SSL-Zertifikat

Protokolle & Standards
Digitales Zertifikat, das bei TLS-Verbindungen die Identität eines Servers bestätigt.
← Zurück zum Glossar

Was ist ein SSL-Zertifikat?

Ein SSL-Zertifikat (Secure Sockets Layer Certificate) ist ein digitales Zertifikat, das die Identität einer Website authentifiziert und eine verschlüsselte Verbindung zwischen einem Webserver und einem Browser herstellt. Obwohl SSL durch TLS (Transport Layer Security) abgelöst wurde, ist der Begriff "SSL-Zertifikat" weiterhin weit verbreitet. Diese Zertifikate sind für HTTPS-Websites unerlässlich und zeigen das Vorhängeschloss-Symbol, das Besuchern Sicherheit signalisiert.

Wie SSL-Zertifikate funktionieren

Der Handshake-Prozess

1. Browser requests secure connection

2. Server sends SSL certificate + public key

3. Browser verifies certificate with CA

4. Browser creates session key, encrypts with public key

5. Server decrypts with private key

6. Encrypted session established

Zertifikatstypen

Nach Validierungsstufe

TypValidierungDauerVertrauensstufeAnwendungsfall
DV (Domain)Nur Prüfung des DomaineigentumsMinutenBasisBlogs, kleine Websites
OV (Organisation)Unternehmensprüfung1-3 TageMittelUnternehmenswebsites
EV (erweitert)Umfangreiche Prüfung1-2 WochenStrengere IdentitätsprüfungenBanken, E-Commerce

Nach Abdeckung

TypAbdeckungBeispiel
Einzelne DomainEine Domainexample.com
WildcardDomain + alle Subdomains*.example.com
Multi-Domain (SAN)Mehrere bestimmte Domainsexample.com, example.org

Zertifizierungsstellen (CAs)

Vertrauenswürdige Stellen, die Zertifikate ausstellen:

Erhalt eines SSL-Zertifikats

Kostenlose Optionen (Let's Encrypt)

# Using Certbot

sudo certbot --nginx -d example.com -d www.example.com

# Auto-renewal

sudo certbot renew --dry-run

Kommerzieller Kaufprozess

1. CSR (Certificate Signing Request) generieren

2. Bei einer Zertifizierungsstelle einreichen

3. Validierung abschließen (DV/OV/EV)

4. Zertifikat herunterladen und installieren

DNS-Konfiguration (CAA-Einträge)

Geben Sie an, welche CAs Zertifikate ausstellen dürfen:

example.com. CAA 0 issue "letsencrypt.org"

example.com. CAA 0 issuewild "letsencrypt.org"

Bestandteile eines Zertifikats

KomponenteZweck
Öffentlicher SchlüsselVerschlüsselt an den Server gesendete Daten
Privater SchlüsselEntschlüsselt Daten (geheim halten!)
ZertifikatsketteVerweist auf eine vertrauenswürdige Stammzertifizierungsstelle
GültigkeitszeitraumAblaufdatum; öffentlich vertrauenswürdige TLS-Serverzertifikate, die vom 2026-03-15 bis zum 2027-03-14 ausgestellt werden, können höchstens 200 Tage gültig sein, ab dem 2027-03-15 höchstens 100 Tage und ab dem 2029-03-15 höchstens 47 Tage. Aussteller dürfen kürzere Laufzeiten verwenden.

Bewährte Vorgehensweisen

1. TLS 1.2+ verwenden: Ältere Protokolle deaktivieren

2. Erneuerung automatisieren: Ausfälle durch Ablauf verhindern

3. Privaten Schlüssel schützen: Niemals weitergeben oder offenlegen

4. Starke Chiffren verwenden: Sichere Cipher-Suites konfigurieren

5. HSTS implementieren: HTTPS-Verbindungen erzwingen

6. Ablauf überwachen: Vor dem Ablauf Warnmeldungen einrichten

Häufige Probleme

SSL-Zertifikate sind grundlegend für die Websicherheit. Sie ermöglichen verschlüsselte Kommunikation, die sensible Daten während der Übertragung schützt.

Setzen Sie dieses Wissen in die Praxis um

Verwenden Sie die DomScan-API, um Domänenverfügbarkeit, Gesundheit und mehr zu prüfen.