SSL ist eine zentrale Sicherheitstechnologie zum Schutz der zwischen einer Website und ihren Besuchern ausgetauschten Daten. Wenn Sie wissen, wie SSL funktioniert und wann es erforderlich ist, können Sie das richtige Zertifikat für Ihre Umgebung auswählen und bereitstellen.
Was SSL ist
SSL, Abkürzung für Secure Sockets Layer, ist ein Mechanismus, der die Kommunikation zwischen einem Webbrowser und einem Webserver sichert. Obwohl moderne Implementierungen TLS verwenden, Der Begriff SSL wird immer noch häufig zur Beschreibung von HTTPS-verschlüsselten Verbindungen verwendet.
SSL bietet zwei grundlegende Sicherheitsfunktionen.
Verschlüsselung
Durch die Verschlüsselung wird sichergestellt, dass die zwischen der Website und dem Besucher übertragenen Daten nicht von Dritten mitgelesen werden können. Wenn ein Benutzer über HTTPS eine Verbindung zu einer Site herstellt, sensible Informationen wie Anmeldedaten, Formulardaten, und Sitzungscookies werden während der Übertragung verschlüsselt.
[Screenshot-Platzhalter: Browser-Adressleiste mit HTTPS und Schlosssymbol]
Ohne Verschlüsselung, Diese Daten würden im Klartext übertragen und könnten abgefangen werden.
Authentifizierung
Durch die Authentifizierung wird bestätigt, dass Besucher mit der legitimen Website kommunizieren und nicht mit einem Nachahmer. SSL-Zertifikate werden für bestimmte Domänen ausgestellt und validieren den Domänenbesitz.
Dieser Mechanismus verhindert, dass Angreifer gefälschte Versionen einer Website präsentieren, um Benutzerinformationen zu sammeln.
Wenn ein SSL-Zertifikat benötigt wird
Auf jeder Website sollte ein SSL-Zertifikat verwendet werden:
- Sammelt persönliche oder Kundeninformationen
- Verarbeitet Zahlungen oder Rechnungsdaten
- Stellt Anmeldeformulare oder Benutzerkonten bereit
- Zeigt Dashboards an, Portale, oder private Inhalte
Moderne Browser markieren auch Nicht-HTTPS-Sites als unsicher, Dies kann sich negativ auf das Vertrauen der Benutzer auswirken.
SSL wird auf allen gängigen Hosting-Plattformen unterstützt, einschließlich cPanel-Hosting-Umgebungen und skalierbar Cloud-Server-Infrastruktur.
Wie SSL-Zertifikate erhalten werden
SSL-Zertifikate können über verschiedene Methoden ausgestellt werden, Abhängig von Ihrem Hosting-Setup und Ihren Sicherheitsanforderungen.
Von der Zertifizierungsstelle ausgestellte Zertifikate
Von anerkannten Zertifizierungsstellen ausgestellte Zertifikate bieten sowohl Verschlüsselung als auch Authentifizierung. Diese Zertifikate werden von modernen Browsern automatisch als vertrauenswürdig eingestuft.
Sie werden häufig für Produktionswebsites und Geschäftsanwendungen verwendet.
[Screenshot-Platzhalter: Auswahlbildschirm der Zertifizierungsstelle]
Automatisierte Control Panel-Zertifikate
Viele Hosting-Plattformen bieten eine automatisierte SSL-Ausstellung und -Erneuerung direkt über das Control Panel an. Diese Zertifikate sind in der Regel kostenlos, Browser vertrauen darauf, und für die meisten Websites geeignet.
Dieser Ansatz wird häufig verwendet Plesk-basierte Hosting-Plattformen, Hier können Zertifikate automatisch ausgestellt und erneuert werden.
[Screenshot-Platzhalter: Abschnitt zur SSL-Verwaltung in der Systemsteuerung]
Drittanbieter von SSL
SSL-Zertifikate können auch von externen Anbietern erworben werden. Dieser Prozess erfordert normalerweise das Generieren einer Zertifikatssignierungsanforderung und die manuelle Installation des ausgestellten Zertifikats.
Zertifikate von Drittanbietern werden häufig ausgewählt, wenn bestimmte Validierungsstufen oder eine Garantieabdeckung erforderlich sind.
[Screenshot-Platzhalter: Bildschirm zur CSR-Generierung]
Selbstsignierte Zertifikate
Selbstsignierte Zertifikate bieten Verschlüsselung, aber keine Authentifizierung. Browser vertrauen diesen Zertifikaten standardmäßig nicht und zeigen Sicherheitswarnungen an.
Sie eignen sich für Test- oder interne Entwicklungsumgebungen, jedoch nicht für öffentlich zugängliche Websites.
SSL-Zertifikattypen
Verschiedene Zertifikatstypen sind für unterschiedliche Anwendungsfälle konzipiert.
Kostenlose SSL-Zertifikate
Kostenlose Zertifikate bieten eine grundlegende Verschlüsselung und eignen sich für persönliche Websites, Blogs, und viele Standard-Business-Websites. Sie beinhalten in der Regel keine Garantien oder erweiterte Validierung.
Einzeldomänenzertifikate
Diese Zertifikate sichern einen vollständig qualifizierten Domänennamen und umfassen häufig Garantieleistungen und Website-Siegel.
Wildcard-Zertifikate
Wildcard-Zertifikate sichern eine primäre Domain und alle ihre Subdomains. Dies ist nützlich für Umgebungen mit mehreren Diensten, die unter Subdomains gehostet werden.
Business- und Extended-Validation-Zertifikate
Höhere Validierungszertifikate verifizieren zusätzlich zum Domänenbesitz auch organisatorische Details. Sie werden häufig von E-Commerce-Plattformen und Unternehmenswebsites verwendet, bei denen das Vertrauen der Benutzer von entscheidender Bedeutung ist.
Allgemeine SSL-Zertifikatsfunktionen
Bei der Auswahl eines SSL-Zertifikats, Möglicherweise stoßen Sie auf die folgenden Funktionen.
Garantie
Einige Zertifikate beinhalten eine Garantie, die bestimmte Verluste im Zusammenhang mit der falschen Ausstellung von Zertifikaten abdeckt.
Site-Siegel
Site-Siegel zeigen optisch an, dass eine Website gesichert ist. Dynamische Siegel können beim Klicken Zertifikatsdetails anzeigen.
Validierungsebene
Zertifikate validieren möglicherweise nur den Domänenbesitz oder umfassen zusätzliche Prüfungen wie die Identität der Organisation und die physische Adresse.
SSL-Zertifikate können für verschiedene Hosting-Lösungen bereitgestellt werden, von gemeinsam genutzten Umgebungen bis hin zu dedizierte Serverplattformen, Abhängig von Ihren Infrastrukturanforderungen.
