{"id":696,"date":"2018-09-03T19:35:49","date_gmt":"2018-09-03T17:35:49","guid":{"rendered":"https:\/\/janreichenbach.de\/blog\/?p=696"},"modified":"2019-11-19T10:13:55","modified_gmt":"2019-11-19T09:13:55","slug":"webprojekte-auf-ssl-umgestellt-und-damit-datenschutzvorgabe-umgesetzt","status":"publish","type":"post","link":"https:\/\/janreichenbach.de\/blog\/webprojekte-auf-ssl-umgestellt-und-damit-datenschutzvorgabe-umgesetzt\/","title":{"rendered":"Webprojekte auf SSL umgestellt und damit Datenschutzvorgabe umgesetzt"},"content":{"rendered":"<p>Sp\u00e4testens seit 25. Mai 2018 ist die SSL-Verschl\u00fcsselung, d.h. https statt http mittels SSL-Zertifikat, f\u00fcr Website- und Blogbetreiber ein Muss, vor allem wenn man ein Kontaktformular oder auch Newsletter-Tool nutzt. Im folgenden Artikel erkl\u00e4re ich euch warum, wo und wie ich auf SSL umgestellt habe und was es neben Zeit an \u201eEuronen\u201c gekostet hat.<\/p>\n<h1>In meinem Fall betrifft dies 5 Domains:<\/h1>\n<figure id=\"attachment_701\" aria-describedby=\"caption-attachment-701\" style=\"width: 290px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/janreichenbach.de\/blog\/wp-content\/uploads\/2018\/09\/Bildschirmfoto-2018-09-03-um-19.30.47.png\"><img decoding=\"async\" src=\"https:\/\/janreichenbach.de\/blog\/wp-content\/uploads\/2018\/09\/Bildschirmfoto-2018-09-03-um-19.30.47-300x150.png\" alt=\"SSL - https\" width=\"300\" height=\"150\"><\/a><figcaption id=\"caption-attachment-701\" class=\"wp-caption-text\">SSL &#8211; https<\/figcaption><\/figure>\n<ul>\n<li>JanReichenbach.de &#8211; mein privates Blog und Buchseite &#8211; <a title=\"JanReichenbach.de - Futter f\u00fcr die Seele\" href=\"https:\/\/janreichenbach.de\/\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/janreichenbach.de\/<\/a><\/li>\n<li>Fernabi.de &#8211; Informationen f\u00fcr Menschen, die Abitur und Fachhochschulreife im Fernunterricht nachholen wollen &#8211; <a title=\"Fernabi.de - Abitur und Fachhochschulreife im Fernunterricht\" href=\"https:\/\/fernabi.de\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">https:\/\/fernabi.de\/<\/a><\/li>\n<li>MBA-Nebenbei.de &#8211; Informationen f\u00fcr Menschen, die einen MBA in Vollzeit, Teilzeit oder Fernstudium neben dem Beruf erwerben m\u00f6chten &#8211; <a title=\"MBA-Nebenbei.de - MBA in Vollzeit, Teilzeit und Fernstudium\" href=\"https:\/\/mba-nebenbei.de\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">https:\/\/mba-nebenbei.de\/<\/a><\/li>\n<li>ZoosOfEurope.com &#8211; Fotos und Videos von Zootieren innerhalb Europas &#8211; <a title=\"ZoosOfEurope.com - photos and videos of Zoo animals around Europe\" href=\"https:\/\/zoosofeurope.com\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">https:\/\/zoosofeurope.com\/<\/a><\/li>\n<li>Infofuchs.de &#8211; Momentan \u00dcbersichtsseite zu meinen Webprojekten &#8211; <a title=\"Infofuchs.de - \u00dcbersicht zu meinen Webprojekten\" href=\"https:\/\/infofuchs.de\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">https:\/\/infofuchs.de\/<\/a><\/li>\n<\/ul>\n<h1>Wie teuer ist das Ganze?<\/h1>\n<p>Dadurch sind mir zus\u00e4tzliche Kosten (neben den Webspace-Kosten) von 137,50 \u20ac f\u00fcr 5 Sicherheitszertifikate pro Jahr entstanden, d.h. 27,50 \u20ac pro Domain. Ab sofort w\u00fcrde mich jedes weitere SSL-Zertifikat pro Domain 23,88 \u20ac pro Jahr kosten. <strong>Was macht man nicht alles f\u00fcr sein Hobby!!!<\/strong> Man kann es aber auch die Professionalisierung des Internets nennen. Auch <a title=\"Alfahosting\" href=\"https:\/\/alfahosting.de\/?wmid=reichenbach\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Alfahosting<\/a> bietet nat\u00fcrlich ein kostenloses SSL-Zertifikat f\u00fcr eine Domain an. Da ich aber 5 Domains habe, ben\u00f6tige ich aber auch 5 kostenpflichtige SSL-Zertifikate, weil das kostenlose SSL-Zertifikat nicht kombinierbar ist mit dem Multi-SSL-Zertifikat.<\/p>\n<h2>Mein Tipp:<\/h2>\n<p>Vorher recherchieren, ob bereits ein kostenloses SSL-Zertifikat im Webhosting-Tarif enthalten ist und auch ob dies f\u00fcr mehrere Domains genutzt werden kann. Und nat\u00fcrlich, wie leicht die SSL-Umstellung durchzuf\u00fchren ist.<\/p>\n<h1>Warum habe ich das gemacht, obwohl ich doch kein Unternehmen f\u00fchre?<\/h1>\n<p>Weil laut der neuen Datenschutzgrundverordnung (DSGVO Art. 4 und Art. 6) m\u00fcssen (personenbezogene) Daten, die man \u00fcber Kontaktformular (oder auch Newsletter-Tool) erh\u00e4lt, verschl\u00fcsselt sein &#8211; siehe <a title=\"https:\/\/www.datenschutzbeauftragter-info.de\/dsgvo-muessen-kontaktformulare-jetzt-verschluesselt-werden\/\" href=\"https:\/\/www.datenschutzbeauftragter-info.de\/dsgvo-muessen-kontaktformulare-jetzt-verschluesselt-werden\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">https:\/\/www.datenschutzbeauftragter-info.de\/dsgvo-muessen-kontaktformulare-jetzt-verschluesselt-werden\/<\/a>Gestritten wird noch dar\u00fcber, ob die ganze Website\/Blog verschl\u00fcsselt sein muss. Kostentechnisch gesehen spielt das meiner Meinung nach keine Rolle, denn ich ben\u00f6tige so oder so ein SSL-Zertifikat, auch wenn ich nur einen Teil der Website\/Blog verschl\u00fcsseln muss. Insofern macht diese Art der Diskussion f\u00fcr mich keinen Sinn. Wer dennoch in die juristischen Tiefen eintauchen will, ist hier gut aufgehoben: <a title=\"https:\/\/www.website-check.de\/blog\/datenschutzrecht\/update-zur-dsgvo-muss-die-komplette-website-ssl-verschluesselt-werden\/\" href=\"https:\/\/www.website-check.de\/blog\/datenschutzrecht\/update-zur-dsgvo-muss-die-komplette-website-ssl-verschluesselt-werden\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">https:\/\/www.website-check.de\/blog\/datenschutzrecht\/update-zur-dsgvo-muss-die-komplette-website-ssl-verschluesselt-werden\/<\/a><\/p>\n<h1>Ist die Umstellung auf SSL schwierig?<\/h1>\n<p>Das h\u00e4ngt nat\u00fcrlich stark vom eigenen Background ab und wie tief man in der Materie ist und auch ob man sich dies technisch gesehen zutraut. F\u00fcr mich war es zwar eine Herausforderung, aber gut machbar. Dennoch hatte auch ich zuerst Probleme, weil ich es falsch bei meinem Webhosting-Anbieter <a title=\"Alfahosting\" href=\"https:\/\/alfahosting.de\/?wmid=reichenbach\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Alfahosting<\/a> bestellt hatte. Versehentlich hatte ich das Multi-SSL-Zertifikat, also f\u00fcr mehrere Domains, f\u00fcr externe Domains bestellt. Dies trifft nur zu, wenn man seine Domains bei einem anderen Anbieter geparkt hat. Die Folge davon war, dass ich die SSL-Zertifikate nicht einbinden konnte. Doch nach Kontaktierung des Supports an einem Sonntagnachmittag wurde das Ganze in 20 Minuten behoben, d.h. es wurde mein Multi-SSL-Zertifikat auf interne Domains umgeh\u00e4ngt und ab dann konnte ich loslegen und f\u00fcr jede Domain ein SSL-Zertifikat einbinden. Der Support von <a title=\"Alfahosting\" href=\"https:\/\/alfahosting.de\/?wmid=reichenbach\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Alfahosting<\/a> ist echt jeden Cent wert!<\/p>\n<h1>Wie bin ich nun vorgegangen, um auf https umzustellen?<\/h1>\n<ol>\n<li>Multi-SSL-Zertifikate bei <a title=\"Alfahosting\" href=\"https:\/\/alfahosting.de\/?wmid=reichenbach\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Alfahosting<\/a> bestellt<\/li>\n<li>Verifizierung: Man bekommt pro Domain eine E-Mail mit Sicherheitscode. <strong>Achtung: Hier m\u00fcsst ihr pro Domain eine E-Mail einrichten z.B. ssl@meinedomain.de<\/strong><\/li>\n<li>\u00dcber Admin-Oberfl\u00e4che &#8211; bei mir Confixx SSL f\u00fcr jede Domain aktivieren. Unter gar keinen Umst\u00e4nden https auf Domain anwenden! Die dauerhafte Umleitung auf https mache ich \u00fcber eine .htaccess Datei &#8211; siehe Punkt 4.<\/li>\n<li>.htaccess Datei ins root Verzeichnis der jeweiligen Domain legen. Ich nutze hierf\u00fcr FileZilla (SFTP-Tool). (Inhalt .htaccess Datei siehe unten Beispiel .htaccess Datei)<\/li>\n<li>Bei Word Press Seiten das Plugin Better Search Replace installieren und dann z.B. http:\/\/janreichenbach.de durch https:\/\/janreichenbach.de oder auch http:\/\/www.janreichenbach.de auf https:\/\/janreichenbach.de usw. ersetzen. (Achtung: wenn ihr die Subdomain www. bei eurer Domain voranstellt, dann nat\u00fcrlich nicht entfernen bzw. ersetzen!)<\/li>\n<li>Im Word Press Editor zur Sicherheit auch Header und Footer auf Altlinks wie http:\/\/ oder auch http:\/\/www&#8230; hin \u00fcberpr\u00fcfen und eben entsprechend ersetzen.<\/li>\n<li>Testen, ob das gr\u00fcne Schloss auf allen (Unter-)Seiten der jeweiligen Domain erscheint. Ich nutze daf\u00fcr den Mozilla Firefox.<\/li>\n<li>Neue Sitemap pro Domain erstellen (https) &#8211; ich nutze daf\u00fcr <a title=\"https:\/\/www.xml-sitemaps.com\/\" href=\"https:\/\/www.xml-sitemaps.com\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">https:\/\/www.xml-sitemaps.com\/<\/a><\/li>\n<li>In der Google Search Console <a title=\"https:\/\/www.google.com\/webmasters\/tools\/home?hl=de\" href=\"https:\/\/www.google.com\/webmasters\/tools\/home?hl=de\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">https:\/\/www.google.com\/webmasters\/tools\/home?hl=de<\/a> auf https umstellen und neu erstellte Sitemap hochladen.<\/li>\n<li>Zielgruppe dar\u00fcber informieren, dass man auf SSL umgestellt hat, d.h. Transparenz schaffen.<\/li>\n<\/ol>\n<h1>Beispiel .htaccess Datei<\/h1>\n<p>RewriteEngine onRewriteCond %{HTTPS} !on [OR,NC]RewriteCond %{HTTP_HOST} !^janreichenbach.de$ [NC]RewriteRule ^(.*)$ https:\/\/janreichenbach.de\/$1 [L,R=301]<\/p>\n<h1>Was ist nun der Mehrwert einer SSL-verschl\u00fcsselten Website\/Blog?<\/h1>\n<ul>\n<li>Vertrauensw\u00fcrdige Herkunft: Domain wurde verifiziert<\/li>\n<li>Datenschutz-konform (DSGVO umgesetzt!), d.h. signalisiert den Besuchern, dass man Datenschutz ernst nimmt<\/li>\n<li>wirkt sich positiv aufs Google-Ranking aus<\/li>\n<li>Gr\u00fcnes Schloss im Browser<\/li>\n<li>State of the art: man ist technisch auf dem neuesten Stand<\/li>\n<\/ul>\n<p><strong>\u00dcber eure Kommentare und Erfahrungen zur Umstellung auf SSL freue ich mich!<\/strong><\/p>\n<h2>Weiterf\u00fchrende Links zum Thema:<\/h2>\n<ul>\n<li><a title=\"https:\/\/wp-ninjas.de\/wordpress-https\" href=\"https:\/\/wp-ninjas.de\/wordpress-https\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">https:\/\/wp-ninjas.de\/wordpress-https<\/a><\/li>\n<li><a title=\"https:\/\/dsgvo-gesetz.de\/themen\/verschluesselung\/\" href=\"https:\/\/dsgvo-gesetz.de\/themen\/verschluesselung\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">https:\/\/dsgvo-gesetz.de\/themen\/verschluesselung\/<\/a><\/li>\n<li><a title=\"https:\/\/ssl.de\/ssl-faq\/braucht-jede-domain-ein-eigenes-ssl-zertifikat.html\" href=\"https:\/\/ssl.de\/ssl-faq\/braucht-jede-domain-ein-eigenes-ssl-zertifikat.html\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">https:\/\/ssl.de\/ssl-faq\/braucht-jede-domain-ein-eigenes-ssl-zertifikat.html<\/a><\/li>\n<\/ul>\n<h2>Mein Webhosting Anbieter:<\/h2>\n<p><a title=\"Alfahosting\" href=\"https:\/\/alfahosting.de\/?wmid=reichenbach\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Alfahosting<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sp\u00e4testens seit 25. Mai 2018 ist die SSL-Verschl\u00fcsselung, d.h. https statt http mittels SSL-Zertifikat, f\u00fcr Website- und Blogbetreiber ein Muss, vor allem wenn man ein Kontaktformular oder auch Newsletter-Tool nutzt. Im folgenden Artikel erkl\u00e4re ich euch warum, wo und wie ich auf SSL umgestellt habe und was es neben Zeit an \u201eEuronen\u201c gekostet hat. In &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Webprojekte auf SSL umgestellt und damit Datenschutzvorgabe umgesetzt\" class=\"read-more button\" href=\"https:\/\/janreichenbach.de\/blog\/webprojekte-auf-ssl-umgestellt-und-damit-datenschutzvorgabe-umgesetzt\/#more-696\" aria-label=\"Mehr Informationen \u00fcber Webprojekte auf SSL umgestellt und damit Datenschutzvorgabe umgesetzt\">Weiterlesen &#8230;<\/a><\/p>\n","protected":false},"author":2,"featured_media":701,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[548],"tags":[274,273,276,272,271,275],"class_list":["post-696","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-digital-technik","tag-dsgvo","tag-https","tag-multi-ssl-zertifikate","tag-sicherheit","tag-ssl","tag-zertifikat","infinite-scroll-item"],"_links":{"self":[{"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/posts\/696","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/comments?post=696"}],"version-history":[{"count":15,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/posts\/696\/revisions"}],"predecessor-version":[{"id":1837,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/posts\/696\/revisions\/1837"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/media\/701"}],"wp:attachment":[{"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/media?parent=696"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/categories?post=696"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/janreichenbach.de\/blog\/wp-json\/wp\/v2\/tags?post=696"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}