Informationen zu SSL-Zertifikaten
Bitte beachten Sie unsere Entwicklerdokumentation zur Verwendung von SSL-Zertifikaten.
Das SSL-Zertifikat (Secure Sockets Layer) und sein modernerer Nachfolger TLS sind unerlässlich, um sicherzustellen, dass die Kommunikation zwischen dem Browser des Benutzers und dem Server der Website verschlüsselt und sicher ist. [1, 2]
Akquisitionsoptionen
Es gibt zwei Hauptwege, um ein Zertifikat für Ihre Website zu erhalten: [3]
Kostenlos: Ideal für Blogs und institutionelle Websites.
Let's Encrypt: Die beliebteste Option, die von Hosting-Anbietern wie HostGator und KingHost automatisch angeboten wird.
Cloudflare: Bietet „flexibles SSL“ über sein CDN-Netzwerk an.
ZeroSSL: Ermöglicht die Generierung von Zertifikaten über Ihren Browser mit einer Gültigkeit von 90 Tagen.
Kostenpflichtig: Empfohlen für E-Commerce-Websites und Websites, die sensible Daten in großem Umfang verarbeiten.
Angeboten von Zertifizierungsstellen wie Sectigo, DigiCert und GlobalSign.
Sie umfasst üblicherweise eine Garantieversicherung und eine Unternehmensvalidierung (OV oder EV). [4, 5, 6, 7, 8, 9, 10, 11, 12, 13, 14]
Hauptarten von Zertifikaten
DV (Domain Validation): Die am häufigsten und schnellste ausgestellte Methode; sie bestätigt lediglich den Besitz einer Domain.
OV (Organisationsvalidierung): Bestätigt die rechtliche Existenz des Unternehmens und schafft so größeres Vertrauen.
EV (Extended Validation): Höchste Sicherheitsstufe mit strenger Entitätsprüfung.
Wildcard: Schützt die Hauptdomain und alle ihre Subdomains (z. B. store.site.com, blog.site.com). [12, 13, 15, 16, 17]
Wozu es verwenden?
Sicherheit: Schützt vor Datenabfang und Phishing-Angriffen.
SEO: Google priorisiert Websites mit HTTPS in seinen Suchergebnissen.
Glaubwürdigkeit: Aktivieren Sie das Vorhängeschloss-Symbol in der Adressleiste.
LGPD: Trägt zur Einhaltung der Datenschutzbestimmungen bei. [5, 18, 19, 20, 21, 22].
Über unser Cloudflare SSL-Zertifikat
Das Cloudflare-SSL-Zertifikat (https://www.cloudflare.com/) ist dank seiner einfachen Einrichtung und zusätzlichen Sicherheitsebenen (wie z. B. DDoS-Schutz) eine der beliebtesten Lösungen. Es fungiert als Proxy, wobei der Datenverkehr über das Cloudflare-Netzwerk geleitet wird, bevor er Ihren Server erreicht. [1, 2, 3, 4]
Hauptverschlüsselungsmodi
Bei der Konfiguration von SSL im Cloudflare-Dashboard müssen Sie einen von vier Hauptmodi auswählen:
* Deaktiviert: Es wird keine Verschlüsselung angewendet; die Website funktioniert nur über HTTP.
* Flexibel: Verschlüsselt den Datenverkehr zwischen Besucher und Cloudflare, die Verbindung zwischen Cloudflare und Ihrem Ursprungsserver wird jedoch über HTTP aufrechterhalten. Dies ist die einfachste Option, wenn Ihr Server kein eigenes SSL-Zertifikat besitzt, aber nicht die sicherste.
* Vollständig: Verschlüsselt den gesamten Pfad. Erfordert, dass auf Ihrem Ursprungsserver ein Zertifikat installiert ist (auch wenn es selbstsigniert oder abgelaufen ist).
* Vollständig (Streng): Höchste Sicherheitsstufe. Erfordert ein gültiges, von einer Zertifizierungsstelle (z. B. Let's Encrypt) signiertes Zertifikat oder ein auf Ihrem Server installiertes Cloudflare-Ursprungszertifikat. [5, 6, 7, 8]