# HTTPS: Was es bedeutet und warum es wichtig ist

Wir alle profitieren von der unglaublichen Vielfalt an Websites im Internet. Unterhaltung, Information, Inspiration, Dienstleistungen und mehr sind in scheinbar unbegrenzter Menge verfügbar. Doch leider sind nicht alle Websites gutartig. Es gibt – wie in der Analogwelt auch –zwielichtige Geschäftsleute, Kriminelle und organisiertes Verbrechen. So werden Benutzer von Onlinebanking auf eine gefälschte Website gelockt, damit ihre Zugangsdaten abgegriffen werden können. Oder jemand installiert einen öffentlichen WLAN-Hotspot, um heimlich die darüber stattfindende Kommunikation auszuhorchen.

Anfänglich wurde der gesamte Datenverkehr im World Wide Web offen abgewickelt – im Klartext und leicht zu hacken. Das [HTTP-Protokoll](https://www.ionos.de/digitalguide/hosting/hosting-technik/was-ist-http/ "Was ist HTTP?") vermittelt die Kommunikation zwischen Client (Webbrowser) und Webserver unverschlüsselt. Dies erleichtert kriminelle Aktivitäten wie das Ausspähen von Metadaten oder [Man-in-the-middle-Angriffe](https://www.ionos.de/digitalguide/server/sicherheit/man-in-the-middle-attack-angriffsmuster-im-ueberblick/ "Man-in-the-middle-Attack: Angriffsmuster im Überblick").

Um das Web sicherer zu machen, wurde HTTPS entwickelt. Hier erfahren Sie, was HTTPS ist und wie es funktioniert.

## Was ist HTTPS?

Die Abkürzung HTTPS steht für „Hypertext Transfer Protocol Secure“, übersetzt: „Sicheres Hypertext-Übertragungsprotokoll“. Das Übertragungsprotokoll ist gewissermaßen die Sprache, in der sich der Webclient – in der Regel der Webbrowser – und der Webserver miteinander verständigen. HTTPS ist diejenige Version des Übertragungsprotokolls, die mit einer verschlüsselten Kommunikation operiert.

### Der Zweck von HTTPS

HTTPS erfüllt zwei Funktionen:

Die Kommunikation zwischen Webclient und Webserver wird **verschlüsselt**. Damit soll verhindert werden, dass ein unbefugter Dritter die Kommunikation abhört, indem er z. B. den WLAN-Netzwerkverkehr mitliest.

Der Webserver wird **authentifiziert**, indem gleich zu Beginn der Kommunikation ein Zertifikat an den Webclient gesendet wird, das die Vertrauenswürdigkeit der Domäne bescheinigt. Diese Maßnahme hilft dabei, Betrug durch gefälschte Websites zu bekämpfen.

### Unterschiede zwischen HTTP und HTTPS

Wie unterscheiden sich HTTP und HTTPS? Die einfache Antwort lautet: technisch betrachtet gar nicht! Das Protokoll selbst, also die Syntax, ist bei beiden Varianten identisch.

Der Unterschied liegt darin, dass HTTPS **ein besonderes Transportprotokoll nutzt**, nämlich SSL/TLS. Nicht das Protokoll selbst, sondern dessen Übertragungsart ist zusätzlich gesichert. Dazu folgende Analogie:

- Zwei Personen telefonieren miteinander.
- Sie benutzen eine gemeinsame Sprache, um sich zu verständigen: HTTP.
- Die Telefonverbindung, über die ihr Gespräch läuft, ist im Falle von HTTP ungesichert und im Falle von HTTPS auf besondere Weise abhörsicher.

Die folgende Tabelle fasst die wichtigsten Unterschiede aus Benutzersicht zusammen:

<table>
  <thead>
    <tr>
      <th></th>
      <th>HTTP</th>
      <th>HTTPS</th>
    </tr>
  </thead>
  <tbody>
    <tr>
      <td>Übertragung</td>
      <td>Unverschlüsselt</td>
      <td>Verschlüsselt</td>
    </tr>
    <tr>
      <td>Zertifikat</td>
      <td>Nein</td>
      <td>Ja</td>
    </tr>
    <tr>
      <td>Port-Nummer</td>
      <td>80</td>
      <td>443</td>
    </tr>
    <tr>
      <td>Adressierung in der URL</td>
      <td>http://</td>
      <td>https://</td>
    </tr>
  </tbody>
</table>

Alle aktuellen Webbrowser warnen den Benutzer, wenn er eine Website unter dem Protokoll HTTP aufruft.

[![Bild: Tabelle mit Screenshots der Adresszeile von Chrome, Firefox, Opera und Edge](https://www.ionos.de/digitalguide/fileadmin/_processed_/6/9/csm_anzeige-von-https_a2c01e1e1d.webp "Tabelle mit Screenshots der Adresszeile von Chrome, Firefox, Opera und Edge")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2020/anzeige-von-https.png) Tabelle mit Screenshots der Adresszeile von Chrome, Firefox, Opera und Edge Wenn Sie die Icons links in der Adresszeile anklicken, erhalten Sie weitere Informationen:

[![Bild: Screenshot der Informations-Box, die nach dem Klick auf das Icon erscheint](https://www.ionos.de/digitalguide/fileadmin/_processed_/c/f/csm_informations-box-https_d4c0090042.webp "Screenshot der Informations-Box, die nach dem Klick auf das Icon erscheint")](https://www.ionos.de/digitalguide/fileadmin/DigitalGuide/Screenshots_2020/informations-box-https.png) Screenshot der Informations-Box, die nach dem Klick auf das Icon erscheint Je nach Browser und Sicherheitseinstellungen verweigert die Software sogar das Öffnen einer ungesicherten Website oder zeigt statt der Website eine Warnung an.

## Wie funktioniert HTTPS?

Zuständig für die Sicherheit ist nicht das HTTP selbst, sondern das zugrundeliegende Transportprotokoll. Wo liegt der Unterschied?

Das HTTP-Protokoll regelt lediglich, wie die **Inhalte** strukturiert sein müssen, die Webclient und Webserver miteinander austauschen. Das Transportprotokoll dagegen weist an, wie die Datenströme zwischen den Computern übertragen werden. Es sorgt beispielsweise dafür, dass keine Datenpakete verloren gehen. Das Standard-Transportprotokoll, das auch von HTTP benutzt wird, ist [TCP](https://www.ionos.de/digitalguide/server/knowhow/tcp-vorgestellt/ "TCP vorgestellt"), das „Transmission Control Protocol“.

Zu diesem Transportprotokoll gibt es eine Erweiterung, die die Datenströme verschlüsselt: Diese Erweiterung heißt [TLS](https://www.ionos.de/digitalguide/server/sicherheit/tls-transport-layer-security/ "TLS (Transport Layer Security)") (früherer Name: SSL). Jegliche Kommunikation, die mithilfe dieses Transportprotokolls übertragen wird, ist so verschlüsselt, dass nur der eigentliche Empfänger (Webbrowser bzw. Webserver) den übertragenen Inhalt lesen kann.

Wenn eine URL mit vorangestelltem *https://* angegeben wird, dann ergänzt der Webbrowser sie automatisch mit der Port-Nummer 443. Diese Nummer teilt dem empfangenden Computer mit, dass er über TLS/SSL kommunizieren soll.

## Warum die HTTPS-Verschlüsselung wichtig ist

Die Fähigkeiten der **Hacker**, Websites auszuspähen und zu manipulieren, wachsen ständig. Deshalb ist es wichtig, die Datenströme zu verschlüsseln – insbesondere in frei zugänglichen Netzwerken, etwa einem öffentlichen WiFi-Hotspot.

HTTPS ist **der neue Standard**. Websites ohne HTTPS werden, wie erwähnt, von aktuellen Webbrowsern zumindest negativ vermerkt oder sogar abgeblockt. HTTPS dagegen wirkt sich vermutlich positiv auf das [Google-Ranking](https://www.ionos.de/digitalguide/online-marketing/suchmaschinenmarketing/google-ranking-faktoren-die-sie-kennen-sollten/ "Google-Ranking-Faktoren, die Sie kennen sollten") aus, auch wenn Google dies bislang nicht explizit bestätigt hat.

Die europäische [Datenschutzgrundverordnung (DSGVO)](https://www.ionos.de/digitalguide/websites/online-recht/datenschutz-grundverordnung-regeln-fuer-unternehmen/ "Datenschutz-Grundverordnung: Regeln für Unternehmen") schreibt vor, dass die Websites auf dem neuesten Stand der Sicherheit gehalten werden müssen – und das bedeutet zurzeit: HTTPS.

Tipp In unserem weiterführenden Artikel erfahren Sie, wie Sie [Ihre Webseite auf HTTPS umstellen](https://www.ionos.de/digitalguide/websites/webseiten-erstellen/wie-stelle-ich-meine-seite-auf-ssl-und-https-um/ "Wie stelle ich meine Seite auf SSL und HTTPS um?").


This is a markdown version of: [https://www.ionos.de/digitalguide/hosting/hosting-technik/was-ist-https/](https://www.ionos.de/digitalguide/hosting/hosting-technik/was-ist-https/) for AI/LLM consumption.