-Mail lassen sich auf der Seite des Web- und E-Mail-Hostings in Ordnung bringen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Jede Seite ohne HTTPS, die Sie vor der Umstellung im Oktober finden, ist eine Warnung, die der Kunde nicht zu sehen bekommt. Und die Bestandsaufnahme selbst dauert meist k\u00fcrzer, als den Empf\u00e4ngern sp\u00e4ter zu erkl\u00e4ren, warum der Browser den Zugang zur Firmenadresse blockiert.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Haeufige_Fragen\"><\/span>H\u00e4ufige Fragen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n<div id=\"rank-math-faq\" class=\"rank-math-block\">\n<div class=\"rank-math-list \">\n<div id=\"faq-question-1790980233036-0\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Erscheint_die_Chrome-Warnung_wenn_die_http-Adresse_sofort_auf_https_weiterleitet\"><\/span>Erscheint die Chrome-Warnung, wenn die http-Adresse sofort auf https weiterleitet?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Der erste Aufruf l\u00e4uft weiterhin \u00fcber eine ungesicherte Verbindung, und genau solche Navigationen nennt Google als bisher unsichtbares Problem. Korrigieren Sie deshalb \u00fcberall dort, wo es geht, den Link oder den Aufdruck selbst, damit er von Anfang an mit https beginnt. In den \u00fcbrigen F\u00e4llen k\u00fcrzen Sie die Weiterleitungen auf einen Sprung und testen Sie die Adresse mit aktivierter Einstellung.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790980233036-1\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Betrifft_die_Aenderung_Oberflaechen_und_Geraete_im_Firmennetz\"><\/span>Betrifft die \u00c4nderung Oberfl\u00e4chen und Ger\u00e4te im Firmennetz?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Nein. Die standardm\u00e4\u00dfig aktivierte Variante der Einstellung umfasst \u00f6ffentliche Seiten, und Adressen in privaten Netzwerken, etwa die Konfigurationsoberfl\u00e4che eines Routers oder einer Kamera, sind davon ausgenommen. Anders ist es bei Oberfl\u00e4chen, die aus dem Internet erreichbar sind, zum Beispiel Webmail unter einer Subdomain. Diese brauchen ein Zertifikat.<\/p>\n\n<\/div>\n<\/div>\n<div id=\"faq-question-1790980233036-2\" class=\"rank-math-list-item\">\n<h3 class=\"rank-math-question \"><span class=\"ez-toc-section\" id=\"Was_tun_mit_einer_Subdomain_die_niemand_mehr_nutzt\"><\/span>Was tun mit einer Subdomain, die niemand mehr nutzt?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<div class=\"rank-math-answer \">\n\n<p>Am besten schalten Sie sie ab. Oder Sie leiten sie \u00fcber https auf die aktuelle Adresse weiter, wenn noch Links von au\u00dfen auf sie f\u00fchren. Den DNS-Eintrag l\u00f6schen Sie, wenn er nicht mehr gebraucht wird. Denn eine verwaiste Subdomain ist nicht nur eine k\u00fcnftige Warnung, sondern auch eine Adresse, die niemand aktualisiert.<\/p>\n\n<\/div>\n<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Chrome beginnt damit, eine Warnung anzuzeigen, noch bevor der Browser eine \u00f6ffentliche Adresse \u00fcberhaupt \u00f6ffnet, hinter der eine Seite ohne HTTPS steckt. Das Schloss auf der Startseite? Reicht nicht mehr. Zu pr\u00fcfen ist der ganze Rest der Firmenadressen: vergessene Subdomains, Landingpages aus fr\u00fcheren Kampagnen, Links in E-Mail-Signaturen und QR-Codes, die immer noch \u00fcber http f\u00fchren. [&hellip;]<\/p>\n","protected":false},"author":9,"featured_media":30549,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[807],"tags":[2406,2351,1082,902,2347,1143],"class_list":["post-30600","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-webentwicklung","tag-chrome-x2","tag-https-x2","tag-ratgeber","tag-sicherheit","tag-ssl-zertifikat","tag-unternehmenswebsite"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/posts\/30600","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/users\/9"}],"replies":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/comments?post=30600"}],"version-history":[{"count":1,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/posts\/30600\/revisions"}],"predecessor-version":[{"id":30619,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/posts\/30600\/revisions\/30619"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/media\/30549"}],"wp:attachment":[{"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/media?parent=30600"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/categories?post=30600"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.web-systems.pl\/de\/wp-json\/wp\/v2\/tags?post=30600"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}