Technik

SSL-Zertifikat: Was ist das und wie bekommt man es?

Aus angegebenen Quellen zusammengestellt und geprüft, von unserem Redaktionsteam überprüft.

In der Adresszeile einer Website zeigen https:// und das Schloss-Symbol daneben, dass die Seite ein SSL-Zertifikat besitzt. Ein SSL-Zertifikat ist eine digitale Datei, die den Datenverkehr zwischen Website und Besucher verschlüsselt und die Identität der Seite bestätigt. Heute ist es praktisch Pflicht: Browser markieren Seiten ohne Zertifikat als “Nicht sicher”, und Google wertet HTTPS als Ranking-Signal. Die gute Nachricht: Für die meisten Websites lässt sich SSL inzwischen kostenlos und in wenigen Minuten einrichten. In diesem Ratgeber erfährst du Schritt für Schritt, was ein SSL-Zertifikat ist, welche Typen es gibt, wie kostenlose und kostenpflichtige Varianten sich unterscheiden, wie man es bekommt und installiert, wie man es prüft und erneuert.

🔒 Kurz erklärt
Was ist esDatei, die die Verbindung verschlüsselt + Identität bestätigt
Erkennbar anhttps:// + Schloss-Symbol
KostenlosLet's Encrypt (DV)
Einfachster WegHosting-Panel (cPanel AutoSSL)
VerschlüsselungKostenlos wie kostenpflichtig gleich stark
EigentlichModerne Zertifikate nutzen TLS

Was ist ein SSL-Zertifikat?

Ein SSL-Zertifikat ist eine kleine Datendatei, die auf dem Webserver installiert wird und zwei Aufgaben erfüllt[1]:

  • Verschlüsselung: Es verschlüsselt den Datenverkehr zwischen der Website und dem Browser des Besuchers. Wer die Verbindung abhört (z. B. im öffentlichen WLAN), kann Passwörter, Kartendaten oder Formulareingaben nicht mitlesen.
  • Identitätsprüfung: Das Zertifikat belegt mit der Signatur einer Zertifizierungsstelle (CA), dass die Domain wirklich der Person oder dem Unternehmen gehört, das sie zu vertreten behauptet.

Das Zertifikat enthält den öffentlichen Schlüssel (Public Key) und die Identitätsdaten der Seite; der passende private Schlüssel (Private Key) bleibt geheim auf dem Server. Ist das Zertifikat aktiv, beginnt die Adresse mit https:// statt http:// und im Browser erscheint das Schloss.

💡

"SSL oder TLS?" Die heute verwendeten Zertifikate nutzen eigentlich TLS (Transport Layer Security), den Nachfolger von SSL. Aus Gewohnheit spricht die Branche aber weiter vom "SSL-Zertifikat" – gemeint ist in der Praxis dasselbe.

Warum ist ein SSL-Zertifikat Pflicht?

  • Sicherheit: Passwörter, Zahlungs- und persönliche Daten werden verschlüsselt übertragen.
  • Browser-Warnung: Ohne SSL markieren Chrome und Firefox die Seite als “Nicht sicher” – Besucher springen ab.
  • SEO: Google nutzt HTTPS als Ranking-Signal.
  • Vertrauen: Schloss-Symbol und https signalisieren Besuchern Professionalität und Seriosität.

SSL-Zertifikat: Welche Typen gibt es?

Zertifikate unterscheiden sich nicht in der Verschlüsselungsstärke, sondern in der Tiefe der Identitätsprüfung. Die Verschlüsselung ist überall gleich; der Unterschied liegt darin, wie gründlich die CA dich prüft[3]:

Am häufigsten
DV (Domain-validiert)
Domain Validated
  • PrüftNur den Besitz der Domain
  • DauerMinuten, automatisch; reicht für ~95 % der Seiten
Unternehmen 🏢
OV (Organisations-validiert)
Organization Validated
  • PrüftDomain + Identität des Unternehmens
  • DauerTage; für Firmen und regulierte Branchen
Am umfassendsten 🛡️
EV (Erweitert geprüft)
Extended Validation
  • PrüftAm tiefsten: reale Existenz + Befugnis
  • DauerTage; für Banken und Großunternehmen
Umfang 🌐
Wildcard / SAN
Mehrere Domains
  • Wildcard*.domain.de – alle Subdomains
  • SANMehrere verschiedene Domains

Kostenlos oder kostenpflichtig?

  • Kostenlos (Let’s Encrypt): Die gemeinnützige Organisation Let’s Encrypt stellt kostenlose DV-Zertifikate aus und erneuert sie über das ACME-Protokoll automatisch. Die meisten Hoster unterstützen das; für einen Blog, ein Portfolio oder eine kleine Firmenseite ist es mehr als ausreichend.[2]
  • Kostenpflichtig (von einer CA): Wer OV/EV-Identitätsprüfung, Garantie/Versicherung, priorisierten Support oder bestimmte Compliance-Vorgaben braucht, kauft ein kostenpflichtiges Zertifikat (z. B. bei DigiCert, Sectigo oder GlobalSign). Der Preis reicht von nahezu kostenlos für einfaches DV bis zu mehreren hundert Dollar pro Jahr für EV.
🔑

Wichtig: Ein kostenloses DV-Zertifikat von Let's Encrypt bietet dieselbe starke Verschlüsselung (256 Bit) wie ein teures EV-Zertifikat. Der Preis bezahlt nicht die Verschlüsselung, sondern die Prüftiefe der Identität und Zusatzleistungen.

Wie bekommt man ein SSL-Zertifikat? (3 Wege)

  1. Über das Hosting-Panel (am einfachsten – für die meisten der richtige Weg): Wenn du Shared Hosting nutzt, hast du wahrscheinlich cPanel oder Plesk. Öffne in cPanel den Bereich Security → SSL/TLS Status, markiere deine Domains und klicke auf Run AutoSSL. Die meisten Anbieter installieren das kostenlose Let’s-Encrypt-Zertifikat innerhalb eines Tages automatisch.[4]
  2. Let’s Encrypt + Certbot (eigener Server/VPS): Wenn du deinen eigenen Server verwaltest, führe das Tool Certbot aus; es holt das Zertifikat automatisch, installiert es und erneuert es rechtzeitig automatisch.[6]
  3. Kauf bei einer CA (für OV/EV): Erstelle einen CSR (Certificate Signing Request), schicke ihn an die CA, durchlaufe die Identitätsprüfung, lade das Zertifikat herunter und spiele es auf deinem Server ein.

Gekauftes Zertifikat installieren (hochladen)

Hast du ein kostenpflichtiges Zertifikat erworben, gehst du in cPanel zu Security → SSL/TLS → Manage SSL Sites, fügst das Zertifikat und bei Bedarf den privaten Schlüssel ein und klickst auf Install Certificate.[4] Bei Let’s Encrypt ist kein Herunterladen oder Hochladen nötig – das Panel oder Certbot erledigt alles automatisch.

SSL-Zertifikat prüfen / kontrollieren

So stellst du sicher, dass dein Zertifikat wirklich aktiv und gültig ist:

  • Im Browser: Klicke auf das Schloss-Symbol in der Adresszeile; bei gültigem Zertifikat erscheinen “Verbindung ist sicher” und die Zertifikatsdetails. Die Adresse muss mit https:// beginnen.
  • Mit einem Online-Tool: Gib deine Domain in ein Tool wie den SSL Labs SSL Test ein; es zeigt Gültigkeit, Ablaufdatum, Integrität der Zertifikatskette und eine Gesamtbewertung der Sicherheit an.[5]

Erneuerung: SSL gilt nicht unbegrenzt

Zertifikate haben eine Gültigkeitsdauer. Let’s Encrypt gilt 90 Tage und wird automatisch erneuert; kommerzielle Zertifikate laufen meist länger (die Branche verkürzt die Maximaldauer zunehmend). Nutzt du AutoSSL/ACME, erfolgt die Erneuerung automatisch. Bei einem manuellen Zertifikat musst du es vor Ablauf selbst erneuern – sonst zeigt der Browser Besuchern die Warnung “Zertifikat abgelaufen”.

Schnellüberblick

FrageKurze Antwort
Was ist esServerdatei, die die Verbindung verschlüsselt + Identität bestätigt
Erkennbar anhttps:// + Schloss-Symbol
TypenDV (üblich), OV, EV, Wildcard/SAN
KostenlosLet’s Encrypt (DV), mit automatischer Erneuerung
Einfachster WegHosting-Panel → cPanel AutoSSL
InstallationPanel automatisch oder Upload unter Manage SSL Sites
PrüfenBrowser-Schloss + SSL Labs SSL Test
ErneuerungACME/AutoSSL automatisch; Let’s Encrypt 90 Tage

Häufig gestellte Fragen

Was ist ein SSL-Zertifikat? Ein SSL-Zertifikat ist eine digitale Datei auf dem Webserver, die die Verbindung zwischen Website und Besucher verschlüsselt und zusätzlich die Identität der Seite mit der Signatur einer Zertifizierungsstelle bestätigt. Ist es aktiv, beginnt die Adresse mit https:// und im Browser erscheint das Schloss-Symbol.

Sind SSL und TLS dasselbe? Die heute verwendeten Zertifikate nutzen TLS, den Nachfolger von SSL, doch die Branche spricht aus Gewohnheit weiter vom “SSL-Zertifikat”. In der Praxis meinen beide Begriffe dieselbe Funktion.

Wie bekommt man ein SSL-Zertifikat? Am einfachsten installierst du über dein Hosting-Panel (in cPanel unter SSL/TLS Status → Run AutoSSL) das kostenlose Let’s-Encrypt-Zertifikat. Auf einem eigenen Server nutzt du Certbot, und für geschäftliche Anforderungen kaufst du ein OV/EV-Zertifikat bei einer CA.

Ist ein kostenloses SSL-Zertifikat sicher? Ja. Kostenlose DV-Zertifikate wie von Let’s Encrypt bieten dieselbe starke Verschlüsselung (256 Bit) wie teure EV-Zertifikate. Der Preis bezahlt nicht die Verschlüsselung, sondern die Prüftiefe der Identität sowie Zusatzleistungen wie Garantie und Support.

Was kostet ein SSL-Zertifikat? Einfache DV-Zertifikate sind kostenlos (Let’s Encrypt) oder sehr günstig; OV liegt im mittleren Bereich; EV-Zertifikate können mehrere hundert Dollar pro Jahr kosten. Für die meisten Websites reicht ein kostenloses DV-Zertifikat.

Wie prüft man ein SSL-Zertifikat? Klicke auf das Schloss-Symbol in der Adresszeile des Browsers, um die Zertifikatsdetails zu sehen. Zusätzlich kannst du deine Domain in ein Online-Tool wie den SSL Labs SSL Test eingeben und Gültigkeit, Ablaufdatum und Sicherheitsbewertung kontrollieren.

Wie installiert man ein SSL-Zertifikat? Im Hosting-Panel installiert AutoSSL es meist automatisch. Ein gekauftes Zertifikat spielst du in cPanel unter Security → SSL/TLS → Manage SSL Sites ein, indem du Zertifikat und privaten Schlüssel einfügst und auf Install Certificate klickst.

Wie oft muss ein SSL-Zertifikat erneuert werden? Let’s-Encrypt-Zertifikate gelten 90 Tage und werden in der Regel automatisch erneuert; kommerzielle Zertifikate können länger laufen. Ohne automatische Erneuerung (ACME/AutoSSL) musst du vor Ablauf manuell erneuern, sonst zeigt der Browser eine Ablaufwarnung.

Quellen

  1. Cloudflare — What Is an SSL Certificate? https://www.cloudflare.com/learning/ssl/what-is-an-ssl-certificate/
  2. Let’s Encrypt — FAQ / Kostenlose Zertifikate. https://letsencrypt.org/docs/faq/
  3. DigiCert — TLS/SSL Certificates (Typen). https://www.digicert.com/tls-ssl/tls-ssl-certificates
  4. GoDaddy — Install an SSL using AutoSSL on cPanel. https://www.godaddy.com/help/install-an-ssl-using-autossl-on-my-web-hosting-cpanel-41641
  5. Qualys SSL Labs — SSL Server Test. https://www.ssllabs.com/ssltest/
  6. Certbot (EFF) — Automatische Let’s-Encrypt-Installation. https://certbot.eff.org/
Kategorien:Technik

Ähnliche Artikel

Alle Technik-Ratgeber →

← Zurück zu Technik