SSL Zertifikat

Was ist ein SSL Zertifikat?

Ein SSL Zertifikat ist ein digitaler Identitätsnachweis für eine Domain und ermöglicht eine verschlüsselte HTTPS-Verbindung zwischen Browser und Webserver. Technisch verwendet die Verbindung heute meist TLS statt des veralteten SSL-Protokolls. Das Zertifikat enthält unter anderem den öffentlichen Schlüssel, den Domainnamen, die Gültigkeitsdauer und die Signatur einer Zertifizierungsstelle.

Wie ein SSL Zertifikat funktioniert

Ein SSL Zertifikat bestätigt, dass der öffentliche Schlüssel eines Servers zu der aufgerufenen Domain gehört. Beim Aufbau einer HTTPS-Verbindung prüft der Browser unter anderem den Domainnamen, die Gültigkeit und die Zertifikatskette. Führt diese Kette zu einer vertrauenswürdigen Zertifizierungsstelle, kann der Browser eine verschlüsselte Verbindung aufbauen.

Während des TLS-Handshakes handeln Browser und Server kryptografische Parameter aus. Der öffentliche Schlüssel aus dem Zertifikat dient dabei zur Authentifizierung und zur sicheren Vereinbarung von Sitzungsschlüsseln. Die anschließende Datenübertragung wird symmetrisch verschlüsselt, weil dieses Verfahren bei größeren Datenmengen effizienter arbeitet als eine rein asymmetrische Verschlüsselung.

Ein gültiges SSL Zertifikat schützt übertragene Daten vor dem einfachen Mitlesen und erschwert Manipulationen während der Übertragung. Es beweist jedoch nicht, dass der Betreiber vertrauenswürdig ist oder dass eine Website frei von Schadsoftware bleibt. HTTPS sichert den Transportweg, nicht automatisch den Inhalt und die Geschäftspraxis einer Website. Diese Abgrenzung gehört zu den häufigsten Nutzerfragen rund um HTTPS und SSL Zertifikate.

SSL Zertifikat oder TLS Zertifikat?

Der Unterschied zwischen SSL und TLS liegt im verwendeten Verschlüsselungsprotokoll. SSL ist der historische Vorgänger von TLS und gilt in seinen alten Versionen als überholt. Der Ausdruck SSL Zertifikat wird trotzdem weiterhin verwendet, obwohl moderne Browser und Server die Verbindung über TLS absichern. Ein separates Zertifikatsformat nur für TLS gibt es im üblichen Sprachgebrauch nicht.

Ein SSL Zertifikat und ein TLS Zertifikat bezeichnen im Alltag meist denselben digitalen Nachweis. Entscheidend ist die Serverkonfiguration: Der Webserver sollte aktuelle TLS-Versionen und geeignete Verschlüsselungsverfahren verwenden. Ein korrekt ausgestelltes Zertifikat gleicht eine veraltete oder fehlerhafte Protokollkonfiguration nicht aus.

Arten von SSL Zertifikaten

SSL Zertifikate lassen sich nach Validierungsstufe und Abdeckungsbereich unterscheiden. Diese Einteilungen beantworten verschiedene Fragen: Die Validierungsstufe beschreibt, welche Angaben die Zertifizierungsstelle vor der Ausstellung prüft. Der Abdeckungsbereich legt fest, für welche Domains und Subdomains das Zertifikat gilt.

VariantePrüfung oder AbdeckungTypischer Einsatz
Domain Validation, DVKontrolle über die DomainBlogs, Unternehmensseiten und viele Onlineshops
Organization Validation, OVDomain und Angaben zur OrganisationUnternehmen mit formaler Identitätsprüfung
Extended Validation, EVErweiterte Prüfung der OrganisationAnwendungen mit erhöhtem Identitätsbedarf
Wildcard-ZertifikatEine Domain und ihre Subdomains einer EbeneMehrere Dienste wie shop.beispiel.de und login.beispiel.de
SAN-ZertifikatMehrere festgelegte DomainnamenVerschiedene Domains oder Hostnamen in einem Zertifikat

Ein Wildcard- oder SAN-Zertifikat ist keine höhere Validierungsstufe. Ein Wildcard-Zertifikat kann beispielsweise als DV- oder OV-Zertifikat ausgestellt werden. Prüfe deshalb getrennt, welche Identität bestätigt werden soll und welche Hostnamen tatsächlich abgesichert werden müssen.

SSL Zertifikat und SEO

HTTPS ist ein leichtes Google-Rankingsignal, der größere SEO-Effekt entsteht jedoch durch eine technisch saubere Umstellung. Ändert sich eine Website von HTTP auf HTTPS, behandelt die Suchmaschine die Adressen als unterschiedliche URLs. Jede HTTP-Adresse sollte deshalb mit einer dauerhaften 301-Weiterleitung auf ihr exaktes HTTPS-Gegenstück führen.

Ein typischer Fehler besteht darin, nur die Startseite weiterzuleiten. Wenn Unterseiten über Weiterleitungsketten, falsche Canonical Tags oder alte interne Links erreichbar bleiben, erhält Google widersprüchliche Signale. Aktualisiere interne Links, Canonical Tags, XML-Sitemaps und Hreflang-Angaben direkt auf HTTPS. Die SEO-Checkliste für einen Website-Relaunch hilft auch bei einer vollständigen HTTPS-Migration.

Mixed Content entsteht, wenn eine HTTPS-Seite einzelne Bilder, Skripte, Schriftarten oder Stylesheets weiterhin per HTTP lädt. Browser können solche Ressourcen blockieren oder Warnungen anzeigen. Prüfe nach der Umstellung deshalb alle Seitentypen und Ressourcen, nicht nur einzelne URLs. Ein technisches SEO-Audit kann Weiterleitungen, interne HTTP-Links und weitere technische Signale systematisch erfassen.

Prüfe deine Website auf technische SEO-Auffälligkeiten, die im Zusammenhang mit HTTPS und Weiterleitungen auftreten können:

Mit Nutzung dieses SEO-Checks erklären Sie, dass Sie die Datenschutzerklärung zur Kenntnis genommen haben und damit einverstanden sind, dass die von Ihnen angegebenen Daten elektronisch erhoben und gespeichert werden. Ihre Daten werden dabei nur streng zweckgebunden zur Bearbeitung des SEO-Checks benutzt. Mit der Nutzung dieses SEO-Checks erklären Sie sich mit der Verarbeitung einverstanden.

HTTPS bei SEA und GEO

Bei SEA beeinflusst ein SSL Zertifikat vor allem die Qualität der Zielseite und das Vertrauen vor einer Conversion. Formular-, Login- und Checkout-Daten sollten ausschließlich über HTTPS übertragen werden. Eine Zertifikatswarnung kann den Seitenaufruf unterbrechen, sodass bezahlte Klicks keine nutzbare Landingpage erreichen.

Für GEO, also Generative Engine Optimization, ist ein SSL Zertifikat kein bekannter direkter Zitierfaktor. Eine technisch erreichbare HTTPS-Website erleichtert jedoch Suchmaschinen und anderen automatisierten Systemen den stabilen Abruf von Inhalten. HTTPS gehört damit zur technischen Grundlage, ersetzt aber keine klaren Inhalte, nachvollziehbare Autorenschaft und belastbare externe Signale.

SSL Zertifikat richtig prüfen

Messbar ist der Zustand eines SSL Zertifikats über mehrere technische Bedingungen: Der Browser muss eine vertrauenswürdige Zertifikatskette erkennen, der aufgerufene Hostname muss im Zertifikat enthalten sein und der aktuelle Zeitpunkt muss innerhalb des Gültigkeitszeitraums liegen. Zusätzlich darf keine wichtige Seitenressource über unverschlüsseltes HTTP eingebunden werden.

  • Prüfe, ob HTTP konsequent per 301 auf HTTPS weiterleitet.
  • Kontrolliere Domain und Subdomains wie www, shop oder login getrennt.
  • Überwache das Ablaufdatum und automatisiere die Erneuerung.
  • Suche im Quellcode und im Crawling nach internen HTTP-Adressen.
  • Teste wichtige Formulare, Logins und Bezahlvorgänge nach jeder Änderung.
Ein abgelaufenes SSL Zertifikat kann eine browserseitige Sicherheitswarnung auslösen und den regulären Seitenzugriff unterbrechen. Plane die Erneuerung nicht erst für den letzten Gültigkeitstag. Automatische Verlängerungen benötigen ebenfalls Monitoring, weil fehlerhafte Domainprüfungen oder Serverkonfigurationen die Ausstellung verhindern können.

Häufige Fragen zum SSL Zertifikat

Was passiert, wenn eine Website kein SSL Zertifikat hat?

Ohne SSL Zertifikat ist keine reguläre HTTPS-Verbindung möglich. Daten können bei einer unverschlüsselten HTTP-Verbindung leichter mitgelesen oder verändert werden, und moderne Browser kennzeichnen solche Seiten häufig als nicht sicher.

Kann ein SSL Zertifikat kostenlos sein?

Ja, kostenlose Zertifikate sind verfügbar und reichen für viele Websites aus. Sie bieten nicht automatisch eine schwächere Verschlüsselung als kostenpflichtige Angebote, unterscheiden sich aber häufig bei Identitätsprüfung, Support, Laufzeit und Verwaltungsleistungen.

Wie bekomme ich ein SSL Zertifikat für WordPress?

Viele Hosting-Anbieter ermöglichen die Aktivierung direkt in der Verwaltungsoberfläche. Anschließend müssen die WordPress-Adresse, interne Links, Weiterleitungen und eingebundene Ressourcen auf HTTPS umgestellt werden.

Wie erkenne ich ein gültiges SSL Zertifikat?

Ein Browser zeigt bei einer gültigen Verbindung HTTPS und entsprechende Verbindungsinformationen an. In den Zertifikatsdetails kannst du den Domainnamen, den Aussteller, den Gültigkeitszeitraum und die Zertifikatskette kontrollieren.

Wie lange ist ein SSL Zertifikat gültig?

Die konkrete Laufzeit steht in den Zertifikatsdetails und hängt vom Aussteller sowie den geltenden Branchenregeln ab. Da Zertifikate regelmäßig erneuert werden müssen, sollte der Ablauf automatisiert überwacht werden.

Braucht jede Subdomain ein eigenes SSL Zertifikat?

Nicht zwingend. Ein Wildcard-Zertifikat kann mehrere Subdomains einer Ebene abdecken, während ein SAN-Zertifikat mehrere festgelegte Hostnamen enthalten kann. Die passende Variante hängt von der Domainstruktur ab.

Wenn du HTTPS, Weiterleitungen und technische SEO-Signale deiner Website prüfen lassen möchtest, kannst du einen unverbindlichen Potenzialcheck anfragen.

Kostenloser Potenzialcheck


Sie haben noch Fragen?

Kontaktieren Sie uns

SEO Agentur kostenlose SEO Potentialanalyse


Weitere Inhalte