{"id":2997,"date":"2016-03-22T13:00:08","date_gmt":"2016-03-22T12:00:08","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=2997"},"modified":"2018-10-17T14:19:13","modified_gmt":"2018-10-17T12:19:13","slug":"erstellen-eines-ssl-zertifikat-schafft-vertrauen","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/erstellen-eines-ssl-zertifikat-schafft-vertrauen\/","title":{"rendered":"SSL\/TLS-Zertifikat erstellen"},"content":{"rendered":"<p>Verschl\u00fcsselung schafft Vertrauen: fragen Sie von Website-Besuchern sowie Kunden sensible Daten ab, etwa durch Bestellformulare oder Login-Bereiche, muss die Verbindung sicher sein. <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\" target=\"_blank\" rel=\"noopener\">SSL-Zertifikate<\/a> schaffen aber nicht nur Vertrauen bei Ihren Websitebesuchern, sondern erh\u00f6hen auch Ihre Sichtbarkeit im Google-Ranking. Wie Sie dieses Tool zur Vertrauensbildung und Suchmaschinenoptimierung nutzen, wie Sie SSL\/TLS-Zertifikate erstellen, erfahren Sie bei uns.<\/p>\n<p><!--more--><\/p>\n<h3>Verschl\u00fcsselung: ein Muss, um seri\u00f6s aufzutreten<\/h3>\n<p>Nahezu jede Website enth\u00e4lt heutzutage die M\u00f6glichkeit, sensible Daten einzugeben \u2013 denken Sie nur an das Kontaktformular, an Bestellformulare f\u00fcr Online-Shops, in die sogar sensible Zahlungs- und Kreditkarteninformationen eingegeben werden, oder denken Sie an Kommentarfunktionen, zu deren Nutzung Kunden mindestens ihren Namen und ihre E-Mail-Adresse angeben m\u00fcssen. <a href=\"https:\/\/www.shopanbieter.de\/news\/archives\/9483-keine-webformulare-ohne-ssl-akute-abmahngefahr.html\" target=\"_blank\" rel=\"noopener\">Datenschutzbeh\u00f6rden gehen gegen Online-H\u00e4ndler vor<\/a>, die auf Verschl\u00fcsselung verzichten; es besteht akute Abmahngefahr, und das kann teuer werden.<\/p>\n<p>Um den Austausch sensibler Daten abzusichern, bedient man sich SSL\/TLS-Zertifikaten, deren Aufgabe es ist, die Kommunikation zwischen Server und Client zu verschl\u00fcsseln. Somit ist es unbefugten Dritten nicht mehr m\u00f6glich, die Daten mitzulesen; Wirtschaftsspionage hat also keine Chance.<\/p>\n<p>SSL\/TLS-gesicherte Seiten sind f\u00fcr den Anwender leicht erkennbar, womit Ihr SSL\/TLS-Zertifikat zum Marketing-Instrument wird: g\u00e4ngige Browser markieren SSL\/TLS-verschl\u00fcsselte Websites mit einem Vorh\u00e4ngeschloss; bei der h\u00f6chsten Validierungsstufe, sogenannten Extended Validation-Zertifikaten (EV), f\u00e4rbt sich sogar die Adressleiste gr\u00fcn. Dass Sie anstelle des \u00fcblichen, unsicheren HTTP-Protokolls auf das sicher verschl\u00fcsselte HTTPS-Protokoll setzen, f\u00fchrt zu einem vertrauensvollen Image bei Ihren Websitebesuchern. Google gibt HTTPS-Sites \u00fcbrigens den Vorrang: wenn Sie ein HTTPS-Zertifikat erstellen lassen, rankt Ihre Seite besser als vergleichbare unverschl\u00fcsselte Seiten.<\/p>\n<h3>Wie wird eigentlich ein SSL\/TLS-Zertifikat erstellt?<\/h3>\n<p>Damit Sie sich ein eigenes SSL\/TLS-Zertifikat erstellen k\u00f6nnen, lohnt das Installieren eines Toolkits, mit dem Sie Ihre SSL\/TLS-Zertifikate auch verwalten k\u00f6nnen. OpenSSL geh\u00f6rt zu den wohl am meisten verbreiteten L\u00f6sungen. Bevor Sie das eigentliche OpenSSL-Zertifikat erstellen k\u00f6nnen, legen Sie eine CSR an. CSR k\u00fcrzt &#8222;Certificate Signing Request&#8220; ab und l\u00e4sst sich etwa mit &#8222;Zertifikatsanforderung&#8220; \u00fcbersetzen. Um die CSR zu erzeugen, erstellen Sie f\u00fcr Ihren Server zun\u00e4chst ein Schl\u00fcsselpaar, das aus dem privaten Schl\u00fcssel und der CSR selbst besteht. In dem CSR sind Informationen \u00fcber Sie als Antragsteller und der zu verschl\u00fcsselnden Domain gespeichert, au\u00dferdem findet sich hier der \u00f6ffentliche Schl\u00fcssel.<\/p>\n<p>Bitte beachten Sie den Schutz Ihres privaten Schl\u00fcssels: dieser darf unter gar keinen Umst\u00e4nden ver\u00f6ffentlicht werden! Idealerweise bewahren Sie Ihren Private Key gut auf und sichern ihn ggf. zus\u00e4tzlich auf einem weiteren, idealerweise externen Datentr\u00e4ger. Ihr privater Schl\u00fcssel ist untrennbar mit Ihrem SSL\/TLS-Zertifikat verbunden, er ist enorm wichtig und darf keinesfalls Dritten anvertraut werden!<\/p>\n<h3>Zertifikate erstellen: darauf achten Sie bitte<\/h3>\n<p>Sie m\u00f6chten Ihr eigenes SSL\/TLS-Zertifikat erstellen und haben OpenSSL bereits installiert. W\u00e4hrend Sie den privaten Schl\u00fcssel erzeugen, achten Sie bitte unbedingt auf die Schl\u00fcssell\u00e4nge: sie muss 2.048 Bit betragen. Wir warnen erneut: stellen Sie bitte unbedingt sicher, dass Ihr privater Schl\u00fcssel bei Ihnen bleibt! Sch\u00fctzen Sie ihn vor unberechtigtem Zugriff. In OpenSSL sch\u00fctzen Sie den Zugriff auf Ihren Private Key \u00fcber Dateizugriffsrechte. Legen Sie zudem eine Sicherheitskopie der .key-Datei an, die Sie ebenfalls vor unbefugtem Zugriff sch\u00fctzen. Ihre CSR erstellen Sie bitte g\u00e4nzlich ohne Umlaute.<\/p>\n<p>Im Feld &#8222;Common Name&#8220; Ihrer CSR beachten Sie bitte, dass Sie die exakte Domain\/ Subdomain angeben, beispielsweise &#8222;www.example.com&#8220;. Ihr SSL\/TLS-Zertifikat kann ausschlie\u00dflich mit dieser Domain genutzt werden. Geben Sie zum Beispiel lediglich die Domain &#8222;example.com&#8220; ein, gilt Ihr Zertifikat zwar f\u00fcr &#8222;https:\/\/example.com&#8220;, jedoch nicht f\u00fcr &#8222;https:\/\/www.example.com&#8220;. M\u00f6chten Sie ein Zertifikat erstellen, das eine Domain mit Umlauten sch\u00fctzt, geben Sie Ihren Domainnamen als <a href=\"https:\/\/de.wikipedia.org\/wiki\/Internationalisierter_Domainname#Funktionsweise\" target=\"_blank\" rel=\"noopener\">ACE-String<\/a> an.<\/p>\n<p>Ihre CSR ben\u00f6tigen Sie nun bei der Zertifikatsbestellung. Sie \u00f6ffnen Ihre CSR-Datei (&#8222;www.example.com.csr&#8220;) mit einem Texteditor, zum Beispiel mit Notepad. Bitte verzichten Sie darauf, die Datei mit Textverarbeitungsprogrammen, etwa Microsoft Word, zu \u00f6ffnen, da dabei wom\u00f6glich zus\u00e4tzliche Zeichen eingef\u00fcgt werden k\u00f6nnen. Den Inhalt dieser Datei kopieren Sie dann w\u00e4hrend der Bestellung Ihres SSL\/TLS-Zertifikats in das entsprechende Feld.<\/p>\n<h3>Kann ich ein eigenes SSL\/TLS-Zertifikat erstellen?<\/h3>\n<p>Theoretisch ist es durchaus m\u00f6glich, dass Sie sich ein eigenes SSL\/TLS-Zertifikat erstellen, jedoch treten in der Praxis immense Probleme auf: zun\u00e4chst ist die Browser-Kompatibilit\u00e4t fragw\u00fcrdig. Bedenken Sie, dass SSL\/TLS-Zertifikate so ausgestellt werden, dass sie eine h\u00f6chstm\u00f6gliche Browser-Akzeptanz aufweisen, sodass Websitebesucher, die beispielsweise eine \u00e4ltere Internet Explorer-Version verwenden, Ihre Website genauso besuchen k\u00f6nnen wie Anwender, die auf die neueste Chrome-Version setzen. Auch von unterwegs sind Sie idealerweise erreichbar, sodass Sie auch Exoten wie Opera Mobile mit einbeziehen sollten, von mobil g\u00e4ngigen Browsern wie Safari f\u00fcr iOS ganz zu schweigen.<\/p>\n<p>Hinzu kommt die einfache und alles entscheidende Tatsache, dass Ihre Identit\u00e4t nicht gesichert wird. Eine etablierte Zertifizierungsstelle hat den Auftrag, sicherzustellen, dass Sie tats\u00e4chlich der berechtigte Domaininhaber sind. Mit selbst erstellten Zertifikaten nutzen Sie diese Identit\u00e4tspr\u00fcfung nicht, sodass Ihnen ein wertvoller Zweck des Zertifikats, n\u00e4mlich die Authentifizierung, verlorengeht.<\/p>\n<p>Selbst ausgestellte Zertifikate werden also weder von Browsern noch von Betriebssystemen anerkannt, sodass Warnmeldungen ausgegeben werden. Zus\u00e4tzlich findet keine Authentizit\u00e4tspr\u00fcfung statt. Sie sperren Besucher aus und schaden Ihrem Image, da Sie von keiner vertrauensvollen Zertifizierungsstelle gepr\u00fcft wurden.<\/p>\n<h3>Aber sind SSL\/TLS-Zertifikate nicht teuer?<\/h3>\n<p>Sie haben die M\u00f6glichkeit, sich ein SSL\/TLS-Zertifikat bereits f\u00fcr 15 \u20ac zu erwerben, jedoch handelt es sich dann nur um ein domainvalidiertes Zertifikat. Bedeutet: die Zertifizierungsstelle pr\u00fcft lediglich, ob der Antragsteller und der Domaininhaber dieselbe Person bzw. Organisation sind. Die f\u00fcr den Verbraucher Vertrauen-spendenden Zeichen im Browser sind kaum sichtbar. F\u00fcr private Websites wie Blogs ist das in Ordnung.<\/p>\n<p>Ist Ihre Website dem Privatblog jedoch entwachsen und nutzen Sie Ihre Site gesch\u00e4ftlich, gen\u00fcgt das nicht mehr. Eine umfangreichere Validierung erreichen organisationsvalidierte SSL\/TLS-Zertifikate, bei denen die Pr\u00fcfung \u00fcber die Inhaberschaft der Domain hinaus geht. Idealerweise verwenden Sie Extended Validation-Zertifikate: die Pr\u00fcfung durch die Zertifizierungsstelle bedingt auch Dokumente, die das Vorhandensein Ihrer Organisation belegen, etwa einen Handelsregisterauszug. Auch die Darstellung im Browser wird umfangreicher: EV-Zertifikate lassen die Adressleiste in Browsern gr\u00fcn werden; Ihr Datenschutzgedanke wird f\u00fcr Benutzer sofort sichtbar und Ihre Identit\u00e4t ist mit einem Klick auf die Adressleiste nachvollziehbar.<\/p>\n<p>Domainvalidierte Einzelzertifikate mit einer Laufzeit von einem Jahr erhalten Sie bereits ab 49 Euro. Erh\u00f6hen Sie die Laufzeit auf drei Jahre, zahlen Sie je Zertifikat ab 129 Euro, also nur noch 43 Euro pro Jahr. Herunter gerechnet bedeutet das, dass Sie monatlich 3,60 Euro f\u00fcr Sicherheit und Marketing ausgeben. Kommt Ihnen das immer noch teuer vor?<\/p>\n<p>M\u00f6chten Sie die bestm\u00f6gliche Validierung und die h\u00f6chsten Branchensicherheitsstandards f\u00fcr sich nutzen, bestellen Sie ein EV-Zertifikat. F\u00fcr ein Jahr zahlen Sie ab 199 Euro, bei einer Laufzeit von zwei Jahren ab 349 Euro. Das entspricht einem Monatspreis von nur 14,55 Euro \u2013 h\u00f6chste Sicherheitsstandards, Googles Ranking-Gunst und gr\u00f6\u00dftes Vertrauen seitens des Kunden inklusive. Vergleichen Sie diese Kosten beispielsweise mit Ihrem Budget f\u00fcr Social Media-Werbung, wird sicherlich schnell klar, dass das alte Vorurteil von teurer Verschl\u00fcsselung heute nicht mehr haltbar ist.<\/p>\n<h3>PSW GROUP: Sicherheit und Service aus einer Hand<\/h3>\n<p>Wie Sie sehen, ist es sinnvoll, sich daf\u00fcr zu entscheiden, ein SSL\/TLS-Zertifikat zu erstellen. Mit OpenSSL haben Sie ein kostenloses Toolkit an der Hand, welches Ihnen die Erstellung Ihrer Zertifikate einfach macht. Noch einfacher wird es durch unseren Installationsservice: wir installieren gerne Ihr SSL\/TLS-Zertifikat auf Ihrem Server. Da wir, die PSW GROUP, bereits seit \u00fcber 15 Jahren Expertise auf dem Gebiet der Sicherheit haben und immer am Zahn der Zeit bleiben, bieten wir auch Beratung \u00fcber die Verschl\u00fcsselung hinaus. Neue Datenschutzgesetze kommen auf uns zu, die die Thematik Verschl\u00fcsselung genauso erfordern wie andere Sicherheitsaspekte. Mit uns haben Sie einen Sicherheitspartner an Ihrer Seite, der ber\u00e4t und handelt \u2013 in Ihrem Sinne. <a href=\"https:\/\/www.psw-group.de\/kontakt\/\" target=\"_blank\" rel=\"noopener\">Sprechen Sie uns jetzt an<\/a> und genie\u00dfen Sie das sichere Gef\u00fchl, Sicherheit und Service aus einer qualifizierten Hand zu erhalten &#8211; unser Service geht \u00fcber den Standard hinaus.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ferstellen-eines-ssl-zertifikat-schafft-vertrauen%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ferstellen-eines-ssl-zertifikat-schafft-vertrauen%2F&text=SSL%2FTLS-Zertifikat%20erstellen\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ferstellen-eines-ssl-zertifikat-schafft-vertrauen%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Ferstellen-eines-ssl-zertifikat-schafft-vertrauen%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Verschl\u00fcsselung schafft Vertrauen: fragen Sie von Website-Besuchern sowie Kunden sensible Daten ab, etwa durch Bestellformulare oder Login-Bereiche, muss die Verbindung sicher sein. SSL-Zertifikate schaffen aber nicht nur Vertrauen bei Ihren Websitebesuchern, sondern erh\u00f6hen auch Ihre Sichtbarkeit im Google-Ranking. Wie Sie dieses Tool zur Vertrauensbildung und Suchmaschinenoptimierung nutzen, wie Sie SSL\/TLS-Zertifikate erstellen, erfahren Sie bei uns.<\/p>\n","protected":false},"author":64,"featured_media":3037,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-2997","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2997","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=2997"}],"version-history":[{"count":14,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2997\/revisions"}],"predecessor-version":[{"id":6429,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2997\/revisions\/6429"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/3037"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=2997"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=2997"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=2997"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}