SUPPORT

SSL-Zertifikate

SSL-Zertifikate der bekanntesten CAs

Um Ihnen die Entscheidung bei unserer großen Auswahl an Zertifizierungsstellen zu erleichtern, bieten wir Ihnen einen individuelle Übersicht unserer SSL-Zertifikate an. Wählen Sie ganz einfach bis zu fünf Ihrer favorisierten CAs aus und sehen Sie die Ergebnisse im direkten Vergleich. 
  Symantec   US
  Thawte   ZA
  GeoTrust   US
  SECTIGO   GB
  GlobalSign   JP
  SwissSign   CH
  Certum   PL
  SpaceSSL   PL
Allgemeine Informationen zu den CA's
Ausstellende CA SECTIGO GeoTrust GlobalSign Thawte Symantec
Sitz der CA GB US JP ZA US
Kostenloser Austausch Ja Ja Ja Ja Ja
Zusätzliche physische Maschinen ohne Aufpreis ohne Aufpreis ohne Aufpreis ohne Aufpreis gleich dem Zertifikatspreis
Sicherheitsfeatures
Verschlüsselung 128 bit - 256 bit 128 bit-256 bit 128 bit-256 bit 128 bit-256 bit 40 bit - 256 bit
SGC (Server Gated Cryptography)-Funktion bei Comodo SGC und EV SGC SSL Nein Nein bei SGC SuperCert Nein
Schlüssellängen min. 2048 bit min. 2048 bit min. 2048 bit min. 2048 bit min. 2048 bit
Verschlüsselungsart wahlweise RSA oder ECC RSA wahlweise RSA oder ECC RSA wahlweise ECC oder RSA
Hashalgorithmus SHA-2 SHA-2 SHA-2 SHA-2 SHA-2
Browserabdeckung
+SHA-2
ab 6 und XP SP3+
7.1
9.0
3.0 (Mac OS X 10.5+)
1.5
3.5.6
26.0
1.4.2
3.0
2.3
7.0
5.0
ab 7.0 und XP SP3
7.1
9.0
3.0
1.5
3.5.6
26.0
1.4.2
3.0
2.3
7.0
5.0
ab 7.0 und XP SP3
7.1
9.0
3.0
1.5
3.5.6
26.0
1.4.2
3.0
2.3
7.0
5.0
ab 7.0 und XP SP3
7.1
9.0
3.0
1.5
3.5.6
26.0
1.4.2
3.0
2.3
7.0
5.0
ab 7.0 und XP SP3
7.1
9.0
3.0
1.5
3.5.6
26.0
1.4.2
3.0
2.3
7.0
5.0
Zertifikatsarten
+ Domainvalidierte Einzelzertifikate
Ausstellende CA
Produktname Lite (PositiveSSL) Bronze (RapidSSL) AlphaSSL Limitbreaker (SSL123)
Root-Zertifikat AddTrust External CA Root DigiCert Global Root G2 GlobalSign Root CA DigiCert Global Root G2
Anzahl Zwischenzertifikate 1 1 1 1
Sicherheitssiegel SiteSeal SiteSeal SiteSeal dynamisches SiteSeal
Ausstellungsdauer * 10 Minuten 30 Minuten 15 Minuten 30 Minuten
Validierung E-Mail-Robot oder Hash E-Mail-Robot oder Hash E-Mail Robot E-Mail-Robot oder Hash
Gültigkeitsdauer 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre
Bei Bestellung für www.domain.de
Gratisabsicherung für domain.de
Ja Ja Ja Ja
kostenlose Malware-
Überwachung
Nein Nein Nein Nein
Zertifizierung der Intranetnamen möglich Nein Nein Nein Nein
Zertifizierung der IP-Adresse möglich Nein Nein Nein Nein
1 Jahr
15,- € 29,- € 35,- € 39,- €
2 Jahre
29,- € 49,- € 59,- € 69,- €
inkl. MwSt. Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen
+ Domainvalidierte Multidomain Zertifikate
Ausstellende CA
Produktname Lite Multidomain Bronze Multidomain (QuickSSL Premium) GlobalSign DV SAN
Root-Zertifikat AddTrust External CA Root DigiCert Global Root G2 GlobalSign Root CA
Anzahl Zwischenzertifikate 1 1 1
Sicherheitssiegel Nein dynamisches SiteSeal SiteSeal
Ausstellungsdauer * 10 Minuten 30 Minuten 10 Minuten
Gültigkeitsdauer 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre
Validierung E-Mail-Robot oder Hash (jede Domain seperat) E-Mail-Robot oder Hash E-Mail Robot
Maximale Anzahl zusätzliche Domains 249 3 99
SANs enthalten im Paketpreis enthalten: Hauptdomain + 2 zusätzliche SANs im Paketpreis enthalten: Hauptdomain + 3 Subdomains Nein
Zusätzliche Subdomains ** 29,- € 3 im Paketpreis enthalten 49,- €
Zusätzliche lokale Hostnamen ** Nein Nein Nein
Zusätzliche IP-Adressen ** Nein Nein Nein
Zusätzliche Domains ** 29,- € Nein Nein
Zusätzliche Unified Communication Hostnamen ** 29,- € Nein im Paketpreis enthalten (www,owa,mail,autodiscover)
1 Jahr
89,- € 39,- € 99,- €
2 Jahre
169,- € 69,- € 189,- €
inkl. MwSt. Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen
+ Domainvalidierte Wildcard Zertifikate
Ausstellende CA
Produktname Lite Wildcard Bronze (RapidSSL) Wildcard AlphaSSL Wildcard Limitbreaker Wildcard (SSL123)
Root-Zertifikat AddTrust External CA Root DigiCert Global Root G2 GlobalSign Root CA DigiCert Global Root G2
Anzahl Zwischenzertifikate 1 1 1 1
Sicherheitssiegel SiteSeal SiteSeal SiteSeal dynamisches Site Seal
Ausstellungsdauer * 10 Minuten 30 Minuten 10 Minuten 30 Minuten
Validierung E-Mail-Robot oder Hash E-Mail-Robot oder Hash E-Mail Robot E-Mail-Robot oder Hash
Gültigkeitsdauer 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre
Bei Bestellung für *.domain.de
Gratisabsicherung für domain.de
Ja Nein Ja Ja
Zusätzliche Subdomains ** unbegrenzt unbegrenzt unbegrenzt unbegrenzt
1 Jahr
169,- € 199,- € 149,- € 169,- €
2 Jahre
289,- € 349,- € 249,- € 289,- €
inkl. MwSt. Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen
+ Organisationsvalidierte Einzel Zertifikate
Ausstellende CA
Produktname New Silver (InstantSSL) True BusinessID GlobalSign OV Platinum (SSL WebServer) Secure Site
Root-Zertifikat AddTrust External CA Root DigiCert Global Root G2 GlobalSign Root CA DigiCert Global Root G2 DigiCert Global Root G2
Anzahl Zwischenzertifikate 1 1 1 1 1
Sicherheitssiegel Trust Logo dynamisches SiteSeal dynamisches SiteSeal dynamisches SiteSeal dynamisches SiteSeal
Ausstellungsdauer * 1 Werktag 3 Werktage 3 Werktage 3 Werktage 3 Werktage
Validierung Dokument, E-Mail Robot und Rückruf Dokumente, Rückruf Dokumente, Rückruf Dokumente, Rückruf Dokumente, Rückruf
Gültigkeitsdauer 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre
Bei Bestellung für www.domain.de
Gratisabsicherung für domain.de
Ja Ja Ja Ja Ja
kostenlose Malware-
Überwachung
Nein Nein Ja Nein Ja
Zertifizierung der Intranetnamen möglich Nein Nein Nein Nein Nein
Zertifizierung der IP-Adresse möglich Ja Nein Nein Nein Nein
1 Jahr
49,- € 79,- € 149,- € 69,- € 349,- €
2 Jahre
89,- € 149,- € 289,- € 129,- € 599,- €
inkl. MwSt. Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen
+ Organisationsvalidierte Multidomain Zertifikate
Ausstellende CA
Produktname New Silver Multidomain
Root-Zertifikat
Anzahl Zwischenzertifikate 1
Sicherheitssiegel Nein
Ausstellungsdauer * 1 Werktag
Gültigkeitsdauer 1 - 2 Jahre
Maximale Anzahl zusätzliche Domains 499
SANs enthalten im Paketpreis enthalten: Hauptdomain + 2 zusätzliche SANs
Zusätzliche Subdomains ** 49,- €
Zusätzliche lokale Hostnamen ** Nein
Zusätzliche IP-Adressen ** Nein
Zusätzliche Domains ** 49,- €
Zusätzliche Unified Communication Hostnamen ** 49,- €
1 Jahr
149,- €
2 Jahre
289,- €
inkl. MwSt. Laufzeit wählen & Bestellen
+ Organisationsvalidierte Unified Communication Zertifikate (UCC)
Ausstellende CA
Produktname Sectigo UCC True BusinessID SAN GlobalSign UCC Platinum SAN Secure Site SAN
Root-Zertifikat EntrustSecureServerCA DigiCert Global Root G2 GlobalSign Root CA DigiCert Global Root G2 DigiCert Global Root G2
Anzahl Zwischenzertifikate 1 1 1 1 1
Sicherheitssiegel Nein dynamisches SiteSeal dynamisches SiteSeal dynamisches SiteSeal dynamisches SiteSeal
Validierung Dokument, E-Mail Robot und Rückruf Dokumente, Rückruf Dokumente, Rückruf Dokumente, Rückruf Dokumente, Rückruf
Ausstellungsdauer * 1 Werktag 3 Werktage 3 Werktage 1-2 Werktage 3 Werktage
Gültigkeitsdauer 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre
Maximale Anzahl zusätzliche Domains 249 99 99 99 99
SANs enthalten im Paketpreis enthalten Hauptdomain + 2 zusätzliche SANs im Paketpreis enthalten Hauptdomain + 2 zusätzliche SANs Nein Nein Nein
Zusätzliche Subdomains ** 29,- € 29,- € 49,- € 69,- € 349,- €
Zusätzliche lokale Hostnamen ** Nein Nein Nein Nein Nein
Zusätzliche IP-Adressen ** 29,- € Nein 99,- € Nein Nein
Zusätzliche Domains ** 29,- € 29,- € 99,- € 69,- € 349,- €
Zusätzliche Unified Communication Hostnamen ** 29,- € 29,- € im Paketpreis enthalten (www,owa,mail,autodiscover) 69,- € 349,- €
Zusätzliche Wildcarddomains ** 299,- € 399,- € Nein 299,- € 2249,- €
1 Jahr
199,- € 249,- € 149,- € 69,- € 349,- €
2 Jahre
389,- € 489,- € 289,- € 129,- € 599,- €
inkl. MwSt. Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen
+ Organisationsvalidierte Wildcard Zertifikate
Ausstellende CA
Produktname New Silver Wildcard True BusinessID Wildcard GlobalSign OV Wildcard Platinum Wildcard
Root-Zertifikat AddTrust External CA Root DigiCert Global Root G2 GlobalSign Root CA DigiCert Global Root G2
Anzahl Zwischenzertifikate 1 1 1 1
Sicherheitssiegel TrustLogo dynamisches SiteSeal dynamisches SiteSeal dynamisches SiteSeal
Ausstellungsdauer * 1 Werktag 1-10 Werktag(e) 3 Werktage 1-2 Werktage
Validierung Dokument, E-Mail Robot und Rückruf Dokumente, Rückruf Dokumente, Rückruf Dokumente, Rückruf
Bei Bestellung für *.domain.de
Gratisabsicherung für domain.de
Ja Ja Ja Ja
Gültigkeitsdauer 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre
Zusätzliche Subdomains ** unbegrenzt unbegrenzt unbegrenzt unbegrenzt
1 Jahr
299,- € 399,- € 419,- € 299,- €
2 Jahre
499,- € 699,- € 739,- € 499,- €
inkl. MwSt. Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen
+ Erweitert validierte Einzel Zertifikate
Ausstellende CA
Produktname Sectigo EV True BusinessID with EV ExtendedSSL SSL WebServer with EV Secure Site with EV
Root-Zertifikat AddTrust External CA Root DigiCert Global Root G2 GlobalSign Root DigiCert Global Root G2 DigiCert Global Root G2
Anzahl Zwischenzertifikate 1 1 1 1 1
Sicherheitssiegel TrustLogo dynamisches SiteSeal dynamisches SiteSeal dynamisches SiteSeal dynamisches SiteSeal
Validierung Domain, Dokument, Vertrag, Rückruf Dokumente, Rückruf Domain, Dokument und Rückruf Dokumente, Rückruf Dokumente, Rückruf
Ausstellungsdauer * 1 - 10 Werktage 1-10 Werktage 5 Werktage 3 - 5 Werktage 3 - 10 Werktage
Gültigkeitsdauer 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre
Bei Bestellung für www.domain.de
Gratisabsicherung für domain.de
Ja Ja Ja Ja Ja
kostenlose Malware-
Überwachung
Nein Nein Ja Nein Ja
1 Jahr
199,- € 199,- € 569,- € 199,- € 899,- €
2 Jahre
349,- € 349,- € 969,- € 349,- € 1599,- €
inkl. MwSt. Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen
+ Erweitert validierte Multidomain Zertifikate
Ausstellende CA
Produktname SECTIGO EV Multidomain True BusinessID with EV SAN ExtendedSSL SAN SSL WebServer with EV SAN Secure Site with EV SAN
Root-Zertifikat AddTrust External CA Root DigiCert Global Root G2 GlobalSign Root DigiCert Global Root G2 DigiCert Global Root G2
Anzahl Zwischenzertifikate 1 1 1 1 1
Sicherheitssiegel Trust Logo dynamisches SiteSeal dynamisches SiteSeal dynamisches SiteSeal dynamisches SiteSeal
Validierung Domain, Dokument, Vertrag, Rückruf Dokumente, Rückruf Domain, Dokument und Rückruf Dokumente, Rückruf Dokumente, Rückruf
Ausstellungsdauer * 1-10 Werktage 1-10 Werktage 3 - 10 Werktage 5 - 10 Werktage
Gültigkeitsdauer 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre 1 - 2 Jahre
Maximale Anzahl zusätzliche Domains 99 25 99 99 99
SANs enthalten im Paketpreis enthalten: Hauptdomain + 2 zusätzliche SANs im Paketpreis enthalten: Hauptdomain + 2 zusätzliche SANs Nein Nein Nein
Zusätzliche Subdomains ** 99,- € 99,- € 99,- € 199,- € 899,- €
Zusätzliche lokale Hostnamen ** Nein Nein Nein Nein Nein
Zusätzliche IP-Adressen ** Nein Nein Nein Nein Nein
Zusätzliche Domains ** 99,- € 99,- € 169,- € 199,- € 899,- €
Zusätzliche Unified Communication Hostnamen ** 99,- € 99,- € im Paketpreis enthalten (owa,mail,autodiscover) 199,- € 899,- €
1 Jahr
299,- € 299,- € 569,- € 199,- € 899,- €
2 Jahre
499,- € 499,- € 969,- € 349,- € 1599,- €
inkl. MwSt. Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen Laufzeit wählen & Bestellen
Schatten


* = nach erfolgreicher Prüfung Ihres Auftrags.


** = Preis bezogen auf 1 Jahr Laufzeit

Bitte beachten Sie: Aus Sicherheitsgründen geflaggte Aufträge domainvalidierter Zertifikate werden seitens RapidSSL/GeoTrust/Thawte/Symantec werktags spätestens innerhalb von 24 Stunden freigegeben. Wir tun unser Bestes, diesen Vorgang für Sie zu beschleunigen, haben aber leider keinen direkten Einfluss darauf. Wenn Sie daher einen dringenden Auftrag haben, teilen Sie uns dies bitte mit, damit wir hier noch einmal gesondert bei RapidSSL/GeoTrust/Thawte/Symantec nachhaken können.

more for less
Sie erhalten eine bis zu 90 Tage längere Laufzeit in den Produktlinien Lite und New Silver bis zu 2 Jahre. Effektiv kostet Sie damit beispielsweise unser Lite-Zertifikat ab 12,03 € brutto für die Laufzeit von 1 Jahr (365 Tage). Bei Zertifikaten mit 3 Jahren Laufzeit dürfen wir auf Grund der Vorgaben des CA/Browser-Forums keine zusätzliche Laufzeit gewähren.

Inhaltsverzeichnis

SSL-Zertifikate - Was Sie wissen sollten!
Welchen Nutzen haben SSL-Zertifikate?
Welche Unterschiede gibt es bei SSL-Zertifikaten?
Welche SSL-Zertifikate gibt es?
Wie finde ich das richtige SSL-Zertifikat?
Im Zusammenhang mit IPv6 wird gelegentlich vom "Tod von SSL/TLS" berichtet. Warum?
Fehlermeldung: "Der Name des SSL-Zertifikats ist ungültig." Was muss ich tun?
Was muss ich tun, wenn ich meinen privaten Schlüssel verloren habe?
Wenn ich die Subdomains in meinem Zertifikat eintrage, muss ich etwas Spezielles beachten?
Ist es sinnvoller, dass SSL-Zertifikat auf die Subdomains, z. B. subdomains.beispiel.de, zu legen oder auf die komplette Domain, z. B, beispiel.de?
Muss ich mein Zertifikat da bestellen, wo ich meinen Server habe?
Wenn ich ein SSL-Zertifikat gekauft habe: Wie lange dauert es, bis ich es nutzen kann?
Ich habe die Domains beispiel.de und beispiel.com registriert. Kann ich mit einem SSL-Zertifikat beide Seiten sichern?
Gibt es die Möglichkeit SSL-Zertifikate zu testen?
Was ist ein Root-Zertifikat?
Muss ich vor den Ablauf eines SSL-Zertifikats selbst an die Verlängerung denken?
Was ist Shared-SSL/TLS und was muss ich dabei beachten?
Wie erklären sich die teilweise heftigen Preisunterschiede einzelner SSL-Zertifikate?
Ich habe gelesen, dass pro IP-Adresse nur ein SSL-Zertifikat ausgestellt werden kann. Wo liegt der Zusammenhang zwischen IP-Adresse und SSL-Zertifikat? Was bedeutet SNI?
Wie kompliziert ist die Installation eines SSL-Zertifikats?  Kann ich mir das als Laie zutrauen?
Wie finde ich heraus, welche SSL-Zertifikate kompatibel zu meinem Webserver sind?
Ich möchte einen neuen Server aufsetzen. Kann ich mein SSL-Zertifikat weiterhin verwenden?
Wie viele Domains kann ich mit SSL-Zertifikaten verschlüsseln?
Ich möchte mehrere Webserver mit einem SSL-Zertifikat absichern, welches ist sinnvoll?
Ich habe das SSL-Zertifikat installiert, aber das Schloss als Symbol für Sicherheit wird auf meiner Webseite nicht angezeigt. Was kann ich tun?
Wie kann ich meinen Apache-Server mit einem SSL-Zertifikat ausstatten?
Welche technischen Voraussetzungen muss ich erfüllen, um ein SSL-Zertifikat bestellen zu können?
Wie kann ich testen, ob mein privater Schlüssel zu einem SSL-Zertifikat passt?
Was sind Domain- und Identitätszertifizierungen?
Was bedeutet die grüne Adresszeile im Browser?
Kann ich die E-Mail-Adresse für die Validierung frei wählen?
Muss ich die Webseiten für die SSL-Übertragung speziell programmieren?
Inwiefern ist die Nutzung von SSL-Zertifikaten für das SEO-Ranking meiner Webseite relevant?

SSL-Zertifikate - Was Sie wissen sollten!

Was ist ein SSL-Zertifikat?

Weltweit nutzen über 2,5 Milliarden Menschen das Internet, davon sind täglich 1,5 Millionen Nutzer Opfer von Internetangriffen. SSL (Secure Sockets Layer), was sich übersetzen lässt als „Sichere Verbindungsebene“ stellt Sicherheit und Vertrauen als höchste Priorität. Der Einsatz von SSL-Zertifikaten ermöglicht eine sichere Übertragung der Daten zwischen dem Webbrowser und einer Website, da diese so verschlüsselt werden, dass Dritten der Zugriff verweigert wird.
Die Ausstellung der SSL-Zertifikate erfolgt in der Regel durch Certificate Authorities (CA / autorisierte Zertifizierungsstellen). Unternehmen, die eine Internetseite betreiben, schaffen durch den Einsatz der Zertifikate ein hohes Maß an Vertrauen bei Ihren Kunden.

Welchen Nutzen haben SSL-Zertifikate?

Die Verschlüsselung mittels SSL/TLS (Secure Socket Layer, TLS – Transport Layer Security neuer Standard) ermöglicht Ihnen, den Datentransfer zwischen dem Webserver und dem Browser zu verschlüsseln. Dritte haben somit keinen Zugriff auf die ausgetauschten Daten. Das ist vor allem dann sinnvoll, wenn auf Ihrer Website sensible Daten übertragen werden, etwa wenn Sie eine Login-Funktion mit Registrierung bieten oder einen Online-Shop betreiben.

Besucher oder Kunden können sich anhand optischer Erkennbarkeiten (grünes Schloss in der Browserleiste) sicher sein, dass die unter der zertifizierten Domain abgerufenen Daten tatsächlich von der aufgerufenen Website stammen und dass die eigenen Daten sicher übertragen werden.

Welche Unterschiede gibt es bei SSL-Zertifikaten?

Generell gibt es drei Varianten von Validierungstypen, welche unterschiedliche Standards erfüllen.

Domainvalidierte SSL-Zertifikate (DV)
Bei SSL-Zertifikaten mit Domainnvalidierung (DV) kommt Verschlüsselung mit ausschließlicher Authentifizierung der Domain zum Einsatz. Es wird überprüft, ob der Auftraggeber Nutzungsrechte für die Domain hat. Hierzu sendet ein E-Mail Robot an eine WHOIS Adresse oder eine alternative administrative Adresse eine Nachricht, um die Bestellung des Zertifikates zu bestätigen.

Organisationsvalidierte SSL-Zertifikate (OV)
Bei einer Identitätszertifizierung bzw. Organisationsvalidierung kommt eine vollständige Authentifizierung des Unternehmens zum Einsatz. Dabei wird die Identität des Unternehmens und die Domaininhaberschaft geprüft. Das SSL-Zertifikat bestätigt, dass sich der Domaininhaber gegenüber der Zertifizierungsstelle verifiziert hat. Der Identitätsnachweis erfolgt bei Unternehmen durch einen Handelsregisterauszug oder Gewerbeschein, während bei Privatpersonen der Personalausweis angefordert wird. Ein weiterer Sicherheitscheck erfolgt durch den Abgleich der Telefonnummer des Unternehmens sowie der telefonische Verifizierung.

Erweitert validierte SSL-Zertifikate (EV)
Bei Extended Validation Zertifikaten kommt eine striktere Authentifizierung mit dem höchsten und aktuellsten, in der Branche verfügbaren, Sicherheitsstandard zum Einsatz. Diese unterscheiden sich primär durch eine grüne Adresszeile mit dem Namen des SSL-zertifizierten Unternehmens und der Zertifizierungsstelle. Bei diesen Zertifikaten wird eine höchstmögliche Browser Akzeptanz erzielt.
 
Klasse Validierungstyp Signaturniveau
  Selbst validiert EES
1 DV n/a
2 Je nach CA: Admin-Zertifikat nach Class 3; Admin validiert die Mitarbeiter nach Class 2 n/a
3 Je nach CA: OV FES
4 Je nach CA: Face-to-Face oder Erweiterte Validierung (EV) QES

Welche SSL-Zertifikate gibt es?

Es wird zwischen Einzel-, Multidomain- und Wildcard-Zertifikaten unterschieden. Jedoch gibt es in punkto Sicherheit keine Unterschiede, da die Technologie der Verschlüsselung identisch ist.

Einzelzertifikate verwenden Sie, um eine einzelne Domain abzusichern. Dies kann der allgemeine Domainname, etwa www.beispiel.de, sein.

Multidomain-Zertifikate setzen Sie ein, wenn Sie verschiedene Domains mit einem Zertifikat und einer IP-Adresse sichern möchten. Ein Multidomain-Zertifikat verwenden Sie beispielsweise für www.example.com, beispiel.de, www.shop.beispiel.com und www.noch-ein-beispiel.de. Damit bilden Multidomain SSL-Zertifikate eine günstigere Alternative zum Kauf mehrerer Einzelzertifikate.

Wildcard-Zertifikate sind geeignet, um beliebig viele Subdomains einer bestimmten Domain zu schützen, beispielsweise ftp.beispiel.de, www.beispiel.de und mail.beispiel.de. Für Organisationen und Unternehmen zeigt sich das Wildcard SSL-Zertifikat als eine kostengünstige Möglichkeit, um einzelne Subdomains abzusichern. Bei Wildcard-Zertifikaten wird der allgemeine Name (CN) wie folgt angegeben: *.beispiel.de. So werden alle Subdomains geschützt, die innerhalb der Domain liegen, auch www2.beispiel.de und sogar die Hauptdomain beispiel.de. Ausnahmen sind, www.de.beispiel.de oder www.us.beispiel.de. Für die anderen Domains muss ein zusätzliches Wildcard-Zertifikat für *.de.beispiel.de oder *.us.beispiel.de bestellt werden. Zwar unterstützen die meisten Browser und Server mehrstufige Wildcard-Zertifikate (*.*.beispiel.de), aber der Internet Explorer fällt aus den unterstützenden Browsern raus, weshalb keine Zertifizierungsstelle solche Wildcard-Zertifikate anbietet. Für Wildcard SSL-Zertifikate brauchen Sie für jede unabhängige SSL-Seite eine eigene IP-Adresse. Arbeiten Sie mit neueren Apache- oder IIS-Versionen, könnte auch IP-Sharing funktionieren, wenn die SSL-Seiten dasselbe Zertifikat verwenden.

Wie finde ich das richtige SSL-Zertifikat?

Sie können sich jederzeit durch uns beraten lassen: Treten Sie in Kontakt mit uns! Mit den folgenden Informationen finden Sie Ihr passendes SSL-Zertifikat:

•   Ich möchte eine private Seite/ ein Forum/ einen Blog/ das Intranet/ einen Mailserver absichern.
◦    Für Sie ist das domainvalidierte SSL-Zertifikat perfekt. Möchten Sie ...
▪    ... nur eine Einzeldomain absichern? - Holen Sie sich ein domainvalidiertes Einzelzertifikat.
▪    ... mehrere Domains absichern? - Holen Sie sich ein domainvalidiertes Multidomain-Zertifikat.
▪    ... viele Subdomains absichern? - Holen Sie sich ein domainvalidiertes Wildcard-Zertifikat.

•   Ich möchte eine Firmenwebsite/ einen Online-Shop/ ein größeres Forum absichern.
◦    Für Sie ist das organisationsvalidierte SSL-Zertifikat perfekt. Möchten Sie ...
▪    ... nur eine Einzeldomain absichern? - Holen Sie sich ein organisationsvalidiertes Einzelzertifikat.
▪    ... mehrere Domains absichern? - Holen Sie sich ein organisationsvalidiertes Multidomain-Zertifikat.
▪    ... viele Subdomains absichern? - Holen Sie sich ein organisationsvalidiertes Wildcard-Zertifikat.

•    Wir verfügen über einen Eintrag in einem öffentlichen Register und möchten sensible Daten auf unserer stark frequentierten Seite bestens absichern.
◦    Für Sie ist das Extended Validation-SSL-Zertifikat perfekt. Möchten Sie ...
▪    ... nur eine Einzeldomain absichern? - Holen Sie sich ein EV-Einzelzertifikat.
▪    ... mehrere Domains absichern? - Holen Sie sich ein EV-Multidomain-Zertifikat.
▪    ... viele Subdomains absichern? - Holen Sie sich ein EV-Multidomain-Zertifikat.

Im Zusammenhang mit IPv6 wird gelegentlich vom "Tod von SSL/TLS" berichtet. Warum?

IPv6 (Internet Protocol Version 6, von der Internet Engineering Task Force, IETF, seit 1998 standardisiert) ist nicht etwa eine Weiterentwicklung von IPv4, sondern ein komplett neues Protokoll. Bedeutet: IPv6 ist nicht abwärtskompatibel. Das erschwert die Umstellung von IPv4 auf IPv6 erheblich. Der Nutzen ist allerdings hoch: IPv6 ermöglicht die vereinfachte Vernetzung von Computersystemen, da Hostsysteme bei IPv6 in der Lage sind, selbstständig IP-Adressen für Netzwerkschnittstellen zu wählen. Weiter ist der IPv4-Adressraum schon drastisch knapp: IP-Adressen für den IPv4-Adresspool sind ausgeschöpft.

Online ist IPv4 überwiegend präsent, da es zurzeit diverse Probleme mit IPv6 gibt (weiterführende Informationen dazu bei Wikipedia). Nichtsdestotrotz sind erste Umstellungsmaßnahmen angelaufen; so beschreibt Heise beispielsweise Router für IPv4 und IPv6. Für diese Umstellung ist die Sorge in aller Munde, dass SSL-Zertifikate ungültig werden könnten. Dem ist nicht so: Es gibt SSL-Zertifikate (auch TLS-Zertifikate genannt), die auf eine IP-Adresse ausgestellt werden. Dies empfehlen wir jedoch nicht, da Sie dann auch Mailserver über die IP ansprechen müssten. Wird der Hostname angegeben, wird dieser auch zertifiziert und die dahinterstehende IP-Adresse tut nichts zur Sache.

Fehlermeldung: "Der Name des SSL-Zertifikats ist ungültig." Was muss ich tun?

Sie erhalten diese Fehlermeldung, wenn Sie das SSL-Zertifikat (auch TLS-Zertifikat genannt) für einen anderen Domainnamen verwenden als den, für den Sie das Zertifikat erstellt haben. Sie können das Zertifikat für www.beispiel.de nicht für blog.beispiel.de verwenden. Möchten Sie mit Ihrem SSL-Zertifikat auch Subdomains absichern, empfiehlt sich der Kauf eines Wildcard-Zertifikats.

Was muss ich tun, wenn ich meinen privaten Schlüssel verloren habe?

Bitte überprüfen Sie zunächst, ob Sie Ihren privaten Schlüssel in Ihren Backups finden. Wenn nicht, wenden Sie sich bitte an unseren Support (support@psw.net). Wir stellen Ihnen natürlich kostenfrei* ein neues Zertifikat aus. Dafür müssen ein neuer privater Schlüssel sowie das CSR erzeugt werden.
*(Bitte beachten Sie, dass dieser Service nicht bei allen Zertifizierungsstellen kostenfrei zur Verfügung steht. Wenn Sie sich unsicher sind sprechen Sie uns an!)

Wenn ich die Subdomains in meinem Zertifikat eintrage, muss ich etwas Spezielles beachten?

Zunächst ist es wichtig, sich zur Sicherung von Subdomains mit Wildcard-Zertifikaten auseinanderzusetzen. Damit schützen Sie die Subdomains Ihrer Hauptdomäne. Mit "*.beispiel.de" sichern Sie auch www.beispiel.de, shop.beispiel.de, blog.beispiel.de oder login.beispiel.de ab. Wichtig ist allerdings, dass Domänen vierter Ordnung (z. B. sonderaktion.shop.beispiel.de) nicht abgesichert sind – für diese Domain bräuchten Sie ein gesondertes SSL-Zertifikat (auch TLS-Zertifikat genannt).

Ist es sinnvoller, das SSL-Zertifikat auf die Subdomain, z. B. subdomain.beispiel.de, zu legen oder auf die komplette Domain, z. B. beispiel.de?

Das kommt darauf an, was Sie sichern wollen: Möchten Sie beispielsweise ausschließlich eine Login-Seite auf Ihrer Website, etwa www.login.beispiel.de, sichern, reicht es, ein Einzel SSL-Zertifikat auf diese Domäne zu legen. Bedenken Sie aber: Bestellen Sie ein Zertifikat, das mit "www." beginnt, können Sie es auch ohne "www." nutzen, z. B.: Sie bestellen das Zertifikat für www.beispiel.de und nutzen es auch für beispiel.de. Umgekehrt ist das nicht so! Ein auf beispiel.de bestelltes Zertifikat können Sie nicht auch für www.beispiel.de nutzen! In solchen Fällen empfehlen wir den Einsatz von Wildcard-Zertifikaten, mit denen Sie neben Ihrer Hauptdomain auch Subdomains absichern.

Muss ich mein Zertifikat da bestellen, wo ich meinen Server habe?

Nein, in aller Regel können Sie Ihr SSL-Zertifikat (auch TLS-Zertifikat genannt) unabhängig von Ihrem Serveranbieter bestellen. Somit ist es nebensächlich wo sie ihr Hosting betreiben. Fragen Sie im Zweifelsfall nach.

Wenn ich ein SSL-Zertifikat gekauft habe: Wie lange dauert es, bis ich es nutzen kann?

Sobald alle Unterlagen (bei organisationsvalidierten/ erweitert validierten-Zertifikaten) vollständig und korrekt sind, werden alle Angaben geprüft und das SSL-Zertifikat anschließend ausgestellt. Die genauen Ausstellungszeiten, je Produkt, können Sie aus der SSL-Tabelle auslesen. Domainvalidierte SSL-Zertifikate können Ihre Seite bereits zehn Minuten nach erfolgreicher Prüfung Ihres Auftrags absichern.

Ich habe die Domains beispiel.de und beispiel.com registriert. Kann ich mit einem SSL-Zertifikat beide Seiten sichern?

Nein, Sie brauchen für beide Domains Einzelzertifikate. Wenn Sie weitere Domains sichern wollen, ist es bequemer und kostengünstiger Multidomainzertifikate zu bestellen.

Gibt es die Möglichkeit SSL-Zertifikate zu testen?

Ja, wir bieten kostenlose Testzertifikate für ihre Website mit einer Laufzeit von 30 Tagen der Zertifizierungsstellen Sectigo (ehemals Comodo) und GeoTrust an. Weitere Informationen erhalten Sie von unserem kostenlosen Support oder auf unserer Webseite unter Einzel-Zertifikate.

Was ist ein Root-Zertifikat?

Root-Zertifikate werden auch als Stamm- oder Wurzelzertifikate bezeichnet, was ihren Charakter bereits etwas näher beschreibt: Das Root-Zertifikat validiert die Gültigkeit aller untergeordneten Zertifikate. Als wichtiger Bestandteil von Public-Key-Infrastruktursystemen (PKI-Systeme) basiert die am häufigsten verwendete Variante eines Root-Zertifikats auf dem ISO x.509-Standard. Dieser Standard beschreibt, welche Inhalte ein Wurzelzertifikat aufweisen muss: Name des Zertifikatsinhabers, öffentlicher Schlüssel desselben, die Gültigkeitsdauer des Zertifikats sowie die Zertifizierungsstelle (CA). Die CA (zum Beispiel SwissSign, Sectigo (ehemals Comodo),GeoTrust etc.) signiert die im Root-Zertifikat enthaltenen Informationen mit ihrem Private Key, womit die Korrektheit der im Zertifikat stehenden Angaben bestätigt wird.

Das Zertifikat selbst lässt sich mit dem dazugehörigen öffentlichen Schlüssel der Zertifizierungsstelle überprüfen. Voraussetzung dafür ist die Überprüfbarkeit der Authentizität und Integrität des öffentlichen Schlüssels der CA – heißt: die Zertifizierungsstelle selbst benötigt auch ein Zertifikat. Das erhält sie beispielsweise von einer übergeordneten CA, die wiederum selbst ein Zertifikat einer übergeordneten Zertifizierungsstelle braucht usw. Daraus folgend, erhält man eine Hierarchie von Zertifikaten, die eine Prüfung benötigen, um ihre Gültigkeit zu bestätigen.

Diese Kette muss allerdings irgendwo enden – und hier kommt das Root-Zertifikat ins Spiel. Das Stammzertifikat wird von keiner übergeordneten Zertifizierungsinstanz ausgestellt, es gibt auch keine Verweise auf andere Zertifikate. Die sogenannte Root CA, also die oberste Zertifizierungsstelle, signiert eigene Zertifikate selbst. Damit müssen Root-Zertifikate uneingeschränkt vertrauenswürdig sein. Weiter ist es zwingende Voraussetzung, dass Wurzelzertifikate in den Anwendungsprogrammen installiert sind, andernfalls können sie nicht überprüft werden. Insbesondere Webbrowser enthalten bereits Listen von vorinstallierten Root-Zertifikaten unterschiedlicher CAs, um sichere SSL-Verbindungen herzustellen.

Muss ich vor dem Ablauf eines SSL-Zertifikats selbst an die Verlängerung denken?

Das hängt davon ab, wo Sie Ihre SSL-Zertifikate bestellen. Haben Sie bei der PSW GROUP bestellt, erhalten Sie vor Ablauf Ihres Zertifikats eine Benachrichtigung inklusive der Möglichkeit, Ihr SSL-Zertifikat binnen weniger Minuten zu verlängern. Der Verlängerungsprozess gleicht dem einer Neubestellung; sofern sich Ihre Rechnungsempfängerdaten in der Zwischenzeit nicht geändert haben, entfällt Ihre Identitätsprüfung als Rechnungsempfänger. Zu beachten ist, dass diese Regelung nicht die Identitätsprüfung des Zertifikatsinhabers eines organisationsvalidierten bzw. erweitert validierten- Zertifikats betrifft. Hierfür muss eine erneute Identitätsprüfung erfolgen, obgleich diese uns aus der  Vergangenheit bereits vorliegt. Entscheiden Sie sich für die Verlängerung derselben Produktlinie, wird Ihnen die Restlaufzeit Ihres noch gültigen SSL-Zertifikats gutgeschrieben. Sie können Ihr SSL-Zertifikat frühestens 90 Tage vor dem Ablauf verlängern. Automatische Verlängerungen mit dem alten CSR sind aus technischen Gründen nicht auf Windows-Servern möglich. Um domainvalidierte Zertifikate beim IIS zu verlängern, genügt leider keine einfache Verlängerungsanforderung. Lesen Sie bitte die nötigen Schritte in unserer Knowledge-Base nach.

Was ist Shared-SSL/TLS und was muss ich dabei beachten?

Bei Shared-SSL teilen sich alle Hosting-Kunden ein SSL-Zertifikat. Hierzu erwirbt der jeweilige Anbieter ein Wildcard-Zertifikat für eine Domain und sichert damit die Subdomains der Kunden ab. Der Nachteil: alle Kunden laufen unter der gleichen Hauptdomain. Daraus folgend wird zwar die Domain des Webhosting-Anbieters authentifiziert, nicht aber die Subdomain des Kunden. Aus Kostengründen mag Shared-SSL interessant sein, allerdings widerspricht es dem eigentlich Sinn der SSL-Zertifikate: Dem Nachweis einer erfolgreichen Identitätsprüfung durch eine Zertifizierungsstelle als unabhängige Stelle.

Wie erklären sich die teilweise heftigen Preisunterschiede einzelner SSL-Zertifikate?

Wenn Sie ein SSL-Zertifikat erwerben wollen, finden Sie Preise ab 15,- Euro; nach oben hin können es auch 349,- oder gar 899,- Euro werden.
SSL-Zertifikate unterscheiden sich in der Validierungsart (domain-, organisations- oder erweitert validierte SSL-Zertifikate), der Browserakzeptanz (diese hängt von der ausstellenden Zertifizierungsstelle ab) und der Zertifikatsart (Einzel-, Wildcard- oder Multidomain-Zertifikate).

Die Preisunterschiede lassen sich wie folgt begründen:

Validierungsart: Je umfangreicher die Validierung ist, desto teurer wird das SSL/TLS-Zertifikat, da der personelle Aufwand für die Prüfung des Zertifikatsinhabers größer wird. Dabei gilt: domainvalidierte SSL-Zertifikate stellen die niedrigste Validierungsstufe und Erweitert Validierte SSL-Zertifikate die höchste dar. Dementsprechend ist auch die Preisgestaltung.

Browserakzeptanz: Je länger eine Zertifizierungsstelle auf dem Markt agiert, umso mehr Root-Zertifikate sind in unterschiedlichen Browsern und Betriebssystemen, auch älteren, enthalten. Dies steigert die Browserakzeptanz der ausgestellten SSL/TLS-Zertifikate.


Zertifikatsart: Einzelzertifikate, welche nur eine Domain absichern, sind am günstigsten und Wildcard SSL-Zertifikate am teuersten, die unbegrenzt viele Subdomains einer Domain absichern können. Multidomain SSL-Zertifikate liegen preislich dazwischen und sichern mehrere (bis zu 100) unterschiedliche Domains oder Subdomains ab.


Ein weiterer Faktor für die heftigen Preisunterschiede ist natürlich die Preispolitik der jeweiligen Zertifizierungsstelle.

Ich habe gelesen, dass pro IP-Adresse nur ein SSL-Zertifikat ausgestellt werden kann. Wo liegt der Zusammenhang zwischen IP-Adresse und SSL-Zertifikat? Was bedeutet SNI?

Der verschlüsselte Verbindungsaufbau zwischen Client und Server findet bereits statt, bevor die URL, die angefragt wird, überhaupt übertragen wird – dass Sie Ihre Verbindung zum Server über SSL sichern, ist bereits klar, bevor die Verbindung steht. Deshalb erlaubt es die SSL-Verschlüsselung eigentlich nicht, verschiedene Domains unter einer IP-Adresse nutzen zu können (Virtual Hosts). Der Server wüsste dann nicht, welches Zertifikat benutzt werden soll, gilt doch jedes Zertifikat immer nur für eine Domain. Server Name Indication (SNI), eine vergleichsweise junge Technologie, möchte es künftig ändern, dass pro IP-Adresse nur ein SSL-Zertifikat ausgestellt werden kann. Sie können seit einigen Jahren unterschiedliche Zertifikate auf denselben IP hosten. Server und Client müssen allerdings so aktuell sein, dass sie dieses Verfahren unterstützen. Diesen Anforderungen hält im Wesentlichen der Internet Explorer unter Windows XP nicht mehr stand, alle anderen Browser sind bereits soweit. Für diesen Fall empfiehlt es sich, wenn Sie im nicht-verschlüsselten Part Ihrer Website auf eine Browserweiche setzen, die dem Besucher die Nutzung einer aktuelleren Browserversion nahelegt. Serverseitige Unterstützung finden Sie bei diesen Produkten: Ubuntu ab 10.04, Debian ab 6.x, Plesk ab 10.3, CentOS 5 mit Plesk oder ab Version 6.  Kommt SNI für Sie nicht infrage, um Nutzer älterer Browser  nicht auszusperren, sind Multidomainzertifikate für Sie denkbar.

Wie kompliziert ist die Installation eines SSL-Zertifikats? Kann ich mir das als Laie zutrauen?

Es ist nicht einfach, eine allgemeingültige Anleitung zum Installieren Ihres SSL-Zertifikats abzugeben, da es verschiedene Typen und Varianten gibt und die Installation zusätzlich abhängig von dem von Ihnen verwendeten Servertypen ist. Entscheiden Sie sich für ein Zertifikat, erhalten Sie auch eine Installationsanleitung, die es Ihnen auch als Laie möglich macht, SSL-Zertifikate zu installieren. Zudem haben wir auf unseren Supportseiten Installationsanleitungen für diverse Server für Sie zusammengestellt. Verlassen Sie sich aber auch darauf, dass Sie unseren Support jederzeit ansprechen können – wir helfen Ihnen gerne bei der Installation Ihres SSL-Zertifikats. PSW GROUP – mit Sicherheit Ihr Partner!

Wie finde ich heraus, welche SSL-Zertifikate kompatibel zu meinem Webserver sind?

Diese Frage kann nicht pauschal beantwortet werden, da dies von Ihren speziellen Anforderungen abhängt: muss nur eine/mehrere Domains abgesichert werden; ist es sinnvoller ein EV SSL-Zertifikat (auch EV TLS-Zertifikat genannt) einzusetzen oder reicht ein OV- oder DV- SSL-Zertifikat. In diesem Fall empfehlen wir Ihnen unseren Support zu kontaktieren und sich ausführlich beraten zu lassen. Tel: 0661 480 276 10

Ich möchte einen neuen Server aufsetzen. Kann ich mein SSL-Zertifikat weiterhin verwenden?

Grundsätzlich ja! Das hängt aber von mehreren Faktoren ab:
  • haben Sie Ihr SSL-Zertifikat (auch TLS-Zertifikat genannt) mit dem privatem Schlüssel gesichert - können Sie das SSL-Zertifikat auf dem neuen Server problemlos installieren
  • haben Sie auf dem neuen Server den gleichen Domainnamen konfiguriert, der im SSL-Zertifikat eingetragen wurde, können Sie dieses SSL-Zertifikat wieder verwenden. Vorausgesetz, Sie haben noch Ihren privaten Schlüssel!
Haben Sie weder den privaten Schlüssel noch den gleichen Domainnamen, müss das SSL-Zertifikat erneut ausgegeben werden. Bei Verlust des privaten Schlüssels bieten wir Ihnen einen kostenlosen Austausch Ihres SSL-Zertifikates an. Bei Änderungen an dem Common Name muss ein neues SSL-Zertifikat erworben werden.   Bei weiteren Fragen kontaktieren Sie bitte unseren Support unter: 0661 480 276 10 oder per E-Mail an support@psw.net

Wie viele Domains kann ich mit SSL-Zertifikaten verschlüsseln?

Das hängt von der jeweiligen Zertifizierungsstelle ab. Mit vielen Multi-Domain SSL-Zertifikaten können Sie bis zu 100 unterschiedliche Domains absichern. Die genaue Anzahl der abzusichernden Domains finden Sie in der jeweiligen Produktbeschreibung.

Ich möchte mehrere Webserver mit einem SSL-Zertifikat absichern, welches ist sinnvoll?

Das kommt darauf an, ob nur eine Domain über mehrere Webserver ausgeliefert wird (z.B. ein Server als Backup) oder ob unterschiedliche Domains auf mehreren Webservern abgesichert werden sollen?

Falls Sie nur eine Domain über mehrere Webserver absichern möchten, reicht es aus ein Einzel SSL-Zertifikat für eine Domain zu erwerben.  Dieses Einzel SSL-Zertifikat können Sie auf mehreren Webservern installieren um eine Domain abzusichern. Dabei sollten Sie beachten ein Einzel SSL-Zertifikat auszuwählen bei welchen die zusätzlichen Lizenzen kostenfrei sind (bei uns alle außer Symantec).

Je nach dem wie viele unterschiedliche Domains abzusichern sind kann ein Multidomain SSL-Zertifikat die günstigste Variante sein. Mit einem Multidomain SSL-Zertifikat können Sie bis zu 100 unterschiedliche Domains mit einem SSL-Zertifikat absichern. Ein kleiner administrativer Nachteil entsteht, wenn Sie Änderungen an diesem Multidomain SSL-Zertifikat (z.B. Erweiterungen) vornehmen. Sie müßten dann das SSL-Zertifikat auf allen Webservern austauschen.

Ich habe das SSL-Zertifikat installiert, aber das Schloss als Symbol für Sicherheit wird auf meiner Website nicht angezeigt. Was kann ich tun?

Da es hierfür diverse Gründe geben kann empfehlen wir Ihnen den Kontakt zu unserem technischen Support aufzunehmen. Tel 0661 - 480 276 10 E-Mail support(at)psw.net.

Wie kann ich meinen Apache-Server mit einem SSL-Zertifikat ausstatten?

Eine Anleitung, wie Sie auf Ihrem Apache-Server eine Zertifikatsanforderung erstellen und das SSL-Zertifikat installieren, finden Sie in unserer Knowledge Base.

Welche technischen Voraussetzungen muss ich erfüllen, um ein SSL-Zertifikat bestellen zu können?

Die technischen Voraussetzungen, die Sie erfüllen müssen um ein SSL-Zertifikat bestellen zu können, haben wir für Sie in unserem Knowledge Base-Eintrag zusammengefasst.

Wie kann ich testen, ob mein privater Schlüssel zu einem SSL-Zertifikat passt?

Wenn Sie prüfen möchten, ob Ihr SSL-Zertifikat (auch TLS-Zertifikat genannt) zu Ihrem privaten Schlüssels passt können Sie das am schnellsten mit zwei einfachen openSSL Befehlen tun. Gehen Sie wie folgt vor:


Geben Sie an der Shell für SSL-Zertifikat und private key ein:

openssl x509 -noout -modulus -in dateiname.crt | openssl md5

openssl rsa -noout -modulus -in dateiname.key | openssl md5


Beide Prüfsummen sollten gleich lauten, weicht eine Prüfsumme ab, passt der jeweilige Bestandteil nicht zu den anderen. Tritt dies ein, erstellen Sie bitte eine neue Zertifizierungsanforderung und den privaten Schlüssel. Anschließend veranlassen Sie über unseren SSL Support einen kostenlosen Austausch. Weitere Informationen zum kostenlosen Austausch finden Sie in unserer knowledge Base.

Was sind Domain- und Identitätszertifizierungen?

  • Als Domainzertifizierung bezeichnen wir den Vorgang der Domainvalidierung/ Domainprüfung. Das domainvalidierte SSL-Zertifikat kann auch als Domainzertifizierung bezeichnet werden, da bei dieser Art der SSL-Zertifikate ausschließlich die Domain und der Zugriff auf diese geprüft werden.
  • Als Identitätszertifizierung bezeichnen wir den Vorgang der Identitätsprüfung anhand von persönlichen Ausweisdokumenten.

Was bedeutet die grüne Adresszeile im Browser?
Die grüne Adresszeile signalisiert maximale Sicherheit und ist somit für potenzielle Kunden sofort sichtbar. Ausschließlich SSL-Zertifikate mit Extended Validation (EV) erhalten die grüne Adresszeile. Besonders für Online-Shops ist ein EV-Zertifikat von Vorteil da sie dem Kunden zeigen, dass bei Transaktionen oder der Eingabe vertraulicher Daten eine Verschlüsselung statt findet. Zudem zeigt eine Website mit einem gültigen EV SSL-Zertifikat, dass sie die Domaininhaberschaft besitzt und die Identität der Organisation geprüft wurde. Da auch Google die Wichtigkeit der Sicherheit in der online Welt erkannt hat, wirkt sich ein SSL-Zertifikat positiv auf ihr Ranking aus.

Kann ich die E-Mail-Adresse für die Validierung frei wählen?
Bei der Bestellung eines SSL-Zertifikates, muss der Zugriffs auf die Domain durch den Empfang einer E-Mail an eine bestimmte E-Mail-Adresse bestätigt werden. Die E-Mail-Adresse muss innerhalb der zu zertifizierenden Domain liegen und wie folgt aufgebaut sein:
  • admin@domain.de
  • administrator@domain.de
  • hostmaster@domain.de
  • postmaster@domain.de
  • webmaster@domain.de
Bei der Bestellung eines Zertifikates kann man sich dann von den oben genannten E-Mail-Adressen eine aussuchen. Diese kann später auch beliebig oft geändert werden. Dementsprechend ist die E-Mail-Adresse grundsätzlich frei wählbar, aber ist an die beschriebene Form gebunden.

Was passiert, wenn mein SSL-Zertifikat abläuft?

Wir sehen es als Bestandteil unseres Service an, unsere Kunden via Mail über den Ablauf Ihres Zertifikats zu informieren. Daher erinnern wir Sie noch vor dem Ablauf Ihres Zertifikats daran, dass Sie sich um ein neues Zertifikat kümmern sollten. Um Ihre Domain(s) weiterhin zu verschlüsseln, müssen Sie nur einige wenige Schritte vornehmen. Für eine Folgebestellung können Sie auf unserer Webseite ein neues Zertifikat erwerben.

Muss ich die Webseiten für die SSL-Übertragung speziell programmieren?

Nein, Sie müssen die Webseite nicht speziell programmieren. Es reicht aus, wenn Sie weiterhin Ihre Webseite in Perl, HTML oder PHP schreiben. Die Datenverschlüsselung, die sich zwischen Browser und Server ereignet, geschieht fast komplett unabhängig von allen Anwendungen.

Inwiefern ist die Nutzung von SSL-Zertifikaten für das SEO-Ranking meiner Webseite relevant?

Fakt ist: Google sieht die Sicherheit einer Webseite als Ranking-Faktor an. Unter dem Ziel, die Internet-Sicherheit zu erhöhen, erklärte Google bereits im Jahr 2014, dass Webseiten mit SSL-Verschlüsselung stärker ranken. Google sieht sich dabei in der Verantwortung sicherzustellen, dass Webseiten, die über die Google-Suche angezeigt werden, sicher sind.

Nutzen Sie SSL-Zertifikate, so erhalten Sie dementsprechend den doppelten Nutzen von einer gesicherten Webseite auch als vertrauensbildender Faktor gegenüber Ihren Seitenbesuchern und zugleich dem Profit für Ihr Google-Ranking.

Was bedeutet Authentifizierung und wieso ist diese so wichtig?

Bei der Authentifizierung kontrolliert eine vertrauenswürdige Instanz (wie die PSW GROUP) jegliche Informationen über die Identität, die im SSL-Zertifikat hinterlegt ist. Hierdurch können Sie gegenüber Ihren Kunden nachweisen, dass die Webseite wirklich Ihnen gehört und vermeiden Ängste vor Betrug. Das gesteigerte Vertrauen kommt Ihnen im Gegenzug wieder zu Gute z. B. durch längere Seitenbesuche oder einen Anstieg der Stammkunden.
NACH OBEN
Zertifizierer