{"id":106810,"date":"2024-06-27T14:15:48","date_gmt":"2024-06-27T19:15:48","guid":{"rendered":"https:\/\/www.dotcom-monitor.com\/lernen-mit-dotcom-monitor\/glossar\/what-are-ssl-certificates\/"},"modified":"2026-06-01T21:07:13","modified_gmt":"2026-06-02T02:07:13","slug":"was-sind-ssl-zertifikate","status":"publish","type":"page","link":"https:\/\/www.dotcom-monitor.com\/de\/lernen-mit-dotcom-monitor\/glossar\/was-sind-ssl-zertifikate\/","title":{"rendered":"Was sind SSL-Zertifikate?"},"content":{"rendered":"\t\t
Zuletzt aktualisiert: 14. M\u00e4rz 2026<\/p>
Ein SSL\/TLS-Zertifikat bindet einen \u00f6ffentlichen Schl\u00fcssel an einen Domainnamen (und manchmal an eine Organisation), damit Browser den Server authentifizieren und eine verschl\u00fcsselte HTTPS-Verbindung aufbauen k\u00f6nnen. Die meisten \u00f6ffentlich zug\u00e4nglichen Websites sollten TLS-Zertifikate verwenden, um sensible Daten (z. B. Zugangsdaten und Zahlungsdetails) w\u00e4hrend der \u00dcbertragung zu verschl\u00fcsseln, und viele Browser sowie Compliance-Regelwerke machen HTTPS effektiv f\u00fcr wichtige Arbeitsabl\u00e4ufe zur Pflicht.<\/p>
SSL (Secure Sockets Layer) ist das urspr\u00fcngliche Protokoll zur Sicherung von Internetverbindungen. Obwohl TLS (Transport Layer Security) das urspr\u00fcngliche SSL-Protokoll ersetzt hat, bleibt \u201eSSL\u201c der gebr\u00e4uchliche Begriff f\u00fcr die Zertifikate, die zur Sicherung des Webverkehrs verwendet werden. Moderne \u201eSSL\u201c-Zertifikate werden mit TLS verwendet, das den Datenverkehr verschl\u00fcsselt und Integrit\u00e4tspr\u00fcfungen nutzt, sodass abgefangene Daten ohne Entdeckung weder gelesen noch ver\u00e4ndert werden k\u00f6nnen.<\/p>
SSL\/TLS-Zertifikate nutzen die Public Key Infrastructure (PKI)<\/strong>, die auf zwei verschiedenen kryptografischen Schl\u00fcsseln basiert:<\/p> Wenn ein Browser eine Verbindung zu einer HTTPS-Seite herstellt, funktioniert der TLS-Handshake<\/a> typischerweise so:<\/p> In der Praxis bieten SSL\/TLS (mit Zertifikaten) drei Kernfunktionen:<\/p> In vielen F\u00e4llen ist SSL\/TLS aufgrund von Browser-Verhalten und Compliance-Anforderungen erforderlich oder stark empfohlen:<\/p> Um ein Zertifikat zu erhalten, muss eine Certificate Signing Request (CSR) erstellt werden. Auf einem Linux\/Apache\/Nginx-Server verwendet man daf\u00fcr \u00fcblicherweise OpenSSL:<\/p> openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr<\/strong><\/p> Nach der Installation eines Zertifikats ist es entscheidend, die Konfiguration zu pr\u00fcfen und sicherzustellen, dass die G\u00fcltigkeitsdauer wie erwartet ist. Man kann manuell das Ablaufdatum eines SSL-Zertifikats pr\u00fcfen<\/a> und die Details des aktiven Zertifikats \u00fcber die Kommandozeile (CLI) mittels folgendem Befehl einsehen:<\/p> openssl s_client -connect yourdomain.com:443 -servername yourdomain.com | openssl x509 -noout -dates<\/strong><\/p> Dieser Befehl verbindet sich mit dem Server, ruft das aktive Zertifikat ab und filtert die Ausgabe, um die notBefore<\/strong> (Beginndatum) und notAfter<\/strong> (Ablaufdatum) anzuzeigen.<\/p> Auch mit einem g\u00fcltigen Zertifikat kann Ihre Seite als \u201eNicht sicher\u201c angezeigt werden aufgrund von:<\/p> SSL-Zertifikate werden nach zwei Hauptkriterien klassifiziert: dem Validierungsgrad und der Anzahl der gesicherten Domains. Der Validierungsgrad spiegelt die Tiefe der vom Zertifikatsanbieter (CA) durchgef\u00fchrten Hintergrundpr\u00fcfung wider.<\/p> Anstatt nur Definitionen zu betrachten, nutzen Sie dieses Schema, um den Zweck Ihrer Website mit dem passenden Validierungsgrad abzugleichen.<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t Ein Wildcard-SSL-Zertifikat sichert eine Prim\u00e4rdomain und eine unbegrenzte Anzahl von deren Subdomains der ersten Ebene (z. B. *.example.com) unter einem einzelnen Zertifikat ab. Dies reduziert den Verwaltungsaufwand f\u00fcr einzelne Zertifikate in Umgebungen mit hoher Anzahl. Allerdings erfordert es strenge Sicherheitsvorkehrungen; wenn der private Schl\u00fcssel kompromittiert wird, sind alle zugeh\u00f6rigen Subdomains gef\u00e4hrdet.<\/p> Ein selbstsigniertes Zertifikat ist genau das, was der Name sagt: ein SSL-Zertifikat, das vom Entwickler selbst signiert wurde und nicht von einer unabh\u00e4ngigen, vertrauensw\u00fcrdigen \u00f6ffentlichen Zertifizierungsstelle. Selbstsignierte Zertifikate k\u00f6nnen dieselben kryptografischen Algorithmen verwenden wie CA-signierte Zertifikate, werden aber von Browsern standardm\u00e4\u00dfig nicht als vertrauensw\u00fcrdig eingestuft und verursachen Warnmeldungen, es sei denn, das Zertifikat wird explizit als vertrauensw\u00fcrdig installiert. Da keine unabh\u00e4ngige \u201eVertrauenskette\u201c existiert, zeigen Browser prominente Sicherheitswarnungen an und erschweren (aber verhindern nicht) den Zugriff auf Seiten mit selbstsignierten Zertifikaten. Selbstsignierte Zertifikate sollten nur<\/em> in privaten, internen Entwicklungsumgebungen verwendet werden \u2014 niemals in der Produktion.<\/p> Ja. Dank Initiativen wie Let\u2019s Encrypt ist die Sicherung eines einfachen Domain-Validierungs-(DV)-Zertifikats v\u00f6llig kostenlos. Diese kostenlosen Zertifikate verwenden das ACME-Protokoll (Automated Certificate Management Environment), um Zertifikate automatisch per Skript auszustellen und zu erneuern.<\/p> W\u00e4hrend kostenlose Zertifikate (wie von Let\u2019s Encrypt) Standardverschl\u00fcsselung bieten, haben sie typischerweise eine G\u00fcltigkeitsdauer von 90 Tagen. Diese k\u00fcrzere Lebensdauer erfordert eine automatische Erneuerung \u00fcber das ACME-Protokoll. Wenn die Automatisierung fehlschl\u00e4gt, l\u00e4uft das Zertifikat ab, was Sicherheitswarnungen ausl\u00f6st, die die meisten Benutzer davon abhalten, die Seite ohne explizites Umgehen von Browser-Schutzmechanismen zu erreichen.<\/p> W\u00e4hrend das Verst\u00e4ndnis der Funktionsweise von SSL entscheidend ist, erfordert die Sicherstellung, dass Ihre Zertifikate aktiv und g\u00fcltig bleiben, eine kontinuierliche \u00dcberwachung. \u00c4hnlich wie bei der DNS-\u00dcberwachung<\/a> pr\u00fcft die SSL-Zertifikats\u00fcberwachung automatisch Endpunkte bez\u00fcglich der Zertifikatsg\u00fcltigkeit (vertrauensw\u00fcrdige Kette und \u00dcbereinstimmung des Hostnamens), Ablaufzeitpunkten und g\u00e4ngigen TLS-Konfigurationsproblemen. Die Zertifikats\u00fcberwachung kontrolliert auf G\u00fcltigkeit, Ablaufdaten und h\u00e4ufige Konfigurationsfehler (beispielsweise fehlende Zwischenzertifikate) nach einem Zeitplan. Benachrichtigungen k\u00f6nnen Ihr Team vor Ablauf warnen, sodass Sie rechtzeitig erneuern oder die Kette reparieren k\u00f6nnen, bevor Browser Warnungen anzeigen. Um Sicherheitsl\u00fccken zu vermeiden, nutzen viele Organisationen die besten SSL-Zertifikats-\u00dcberwachungstools<\/a> zur Automatisierung von Multi-Standort-Pr\u00fcfungen und Echtzeit-Benachrichtigungen.<\/p>Wof\u00fcr werden SSL-Zertifikate verwendet?<\/h2>
Warum ben\u00f6tigen Websites ein SSL-Zertifikat?<\/h2>
Wie man SSL-Zertifikate implementiert und \u00fcberpr\u00fcft<\/h2>
Wie man das Ablaufdatum eines SSL-Zertifikats \u00fcberpr\u00fcft<\/h3>
H\u00e4ufige Implementierungsfehler<\/h3>
Arten von SSL-Zertifikaten<\/h2>
Nach Validierungsgrad<\/h3>
\n\t\t\t\t
Nach gesicherten Domains<\/h3>
Wildcard SSL-Zertifikate<\/h4>
Selbstsignierte vs. von CA ausgestellte Zertifikate<\/h2>
Kostenlose vs. bezahlte SSL-Zertifikate<\/h2>
Was ist SSL-Zertifikats\u00fcberwachung?<\/h2>