HTTPS
HTTPS ist HTTP über eine verschlüsselte TLS-Verbindung - es schützt die Übertragung zwischen Browser und Server vor Mitlesen und Manipulation.
Kurz erklärt
HTTPS kombiniert HTTP mit TLS-Verschlüsselung. Dadurch werden Inhalte, Header und teilweise Metadaten der Verbindung vor Dritten geschützt, die den Datenverkehr mitlesen könnten - etwa im selben WLAN oder bei einem Internetanbieter. Zusätzlich bestätigt ein gültiges TLS-Zertifikat, dass der Server tatsächlich zur angefragten Domain gehört.
Beispiel
Beim Aufruf einer Website mit https:// baut der Browser zunächst eine TLS-Verbindung auf (TLS-Handshake), bevor die eigentliche HTTP-Anfrage übertragen wird. Ein Schlosssymbol in der Adressleiste zeigt an, dass die Verbindung verschlüsselt ist.
Warum ist das relevant?
HTTPS ist heute der Standard für praktisch jede Website. Browser markieren unverschlüsselte HTTP-Seiten aktiv als “nicht sicher”, und Google nutzt HTTPS als Rankingsignal. Formulare, Logins und Zahlungsprozesse ohne HTTPS gelten als grobe Sicherheitslücke.
Häufige Missverständnisse
Ein Schlosssymbol bestätigt nur, dass die Verbindung verschlüsselt ist - nicht, dass die Website selbst vertrauenswürdig oder frei von Schadinhalten ist. Auch Phishing-Seiten nutzen heute meist HTTPS.