Einzel-SSL-Zertifikate sind die geeignete Lösung zur Absicherung einzelner Domains. Durch den Einsatz von Einzel-SSL-Zertifikaten verhindern Sie Sicherheitswarnungen von modernen Browsern und verschlüsseln die Website-Kommunikation nach aktuellem Stand der Technik. In unserem Portfolio finden Sie Einzel-SSL-Zertifikate von namhaften Anbietern wie Sectigo, Certum, GeoTrust, Thawte, SwissSign, D-TRUST oder DigiCert.
Viele unserer Einzel-SSL-Zertifikate haben den Vorteil, dass bei der Absicherung der Hauptdomain mit www. die Hauptdomain ohne www. kostenlos mit abgesichert wird. Bei einer Bestellung von www.beispiel.de erhalten Sie beispiel.de kostenlos dazu. Wenn Sie darüber hinaus mehrere Domains in einem Zertifikat absichern möchten, schauen Sie sich am besten unsere Multidomain- und Wildcard-Zertifikate an.
Wir bieten günstige, domainvalidierte Einzel-SSL-Zertifikate, aber auch organisationsvalidierte und erweitert validierte Einzel-SSL-Zertifikate an. Mit OV- und EV-Zertifikaten genießen Sie bei Ihren Kunden ein noch größeres Vertrauen. Sie finden unter unseren Einzel-SSL-Zertifikaten auch besondere Pakete aus SSL-Zertifikat und Abmahnschutz.
Eine Validierung gibt dem Empfänger des Zertifikats die Gewissheit, dass die darin enthaltenen Informationen korrekt sind und von einer vertrauenswürdigen Quelle geprüft wurden.
Bei Zertifikaten, die Firmen- und/oder Personendaten enthalten, muss sichergestellt werden, dass diese Daten korrekt sind. Die Regeln und Richtlinien für diese Prüfung werden dabei weltweit übergreifend vom CABrowser-Forum festgelegt.
Welche Daten werden geprüft?
1. Validierung der Domain
E-Mail-Validierung:
Bei der E-Mail-Validierung wird von der Zertifizierungsstelle ein Validierungslink an eine der folgenden generischen E-Mail-Adressen versendet.
Hinweis: Die E-Mail-Adresse für die Validierung richtet sich immer nach der Domain, die abgesichert wird und kann nicht frei gewählt werden. Es sind nur die oben genannten Postfächer erlaubt.
http[s]-Hash-Validierung:
Bei der Hash-Validierung erhalten Sie von der Zertifizierungsstelle einen zufälligen Validierungscode. Dieser Code muss in einer Textdatei über das Root-Verzeichnis des Webservers angelegt werden.
Ziel dieser Validierungsart ist es, dass die Textdatei extern über den Browser unter der Domain die abgesichert werden soll, aufgerufen werden kann. Die Textdatei kann nach erfolgreicher Validierung wieder vom Webserver entfernt werden.
Hinweis: Sollten Sie eine externe IP-Adresse absichern wollen, steht nur die Validierung per Hash-Datei zur Verfügung. Andere Methoden werden bei IP-Adressen nicht unterstützt.
CNAME-DNS-Validierung:
Bei der DNS-Validierung erhalten Sie von der Zertifizierungsstelle einen zufälligen Validierungscode. Dieser Code muss als CNAME-Record im DNS der Domain, die abgesichert werden soll, angelegt werden.
Sofern der Code extern über den DNS der Domain abgerufen werden kann, gilt die Domain als validiert. Der CNAME-Record kann nach erfolgreicher Validierung wieder aus dem DNS entfernt werden.
2. Organisationsvalidierung
Tipp: Sollten Sie in keinen der genannten Registern gelistet sein, kontaktieren Sie uns gerne unseren Support.
3. Click-Through Agreement Link
Über den Link aus der E-Mail werden die folgenden Daten abgefragt:
Hinweis: Der Verifizierungscode befindet sich in der selben E-Mail wie auch der Click-Through Link.
4. Telefonische Validierung
Für Organisationen mit Sitz in Deutschland sind die nachfolgenden Telefonbuchquellen erlaubt. Für Organisationen mit Sitz außerhalb von Deutschland muss die Telefonnummer anhand einer unter www.thisnumber.com aufgeführten Datenbank nachgewiesen werden.
Hinweis: Die Rufnummer für die telefonische Validierung kann nicht frei gewählt werden. Durchwahlen oder Handynummern können, sofern diese nicht in einem öffentlichen Telefonverzeichnis eingetragen sind, nicht berücksichtigt werden.
VALIDIERUNGSGUIDELINE SWISSSIGN SSL GOLD
Für die Ausstellung eines OV-Zertifikates muss die Organisation ein aktives Unternehmen sein. Folgende Angaben werden ebenfalls validiert: Stadt, Bundesland, Land des Zertifikatsinhabers, Postleitzahl, Straße, Hausnummmer
1. Domain Authentifizierung
A) Der Domainname ist ein voll qualifizierter Domain Name (FQDN)
WICHTIG: Der Domaininhaber muss die zu zertifizierende Organisation sein, keine Person!
A) Die Organisation ist ein aktives Unternehmen
B) Es liegt eines der folgenden Dokumente zur Validierung der Organisation vor:
VALIDIERUNGSGUIDELINE SWISSSIGN GOLD EV
1. Domain Authentifizierung
A) Der Domainname ist ein voll qualifizierter Domain Name (FQDN)
A) Die Organisation ist ein aktives Unternehmen
B) Es liegt eines der folgenden Dokumente zur Validierung der Organisation vor:
4. Bestätigung der Geschäftsadresse
A) Die Adresse des Zertifikatsinhabers ist als gültige Geschäftsanschrift im Handelsregister des Unternehmens oder Tochterunternehmens hinterlegt
B) Die Adresse ist eine physikalische Adresse und keine Postanschrift
C) Die Adresse kann durch folgende Instanzen bestätigt werden:
5. Überprüfung der Anstellung und Berechtigung des Hauptansprechpartners
A) Der Hauptansprechpartner ist durch gehörige Unterschriften der Organisation gemäß Handelsregister auf dem Antragsformular autorisiert, ein EV-Zertifikat im Namen des Unternehmens zu administrieren
B) Das Anstellungsverhältnis wird wie folgt verifiziert:
Der Hauptansprechpartner des Zertifikats muss den EV-Vertrag unterzeichnen und entweder bei der Bestellung hochladen oder nachträglich per Fax oder E-Mail an support@psw.net senden.
Unterschrift der Verantwortlichen der Organisation gemäß Handelsregister. Bei Unterschrift zu zweien sind auch zwei Unterschriften gefordert.
Alle unterzeichnenden Personen haben eine Kopie des deutschen Personalausweises oder Reisepasses beigefügt, die sowohl das Foto als auch die Unterschrift zeigt. Es befinden sich keine handschriftlichen Ergänzungen auf dem Antrag außer den Unterschriften.
Alle Dokumentationen sollten in Deutsch, Englisch oder Französisch vorliegen.
WICHTIG: Die Unterlagen müssen per Post an SwissSign gesendet werden:
SwissSign AG
Fulfillmentcenter
Postfach 2259
CH 6010 Kriens 2
* nach erfolgreicher Prüfung Ihres Auftrags
Zertifikate schnell, einfach und sicher einbinden
Einzel-SSL-Zertifikate in unserem Portfolio stammen von namhaften Anbietern, die das Vertrauen der Browserhersteller uneingeschränkt genießen. Um es Ihnen noch mehr zu vereinfachen, Web-Zertifikate sicher zu verwalten und einzubinden, unterstützt Sie die PSW Konsole. Möchten Sie nichts mit der Installation Ihres Einzel-SSL-Zertifikates zu tun haben, wählen Sie unseren Installationsservice. Mit welchem unserer Services können wir Sie begeistern?
Bestellung Ihres Einzel-SSL-Zertifikats
Betonen Sie Ihre Seriosität und stärken Sie das Vertrauen von Besuchenden in Ihre Website - mit einem SSL-Zertifikat. Die Bestellung Ihres Web-Zertifikats dauert nur wenige Minuten, bis zur Ausstellung können - je nach Validierungstyp - einige Stunden bis Arbeitstage vergehen. Die Installation nehmen Sie entweder selbst vor oder Sie setzen auf unseren Installationsservice.
Bei der Auswahl des richtigen Web-Zertifikats unterstützt Sie unser digitaler SSL-Assistent. Alternativ können Sie mit unseren Sicherheitsexperten besprechen, welches SSL-Zertifikat für Ihren Bedarf das richtige ist. Sie sehen: Bei der Bestellung Ihres SSL-Zertifikats genießen Sie maximale Flexibilität.
Während des Bestellprozesses können Sie den vollen Überblick durch eine Anmeldung in der PSW Konsole behalten.
Verlängerung von Einzel-SSL-Zertifikaten
Möchten Nutzer:innen eine Website mit abgelaufenem Web-Zertifikat ansteuern, warnen moderne Browser davor, dass die Site unsicher sein könnte. Für gewöhnlich springen Interessierte hier ab: Sie vertrauen der Browser-Warnung und öffnen die fragliche Website nicht. Dass Ihre potenziellen Kunden derartige Warnungen sehen, möchten Sie sicherlich verhindern.
Und das gelingt Ihnen auch sehr einfach, indem Sie Ihre Einzel-SSL-Zertifikate rechtzeitig verlängern. Dank unseres Erinnerungsservice und des einfachen Zertifikate-Managements in der PSW Konsole bleiben Ihre Websites sicher. Denn wir erinnern Sie rechtzeitig an den Ablauf Ihres Zertifikats, welches Sie in der PSW Konsole mit wenigen Handgriffen verlängern.
Austausch von Einzel-SSL-Zertifikaten
Es kann Gründe geben, die dazu führen, dass Sie Ihr Einzel-SSL-Zertifikat austauschen müssen. Sind etwa veraltete und angreifbare Technologien integriert, müssen sie durch sichere Nachfolger ersetzt werden. Die letzte große Austausch-Aktion fand im Rahmen der SHA-1-Umstellung auf SHA-2 statt.
Welche Gründe auch immer hinter dem Austausch des Web-Zertifikats stecken: Wir unterstützen Sie unbürokratisch und unkompliziert. Sollten sicherheitsrelevante Gründe einen Austausch unabdingbar machen, lassen wir Sie das nicht nur wissen, sondern unterstützen Sie aktiv.
Verschlüsseln Sie Ihre Website
SSL steht für Secure Sockets Layer und ist ein Verschlüsselungsprotokoll bzw. eine Sicherheitstechnologie zur verschlüsselten Datenübertragung im Internet. Websites ohne dieses Sicherheitsprotokoll erkennen Sie an dem fehlenden "s" bei https. Bei der Eingabe persönlicher und privater Daten sollten Sie immer darauf achten, dass eine gesicherte Verbindung über ein SSL-Zertifikat besteht.
Vertrauenswürdigkeit gehört heutzutage zu den wichtigsten Kriterien im elektronischen Handel via Internet. Dazu gehört es nicht nur, Kundendaten vor dem unerlaubten Abhören oder Manipulieren zu schützen. Sondern auch, den Anbieter durch eine unabhängige Instanz prüfen zu lassen und seine Identität sicherzustellen. Genau das schaffen SSL-Zertifikate.
Sie können SSL/TLS-Zertifikate als eine Art "digitalen Ausweis" betrachten. Sie bestätigen die Identität einer Website bzw. des Websitebetreibers. SSL-Zertifikate werden heute nicht mehr nur für Transaktionen mit Kreditkarte oder Logins verwendet. Sie finden Einsatz auf unterschiedlichen Webseiten wie z. B. Social Media-Sites, aber auch Blogs und Online-Shops.
Letztlich handelt es sich bei einem SSL-Zertifikat um einen Code auf Ihrem Webserver, welches die Online-Kommunikation absichert und die Identität des Websiteinhabers bestätigt. Sie können sich das Verfahren etwa so vorstellen wie beim Versiegeln eines Briefes, dessen Inhalt nur der Empfänger kennen soll.
Ein SSL- bzw. TLS-Zertifikat schützt Kundendaten vor dem unerlaubten Abhören oder Manipulieren. Weiter wird der Website-Anbieter von einer unabhängigen dritten Instanz, der Zertifizierungsstelle (z. B. Sectigo, D-TRUST, DigiCert oder GlobalSign) geprüft, sodass seine Identität bestätigt werden kann. Websitebesuchende erhalten damit die Sicherheit, die Website anzusurfen, die sie auch besuchen wollten. Das stärkt das Vertrauen in den Websiteinhaber und kann somit Umsätze erhöhen.
SSL steht für "Secure Sockets Layer". Dieses Protokoll verschlüsselt die Kommunikation der Daten, die von einem Client zu einem Server transportiert werden. Häufig findet man auch die Abkürzung TLS, die für "Transport Layer Security" steht. TLS ist lediglich die Weiterentwicklung von SSL, jedoch hat sich die Abkürzung SSL eingebürgert.
Zu übertragende Daten werden zwischen Webbrowser (Client) und Server verschlüsselt. Details zur Verschlüsselung findet man im entsprechenden SSL-Zertifikat. Die Hauptaufgaben eines SSL-Zertifikats sind:
Das SSL-Zertifikat bestätigt also bestimmte Eigenschaften und prüft die Authentizität sowie Integrität mithilfe kryptographischer Verfahren. Sämtliche Informationen, die für diese Prüfung benötigt werden, sind in dem digitalen Zertifikat enthalten.
Sobald private bzw. persönliche Daten von den Besuchern Ihrer Website eingegeben werden können, benötigen Sie ein SSL-Zertifikat. Das kann bei einer Online-Bestellung der Fall sein, aber auch bei Newsletter-Anmeldungen oder Abgabe von Kundenbewertungen.
Mit SSL-Verschlüsselung sind die zu übertragenden Daten geschützt. Ohne SSL-Verschlüsselung werden die Daten jedoch für alle einsehbar durchs World Wide Web gesendet. Die Daten können an jeder Stelle mitgelesen, abgefangen und sogar manipuliert werden.
Seit 2014 ist SSL-Verschlüsselung zudem ein wichtiger Ranking-Faktor bei der Suchmaschinenoptimierung geworden.
Ein SSL-Zertifikat verschlüsselt den Datentransfer zwischen einem Client (Browser) und dem Webserver. Somit haben Dritte keinen Zugriff auf die ausgetauschten Daten und der Websiteinhaber wird als solcher bestätigt. Website-Besuchende können durch die optische Erkennbarkeit von SSL-Zertifikaten sicher sein, auf der Site gelandet zu sein, zu der sie gelangen wollten.
Es gibt drei verschiedene Validierungsarten bei SSL-Zertifikaten. Diese Validierungsarten erklären auch die preislichen Unterschiede: Die günstigste und schnellste Validierung findet bei domainvalidierten (DV) SSL-Zertifikaten statt. Die zu zertifizierende Domain wird lediglich per E-Mail oder Hash validiert. Für private Blogs ist diese Validierungsstufe beispielsweise ausreichend.
Die nächste Stufe ist die Organisationsvalidierung. Besonders eignen sich organisationsvalidierte (OV) SSL-Zertifikate für Webmail-Anbieter, aber auch für Online-Shops und Firmenwebsites. Neben der Prüfung, wie unter domainvalidierten Zertifikaten beschrieben, wird auch die Organisation geprüft, die das SSL-Zertifikat bestellt hat. Dafür werden Dokumente an die Zertifizierungsstelle gesendet, die die Echtheit der Organisation bestätigen, außerdem muss der Besteller telefonisch seine Identität bestätigen.
Die höchste Validierungsstufe haben die Extended Validation (EV)-Zertifikate. Früher wurden diese SSL-Zertifikate vorrangig von Banken genutzt. Heute sieht man EV-Zertifikate auch immer häufiger bei Online-Shops oder Firmenwebsites. Das hat seinen guten Grund: Aufgrund der grünen Adressleiste wird es für Websitebesuchende einfach, die Identität des Websiteinhabers zu sehen. Die grüne Adressleiste schafft Vertrauen und Transparenz. Weiter schützt sie vor Phishing, denn immer häufiger werden niedrig validierte SSL-Zertifikate für Phishing-Sites missbraucht. Dies kann aufgrund der grünen Adressleiste und der aufwendigen Validierung bei EV-Zertifikaten nicht passieren. Um an ein EV-Zertifikat zu kommen, werden zunächst dieselben Prüfungen wie bei organisationsvalidierten SSL-Zertifikaten durchgeführt. Zusätzlich muss der Besteller in einem öffentlichen Register (z. B. Handelsregister) geführt werden. Ein EV-Vertrag muss unterzeichnet werden, außerdem muss der Besteller telefonisch seine Identität bestätigen.
Der Client, also der Webbrowser, baut zunächst eine Verbindung zu einem Server auf. Erst authentifiziert sich der Server mit einem Zertifikat gegenüber dem Client. Anschließend sendet der Client dem Server eine geheime Zufallszahl, die mit dem öffentlichen Schlüssel des Servers verschlüsselt wurde. Alternativ wird mit dem Diffie-Hellman-Schlüsselaustausch-Verfahren eine gemeinsame Botschaft vereinbart. Aus dieser geheimen Botschaft errechnet sich ein Schlüssel, der im Weiteren die Kommunikation mithilfe der symmetrischen Verschlüsselung codiert.
Es gibt noch weitere Zusatzfeatures, etwa Perfect Forward Secrecy (PFS). In diesem Fall handeln Client und Server einen gemeinsamen geheimen Sitzungsschlüssel aus, der die Kommunikation verschlüsselt. Nach Abschluss der Kommunikation wird dieser Sitzungsschlüssel vernichtet, sodass die Kommunikation auch im Nachhinein nicht entschlüsselt werden kann.
SSL-Zertifikate schützen nicht nur übertragene Daten vor Blicken unbefugter Dritter und möglicher Manipulation. Darüber hinaus bestätigen SSL-Zertifikate auch die Identität von Websiteinhabern. Es handelt sich also um eine Art "digitalen Ausweis".
Website-Besuchende können durch das Schloss-Symbol in der Browserleiste sofort erkennen, ob eine Website SSL-Zertifikate im Einsatz hat. Moderne Browser weisen auf unsichere oder unzureichend verschlüsselte Websites hin. Dies nehmen Websitebesucher wahr – und shoppen beispielsweise lieber auf sicheren Sites, wie Studien beweisen.
Gerade Extended Validation-Zertifikate (EV) erhöhen das Vertrauen der Websitebesuchenden: Bei ihnen färbt sich die Adressleiste grün und man kann den Namen des Unternehmens in der Adressleiste erkennen. Nutzer sehen sofort, dass Ihnen der Schutz ihrer Daten ein großes Anliegen ist.
Die verschiedenen Browserhersteller haben unterschiedliche Arten auf geschützte und ungeschützte Verbindungen aufmerksam zu machen.
Bei Extended Validation (EV-)Zertifikaten färbt sich die Adressleiste grün. Damit ist für Website-Besuchende sofort erkenntlich, dass sich der Websitebetreiber Gedanken um den Datenschutz macht.
Die meisten Browser zeigen ihren Usern mit Hilfe eines Vorhängeschlosses vor der URL an, dass die Website mit Hilfe eines organisations- oder domainvalidierten SSL-Zertifikats abgesichert und geschützt ist.
In den früheren Versionen der gängigen Browser Chrome und Firefox waren die Unterschiede zwischen domainvalidierten, organisationsvalidierten und erweitert validierten SSL-Zertifikaten deutlich zu sehen. Dies hat sich leider geändert. DV- und OV-Zertifikate haben lediglich ein grünes (Firefox) oder graues (Chrome) Vorhängeschloss vor der URL. Eine deutliche Kennzeichnung gibt es nun nur noch bei Extended Validation (EV)- Zertifikaten. Um ein DV- und OV-Zertifikat zu unterscheiden, ist es nun notwendig, die Detaileinträge des SSL-Zertifikats selbst anzusehen.
Haben Sie ein SSL-Zertifikat erworben, erhalten Sie in aller Regel vom Anbieter eine Anleitung für die Installation. Alternativ offerieren einige Anbieter auch einen Installationsservice; unseren Installationsservice lernen Sie hier kennen. Grundsätzlich sind sich die Schritte des Einbindens jedoch ähnlich:
Sie installieren das SSL-Zertifikat auf Ihrem Server. Wie das SSL-Zertifikat auf dem jeweiligen Server implementiert wird, hängt vom Servertyp ab. Zertifikatsinstallationen der gängigsten Server haben wir für Sie in unserem SSL-Wiki zusammengefasst. Rufen Sie anschließend Ihre Seite mit unterschiedlichen Browsern auf. Hierbei können Sie erkennen, ob noch Elemente ohne Verschlüsselung geladen werden. Sie können auch unseren SSL Check nutzen. Dieser zeigt Ihnen ob Ihr SSL-Zertifikat richtig eingebunden, vertrauenswürdig und gültig ist.
In aller Regel sind SSL-Zertifikate maximal 1 Jahr gültig. Es existieren jedoch auch Sonderfälle: einige kostenfreie SSL-Zertifikate sind nur drei Monate gültig.
Sehr viele Zertifizierungsstellen bieten SSL-Zertifikate kostenlos an. Ziel ist es, das gesamte Internet so sicher wie möglich zu gestalten. Jedoch ist SSL-Verschlüsselung leider nicht gleich SSL-Verschlüsselung.
In aller Regel werden kostenfrei ausschließlich domainvalidierte SSL-Zertifikate vergeben. Bei der Validierung versendet ein E-Mail-Robot eine E-Mail an den Besteller des Zertifikats, der seine Identität so bestätigt. Diese einfache Validierung öffnet leider Tür und Tor für Missbrauch, insbesondere für Phishing: Eine Website 1:1 nachzubauen, um betrügerisch an persönliche Daten wie Login-Informationen zu gelangen, ist mit kostenlosen SSL-Zertifikaten kinderleicht.
Möchten Sie ein SSL-Zertifikat für Testzwecke erwerben, ist ein kostenloses SSL-Zertifikat durchaus eine gute Wahl. Auch wenn Sie Ihren privaten Blog absichern möchten, können Sie getrost zu kostenlosen SSL-Zertifikaten greifen. Sobald jedoch beispielsweise Kommentare auf Ihrer Site erlaubt sind oder Sie Kontaktformulare oder Newsletter-Abos anbieten, genügt ein kostenloses Zertifikat nicht mehr – zu groß ist die Gefahr des Phishings. Wir empfehlen mindestens organisationsvalidierte, besser noch EV-Zertifikate, die es jedoch nicht kostenlos gibt.
Um ein SSL-Zertifikat installieren zu können, ist der erste Schritt, ein solches Zertifikat zu erwerben. Zunächst wird ein CSR erstellt. CSR steht für "Certificate Signing Request" – zu Deutsch "Zertifikatsanforderungen". Neben dem öffentlichen Schlüssel enthält ein CSR detaillierte Angaben zum gewünschten Zertifikat. Dazu gehören etwa der Domainname, aber auch Name und Anschrift des Antragstellers.
Nachdem Sie ein SSL-Zertifikat Ihrer Wahl bestellt haben, wird dieses nach der erfolgreichen Validierung von einer Zertifizierungsstelle ausgestellt.
Ihr SSL-Zertifikat wird anschließend auf dem Server installiert. Wie das funktioniert, ist abhängig vom jeweiligen Server. Wir bieten unseren Kunden mit unserem Installationsservice entsprechende Unterstützung an: Gerne helfen wir bei der CSR-Erstellung, bei der Online-Bestellung und der Installation Ihres SSL-Zertifikats.
Alle oben aufgeführten SSL-Zertifikate bieten die marktübliche maximale 128 bzw. 256 bit Verschlüsselung bei 2048 bzw. 4096 bit maximaler Schlüssellänge sowie kostenlose technische Unterstützung, wahlweise per Telefon, Web oder E-Mail.
Echte 128 bit? 256 bit? Class 3 bzw. Klasse 3? ...$ Warranty bzw. Absicherung? 2. Generation? Inhaber unbekannt? Identität kann nicht bestätigt werden? Keine grüne Adressleiste? Erfahren Sie mehr.
Weitere Fragen? Unser PSW GROUP Support beantwortet die am häufigsten gestellten Fragen.
Alle Preise sind gültig ab 11.02.2016 und verstehen sich BRUTTO (inklusive ausgewiesener Mehrwertsteuer) auf Rechnung, per PayPal oder Abbuchung. Irrtümer und Preisänderungen vorbehalten. Kunden außerhalb von Deutschland, jedoch innerhalb der Europäischen Union mit Umsatzsteueridentifikationsnummer oder außerhalb der Europäischen Union zahlen nur den Nettobetrag ohne deutsche Mehrwertsteuer. Alle SSL-Zertifikate werden ausschließlich für die genannte Laufzeit verkauft, es erfolgt weder eine automatische Verlängerung noch irgendeine Aboverpflichtung.