SSL

Was ist SSL?

SSL steht für Secure Sockets Layer und bezeichnet ein Verschlüsselungsprotokoll für Datenverbindungen im Internet. Moderne Websites verwenden technisch den Nachfolger TLS, obwohl weiterhin meist von SSL-Zertifikaten gesprochen wird. Die Verschlüsselung schützt übertragene Daten, bestätigt die angesprochene Domain und ermöglicht den sicheren Aufruf einer Website über HTTPS.

SSL schützt die Verbindung zwischen Browser und Webserver vor dem unbemerkten Mitlesen oder Verändern übertragener Daten. Dazu gehören Passwörter, Formulareingaben, Zahlungsinformationen und Cookies. Eine verschlüsselte Website erkennst du üblicherweise an https:// und dem entsprechenden Sicherheitssymbol im Browser.

So funktioniert SSL technisch

Beim Aufbau einer HTTPS-Verbindung sendet der Server sein SSL-Zertifikat an den Browser. Der Browser prüft unter anderem, ob das Zertifikat für die aufgerufene Domain ausgestellt wurde, innerhalb seines Gültigkeitszeitraums liegt und über eine vertrauenswürdige Zertifikatskette bestätigt werden kann. Schlägt eine dieser Prüfungen fehl, zeigt der Browser eine Zertifikatswarnung.

Nach erfolgreicher Prüfung handeln Browser und Server Sitzungsschlüssel aus. Asymmetrische Kryptografie unterstützt dabei die Authentifizierung und den sicheren Schlüsselaustausch. Die anschließende Datenübertragung erfolgt mit symmetrischer Verschlüsselung, weil diese bei größeren Datenmengen weniger Rechenaufwand verursacht. HTTPS nutzt standardmäßig Port 443.

Ein SSL-Zertifikat verschlüsselt nicht selbst sämtliche Inhalte einer Website. Das Zertifikat stellt den öffentlichen Schlüssel bereit und bestätigt die Zuordnung zur Domain. Die eigentliche Übertragungssicherheit entsteht durch das TLS-Protokoll, den ausgehandelten Sitzungsschlüssel und die Prüfung der Zertifikatskette.

Die Bezeichnung SSL ist technisch überholt. Die ursprünglichen SSL-Versionen wurden durch TLS, ausgeschrieben Transport Layer Security, ersetzt. Moderne Server sollten aktuelle TLS-Versionen verwenden und alte SSL-Protokolle deaktivieren. Wenn Hosting-Anbieter heute ein SSL-Zertifikat anbieten, handelt es sich normalerweise um ein Zertifikat für eine TLS-gesicherte HTTPS-Verbindung.

SSL-Zertifikat und HTTPS unterscheiden

Der Unterschied zwischen SSL und HTTPS liegt in ihrer Funktion. SSL beziehungsweise TLS stellt die verschlüsselte Verbindung bereit. HTTPS ist das Webprotokoll HTTP innerhalb dieser verschlüsselten Verbindung. Ein Zertifikat ist wiederum der digitale Identitätsnachweis, den der Server während des Verbindungsaufbaus übermittelt.

Ein gültiges SSL-Zertifikat beweist nicht, dass der Betreiber einer Website vertrauenswürdig ist oder dass sämtliche Inhalte ungefährlich sind. Auch betrügerische Websites können ein technisch gültiges Zertifikat besitzen. HTTPS bestätigt im Kern, dass die Verbindung zur angegebenen Domain verschlüsselt ist und während der Übertragung nicht ohne Weiteres verändert werden kann.

Welche SSL-Zertifikate gibt es?

SSL-Zertifikate unterscheiden sich nach der Prüfung des Antragstellers und nach dem abgedeckten Domainumfang. Die Verschlüsselungsstärke hängt nicht automatisch von der Validierungsart ab. Ein DV-Zertifikat kann deshalb dieselbe technische Verschlüsselung ermöglichen wie ein OV-Zertifikat.

Zertifikatsart Prüfung Typischer Einsatz
Domain Validation, DV Kontrolle über die Domain Blogs, Landingpages und kleinere Websites
Organization Validation, OV Domainkontrolle und Prüfung der Organisation Unternehmenswebsites und Kundenportale
Extended Validation, EV Erweiterte Prüfung der Organisation Unternehmen mit erhöhtem Identitätsbedarf
Wildcard-Zertifikat Abdeckung einer Domain und ihrer Subdomains auf einer Ebene Mehrere Subdomains wie shop.domain.de und login.domain.de
Multi-Domain-Zertifikat Mehrere eingetragene Domains oder Hostnamen Unternehmen mit mehreren Webangeboten

Wildcard und Multi-Domain beschreiben den Geltungsbereich eines Zertifikats, nicht die Identitätsprüfung. Ein Wildcard-Zertifikat für *.domain.de kann beispielsweise mehrere Subdomains abdecken, jedoch nicht automatisch jede weitere Verschachtelung wie intern.shop.domain.de. Prüfe vor der Bestellung, welche Hostnamen tatsächlich eingetragen werden müssen.

Warum SSL für SEO zählt

Suchmaschinen behandeln die HTTP- und HTTPS-Version einer URL als unterschiedliche Adressen. Eine Umstellung auf SSL ist deshalb technisch eine URL-Migration. Werden Weiterleitungen, Canonical Tags, interne Links und XML-Sitemaps nicht angepasst, können mehrere Varianten derselben Inhalte erreichbar bleiben oder Suchsignale auf alte URLs zeigen.

Eine vollständige HTTPS-Umstellung umfasst mindestens folgende Schritte:

  • Alle HTTP-URLs leiten dauerhaft mit dem Statuscode 301 auf ihre entsprechende HTTPS-Adresse weiter.
  • Interne Links, Canonical Tags, hreflang-Angaben und strukturierte Daten verwenden ausschließlich HTTPS-URLs.
  • Die XML-Sitemap enthält nur die bevorzugten HTTPS-Adressen.
  • Bilder, Skripte, Schriftarten und Stylesheets werden ebenfalls verschlüsselt geladen.
  • Das SSL-Zertifikat wird vor Ablauf erneuert und für alle benötigten Hostnamen bereitgestellt.

SSL allein erzeugt keine höheren Rankings. Die saubere Umsetzung verhindert jedoch widersprüchliche URL-Signale, Browserwarnungen und blockierte Ressourcen. Für SEO und GEO, also Generative Engine Optimization, zählt vor allem, dass Suchmaschinen und KI-Systeme die bevorzugten Seiten zuverlässig abrufen und eindeutig zuordnen können.

Typische SSL-Fehler erkennen

Mixed Content entsteht, wenn eine HTTPS-Seite einzelne Ressourcen weiterhin über HTTP lädt. Browser können solche Bilder, Skripte oder Stylesheets blockieren. Ein blockiertes Skript kann Navigation, Formulare oder Tracking beeinträchtigen, während ein nicht geladenes Stylesheet die Darstellung der gesamten Seite verändert.

Ein grünes Sicherheitssymbol reicht als technische Prüfung nicht aus. Kontrolliere zusätzlich Weiterleitungen, Zertifikatslaufzeit, Domainabdeckung, Protokollversionen und eingebundene Ressourcen. Besonders nach einem Relaunch bleiben häufig absolute HTTP-Links in Templates, Datenbanken, Canonical Tags oder XML-Sitemaps zurück.

Weitere typische Ursachen für SSL-Warnungen sind abgelaufene Zertifikate, fehlende Zwischenzertifikate und ein nicht passender Hostname. Ein Zertifikat für www.domain.de muss domain.de nicht automatisch abdecken. Beide Varianten sollten im Zertifikat berücksichtigt oder konsistent auf die bevorzugte Version weitergeleitet werden.

SSL nach der Umstellung prüfen

Messbar ist die technische Umsetzung mit einem vollständigen Website-Crawl. Der Technik-Crawler für technische SEO-Prüfungen kann HTTP-Seiten, Weiterleitungsketten, fehlerhafte Statuscodes und unverschlüsselt eingebundene Ressourcen erfassen. Die technische Prüfbasis empfiehlt außerdem automatische HTTP-Weiterleitungen, regelmäßige Zertifikatskontrollen und bei passender Konfiguration HTTP Strict Transport Security, kurz HSTS.

HSTS weist Browser an, eine Domain nur über HTTPS aufzurufen. Die Einstellung sollte erst aktiviert werden, wenn sämtliche relevanten Seiten und Subdomains zuverlässig verschlüsselt erreichbar sind. Eine zu früh gesetzte HSTS-Regel kann den Zugriff erschweren, wenn einzelne Bereiche noch kein gültiges Zertifikat besitzen.

Prüfe deine Website zusätzlich auf technische SEO-Fehler, Weiterleitungen und fehlerhafte Metadaten:

Mit Nutzung dieses SEO-Checks erklären Sie, dass Sie die Datenschutzerklärung zur Kenntnis genommen haben und damit einverstanden sind, dass die von Ihnen angegebenen Daten elektronisch erhoben und gespeichert werden. Ihre Daten werden dabei nur streng zweckgebunden zur Bearbeitung des SEO-Checks benutzt. Mit der Nutzung dieses SEO-Checks erklären Sie sich mit der Verarbeitung einverstanden.

Bei einer größeren HTTP-zu-HTTPS-Migration sollte die Kontrolle über einen einzelnen Stichtag hinauslaufen. Zertifikate können ablaufen, neue Inhalte können wieder HTTP-Ressourcen einbinden und Änderungen am Server können Weiterleitungen beeinflussen. Eine regelmäßige technische SEO-Analyse erkennt solche Abweichungen, bevor sie größere Teile der Website betreffen.

SSL beim Website-Relaunch

Bei einem Relaunch sollte die HTTPS-Struktur bereits in der Testumgebung feststehen. Jede alte HTTP-URL benötigt ein fachlich passendes HTTPS-Ziel. Eine pauschale Weiterleitung aller alten Adressen auf die Startseite erschwert Suchmaschinen die Zuordnung und hilft Nutzern nicht, den gesuchten Inhalt wiederzufinden.

Die SEO-Checkliste für den Website-Relaunch hilft dir, SSL gemeinsam mit Weiterleitungen, Canonical Tags, Sitemaps und Crawling zu prüfen. Eine abgestimmte Migration erhält klare URL-Signale und reduziert technische Fehler unmittelbar nach dem Livegang.

Wenn du eine SSL-Umstellung oder einen Relaunch fachlich prüfen lassen möchtest, kannst du die technische Ausgangslage unverbindlich bewerten lassen.

Kostenlosen Potenzialcheck anfragen

Häufige Fragen zu SSL

Wofür braucht man SSL auf einer Website?

SSL schützt Daten während der Übertragung zwischen Browser und Webserver. Das betrifft unter anderem Zugangsdaten, Formulare, Cookies und Bestellinformationen. Zusätzlich bestätigt das Zertifikat, dass die Verbindung zur aufgerufenen Domain aufgebaut wurde.

Was passiert ohne SSL-Zertifikat?

Ohne SSL-Zertifikat wird eine Website meist nur über HTTP ausgeliefert. Übertragene Daten sind dann nicht ausreichend vor dem Mitlesen oder Verändern geschützt. Browser können die Seite außerdem ausdrücklich als nicht sicher kennzeichnen.

Ist TLS besser als SSL?

TLS ist der modernere und technisch korrekte Nachfolger von SSL. Der Ausdruck SSL wird weiterhin umgangssprachlich für Zertifikate und verschlüsselte Verbindungen verwendet. Tatsächlich erfolgt die Absicherung heutiger HTTPS-Websites normalerweise mit TLS.

Wo bekommt man ein SSL-Zertifikat?

SSL-Zertifikate erhältst du häufig direkt beim Hosting-Anbieter oder bei einer Zertifizierungsstelle. Viele Hosting-Pakete unterstützen auch automatisiert ausgestellte Zertifikate. Wichtig sind die korrekte Domainabdeckung und eine zuverlässige Erneuerung.

Sind alle HTTPS-Websites sicher?

Nein. HTTPS schützt die Datenübertragung und bestätigt die Verbindung zur angegebenen Domain. Das Zertifikat bewertet weder die Seriosität des Betreibers noch die Qualität der Inhalte. Auch eine schädliche Website kann eine gültige HTTPS-Verbindung verwenden.

Wie erkenne ich ein abgelaufenes SSL-Zertifikat?

Browser zeigen bei einem abgelaufenen Zertifikat normalerweise eine deutliche Sicherheitswarnung. Das Ablaufdatum lässt sich auch über die Zertifikatsinformationen im Browser oder mit einer technischen Überwachung prüfen. Eine automatische Erneuerung sollte regelmäßig kontrolliert werden.


Sie haben noch Fragen?

Kontaktieren Sie uns

SEO Agentur kostenlose SEO Potentialanalyse


Weitere Inhalte