{"id":106810,"date":"2024-06-27T14:15:48","date_gmt":"2024-06-27T19:15:48","guid":{"rendered":"https:\/\/www.dotcom-monitor.com\/lernen-mit-dotcom-monitor\/glossar\/what-are-ssl-certificates\/"},"modified":"2026-06-01T21:07:13","modified_gmt":"2026-06-02T02:07:13","slug":"was-sind-ssl-zertifikate","status":"publish","type":"page","link":"https:\/\/www.dotcom-monitor.com\/de\/lernen-mit-dotcom-monitor\/glossar\/was-sind-ssl-zertifikate\/","title":{"rendered":"Was sind SSL-Zertifikate?"},"content":{"rendered":"\t\t
\n\t\t\t\t
\n\t\t\t\t\t
\n\t\t\t\t
\n\t\t\t\t
\n\t\t\t\t\tHome<\/span><\/span>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t
\n\t\t\t\t
\n\t\t\t\t\t

Was sind SSL-Zertifikate?<\/h1>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t
\n\t\t\t\t\t
\n\t\t
\n\t\t\t\t
\n\t\t\t\t
\n\t\t\t\t\t\t\t\t\t

Zuletzt aktualisiert: 14. M\u00e4rz 2026<\/p>

Ein SSL\/TLS-Zertifikat bindet einen \u00f6ffentlichen Schl\u00fcssel an einen Domainnamen (und manchmal an eine Organisation), damit Browser den Server authentifizieren und eine verschl\u00fcsselte HTTPS-Verbindung aufbauen k\u00f6nnen. Die meisten \u00f6ffentlich zug\u00e4nglichen Websites sollten TLS-Zertifikate verwenden, um sensible Daten (z. B. Zugangsdaten und Zahlungsdetails) w\u00e4hrend der \u00dcbertragung zu verschl\u00fcsseln, und viele Browser sowie Compliance-Regelwerke machen HTTPS effektiv f\u00fcr wichtige Arbeitsabl\u00e4ufe zur Pflicht.<\/p>

Was ist SSL?<\/h2>

SSL (Secure Sockets Layer) ist das urspr\u00fcngliche Protokoll zur Sicherung von Internetverbindungen. Obwohl TLS (Transport Layer Security) das urspr\u00fcngliche SSL-Protokoll ersetzt hat, bleibt \u201eSSL\u201c der gebr\u00e4uchliche Begriff f\u00fcr die Zertifikate, die zur Sicherung des Webverkehrs verwendet werden. Moderne \u201eSSL\u201c-Zertifikate werden mit TLS verwendet, das den Datenverkehr verschl\u00fcsselt und Integrit\u00e4tspr\u00fcfungen nutzt, sodass abgefangene Daten ohne Entdeckung weder gelesen noch ver\u00e4ndert werden k\u00f6nnen.<\/p>

Wie funktionieren SSL-Zertifikate?<\/h2>

SSL\/TLS-Zertifikate nutzen die Public Key Infrastructure (PKI)<\/strong>, die auf zwei verschiedenen kryptografischen Schl\u00fcsseln basiert:<\/p>

  1. \u00d6ffentlicher Schl\u00fcssel:<\/strong> Im Zertifikat eingebettet; wird w\u00e4hrend des TLS-Handshakes f\u00fcr den Schl\u00fcsselaustausch und die Server-Authentifizierung verwendet.<\/li>
  2. Privater Schl\u00fcssel:<\/strong> Sicher auf dem Webserver gespeichert; wird verwendet, um das Pre-Master-Geheimnis zu entschl\u00fcsseln oder die Server-Identit\u00e4t w\u00e4hrend des Handshakes zu beweisen.<\/li><\/ol>

    Wenn ein Browser eine Verbindung zu einer HTTPS-Seite herstellt, funktioniert der TLS-Handshake<\/a> typischerweise so:<\/p>

    1. Identifikationsanforderung:<\/strong> Der Browser fordert die Server-Identifikation an.<\/li>
    2. Zertifikat-\u00dcbergabe:<\/strong> Der Server sendet eine Kopie seines SSL-Zertifikats und des \u00f6ffentlichen Schl\u00fcssels.<\/li>
    3. Validierung & Authentifizierung:<\/strong> Der Browser \u00fcberpr\u00fcft das Zertifikat anhand seines vertrauensw\u00fcrdigen Root-Stores. Der Server verwendet dann seinen privaten Schl\u00fcssel, um seinen Teil der Schl\u00fcsselaustauschparameter zu signieren. Der Browser validiert diese Signatur und best\u00e4tigt so die Server-Identit\u00e4t.<\/li>
    4. Schl\u00fcsselaustausch:<\/strong> Client und Server f\u00fchren einen tempor\u00e4ren Schl\u00fcsselaustausch durch (typischerweise ECDHE). Beide Seiten erzeugen tempor\u00e4re Schl\u00fcssel und tauschen die \u00f6ffentlichen Teile aus, sodass sie unabh\u00e4ngig einen gemeinsamen Geheimschl\u00fcssel berechnen k\u00f6nnen, ohne diesen \u00fcber das Netzwerk senden zu m\u00fcssen. Dieser Vorgang garantiert Vorw\u00e4rtssicherheit.<\/li>
    5. Verschl\u00fcsselte Sitzung etabliert:<\/strong> Beide Parteien verwenden den symmetrischen Sitzungsschl\u00fcssel, um alle \u00fcbertragenen Daten w\u00e4hrend der Verbindung zu verschl\u00fcsseln.<\/li><\/ol>

      Wof\u00fcr werden SSL-Zertifikate verwendet?<\/h2>

      In der Praxis bieten SSL\/TLS (mit Zertifikaten) drei Kernfunktionen:<\/p>