Informationen zu SSL-Zertifikaten

Bitte beachten Sie unsere Entwicklerdokumentation zur Verwendung von SSL-Zertifikaten.

Das SSL-Zertifikat (Secure Sockets Layer) und sein modernerer Nachfolger TLS sind unerlässlich, um sicherzustellen, dass die Kommunikation zwischen dem Browser des Benutzers und dem Server der Website verschlüsselt und sicher ist. [1, 2]
Akquisitionsoptionen
Es gibt zwei Hauptwege, um ein Zertifikat für Ihre Website zu erhalten: [3]

Kostenlos: Ideal für Blogs und institutionelle Websites.

Let's Encrypt: Die beliebteste Option, die von Hosting-Anbietern wie HostGator und KingHost automatisch angeboten wird.

Cloudflare: Bietet „flexibles SSL“ über sein CDN-Netzwerk an.
ZeroSSL: Ermöglicht die Generierung von Zertifikaten über Ihren Browser mit einer Gültigkeit von 90 Tagen.

Kostenpflichtig: Empfohlen für E-Commerce-Websites und Websites, die sensible Daten in großem Umfang verarbeiten.

Angeboten von Zertifizierungsstellen wie Sectigo, DigiCert und GlobalSign.

Sie umfasst üblicherweise eine Garantieversicherung und eine Unternehmensvalidierung (OV oder EV). [4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14]
Hauptarten von Zertifikaten

DV (Domain Validation): Die am häufigsten und schnellste ausgestellte Methode; sie bestätigt lediglich den Besitz einer Domain.

OV (Organisationsvalidierung): Bestätigt die rechtliche Existenz des Unternehmens und schafft so größeres Vertrauen.

EV (Extended Validation): Höchste Sicherheitsstufe mit strenger Entitätsprüfung.

Wildcard: Schützt die Hauptdomain und alle ihre Subdomains (z. B. store.site.com, blog.site.com). [12, 13, 15, 16, 17]
Wozu es verwenden?

Sicherheit: Schützt vor Datenabfang und Phishing-Angriffen.

SEO: Google priorisiert Websites mit HTTPS in seinen Suchergebnissen.

Glaubwürdigkeit: Aktivieren Sie das Vorhängeschloss-Symbol in der Adressleiste.

LGPD: Trägt zur Einhaltung der Datenschutzbestimmungen bei. [5, 18, 19, 20, 21, 22].

Über unser Cloudflare SSL-Zertifikat

Das Cloudflare-SSL-Zertifikat (https://www.cloudflare.com/) ist dank seiner einfachen Einrichtung und zusätzlichen Sicherheitsebenen (wie z. B. DDoS-Schutz) eine der beliebtesten Lösungen. Es fungiert als Proxy, wobei der Datenverkehr über das Cloudflare-Netzwerk geleitet wird, bevor er Ihren Server erreicht. [1, 2, 3, 4]
Hauptverschlüsselungsmodi
Bei der Konfiguration von SSL im Cloudflare-Dashboard müssen Sie einen von vier Hauptmodi auswählen:

* Deaktiviert: Es wird keine Verschlüsselung angewendet; die Website funktioniert nur über HTTP.

* Flexibel: Verschlüsselt den Datenverkehr zwischen Besucher und Cloudflare, die Verbindung zwischen Cloudflare und Ihrem Ursprungsserver wird jedoch über HTTP aufrechterhalten. Dies ist die einfachste Option, wenn Ihr Server kein eigenes SSL-Zertifikat besitzt, aber nicht die sicherste.

* Vollständig: Verschlüsselt den gesamten Pfad. Erfordert, dass auf Ihrem Ursprungsserver ein Zertifikat installiert ist (auch wenn es selbstsigniert oder abgelaufen ist).

* Vollständig (Streng): Höchste Sicherheitsstufe. Erfordert ein gültiges, von einer Zertifizierungsstelle (z. B. Let's Encrypt) signiertes Zertifikat oder ein auf Ihrem Server installiertes Cloudflare-Ursprungszertifikat. [5, 6, 7, 8]

[1] https://www.youtube.com