SSL-Zertifikat
Kurzdefinition
Ein SSL-Zertifikat verschlüsselt den Datenverkehr zwischen Browser und Server und zeigt sich als Schlosssymbol in der Adressleiste.
Füllt ein Besucher ein Formular aus oder bezahlt online, sorgt SSL dafür, dass diese Angaben verschlüsselt beim Server ankommen, sodass niemand unterwegs mitlesen kann. Das Schlosssymbol und https:// in der Adressleiste sind das sichtbare Zeichen dieser Verschlüsselung.
Zertifikate gibt es in verschiedenen Arten, für eine Domain, als Wildcard oder für mehrere Domains, meist ein Jahr gültig oder automatisch in kürzeren Zyklen erneuert. Ein abgelaufenes Zertifikat löst im Browser eine Warnmeldung aus.
SSL bestätigt auch die Identität der Seite in gewissem Maße, sagt aber nichts über die inhaltliche Richtigkeit aus, es wirkt am besten zusammen mit Sicherheits-Headern und allgemeiner Serverhärtung.
Ist das Zertifikat einmal installiert, löst ein einziges Bild, Skript oder Plugin, das noch über http:// statt https:// geladen wird, im Browser eine Warnung wegen gemischter Inhalte aus, und das Schlosssymbol wirkt beschädigt oder fehlt ganz. Das ist der häufigste Fehler, die Lösung besteht einfach darin, dafür zu sorgen, dass jede Ressource der Seite über https:// geladen wird.
Warum es wichtig ist
Eine unverschlüsselte Seite begrüßt Besucher mit einer Warnung vor unsicherer Verbindung und zerstört das Vertrauen sofort. Für jede Seite, die Zahlungen oder persönliche Daten erfasst, ist SSL sowohl gesetzlich vorgeschrieben als auch geschäftlich notwendig.
Beispielszenario
Ein Hersteller von Arbeitskleidung übersah bei seinem Sammelbestellformular ein abgelaufenes Zertifikat, die Formularabbruchrate stieg für einige Tage an, bevor es jemandem auffiel.
