EMZETT.
Login

Zertifikat

Kurz: Ein digitales Dokument, das einen öffentlichen Schlüssel mit einer Identität (z. B. einer Domain) verknüpft und diese Verknüpfung von einer vertrauenswürdigen Stelle bestätigen lässt.

Genauer: Ein Zertifikat wird von einer Zertifizierungsstelle (Certificate Authority, CA) digital signiert. Beim Aufbau einer TLS-Verbindung präsentiert der Server sein Zertifikat, der Client prüft die Signatur gegen eine Liste vertrauenswürdiger CAs (die im Betriebssystem/Browser hinterlegt sind). So kann der Client sicherstellen, dass er wirklich mit dem echten Server spricht und nicht mit einem Angreifer (Schutz vor Spoofing/Man-in-the-Middle).

Im Detail

Ein Zertifikat enthält im Kern immer dieselben Grundbestandteile, unabhängig vom genauen Format:

- Öffentlicher Schlüssel des Inhabers
- Identität, die bestätigt wird (z. B. Domainname)
- Gültigkeitszeitraum (von - bis)
- Aussteller (welche Zertifizierungsstelle hat es signiert)
- Digitale Signatur der Zertifizierungsstelle über all diese Angaben

Der Vertrauensmechanismus basiert auf einer Kette (Zertifikatskette): Ein Server-Zertifikat wird meist nicht direkt von einer Root-CA signiert, sondern von einer “Zwischenzertifizierungsstelle”, deren eigenes Zertifikat wiederum von einer Root-CA signiert wurde. Der Client verifiziert die gesamte Kette bis zu einer Root-CA, der er von Haus aus vertraut (eine feste Liste, die im Betriebssystem oder Browser hinterlegt ist) — nur wenn die komplette Kette lückenlos und gültig ist, wird die Verbindung als vertrauenswürdig eingestuft.

Es gibt unterschiedliche Prüfstufen, wie streng eine CA die Identität vor Ausstellung kontrolliert: Domain Validation (DV, nur Kontrolle über die Domain wird geprüft, meist automatisiert und kostenlos, z. B. bei Let’s Encrypt), Organization Validation (OV, zusätzlich wird die Existenz der Organisation geprüft) und Extended Validation (EV, strengste, manuelle Prüfung, früher mit grüner Adressleiste im Browser hervorgehoben, mittlerweile von den meisten Browsern nicht mehr visuell unterschieden). Ein abgelaufenes oder für eine falsche Domain ausgestelltes Zertifikat lässt den Browser eine deutliche Warnung anzeigen, da die Grundzusicherung (“diese Domain gehört wirklich zu diesem Schlüssel”) dann nicht mehr garantiert ist.

Certificate Transparency als zusätzliche Kontrollebene

Weil eine kompromittierte oder fehlerhaft arbeitende Zertifizierungsstelle theoretisch unbemerkt ein falsches Zertifikat für eine fremde Domain ausstellen könnte, wurde “Certificate Transparency” (CT) eingeführt: Jedes neu ausgestellte Zertifikat muss zusätzlich in öffentlich einsehbaren, kryptografisch fälschungssicheren Logs veröffentlicht werden. Domain-Betreiber können diese Logs durchsuchen und werden dadurch in der Lage, unautorisiert für ihre eigene Domain ausgestellte Zertifikate zu entdecken, selbst wenn die ausstellende CA den Betrug nicht selbst meldet. Moderne Browser verlangen inzwischen den CT-Nachweis als Voraussetzung, damit ein Zertifikat überhaupt als vertrauenswürdig akzeptiert wird — ein Zertifikat ohne gültigen CT-Eintrag wird abgelehnt, selbst wenn es ansonsten technisch korrekt signiert wäre.

Wildcard- und Multi-Domain-Zertifikate

Für Betreiber mit vielen Subdomains gibt es praktische Erweiterungen des einfachen Ein-Domain-Zertifikats: Ein Wildcard-Zertifikat (z. B. für *.emzett-digital.com) deckt beliebig viele Subdomains einer Domain gleichzeitig ab, statt für jede einzelne Subdomain ein separates Zertifikat zu benötigen. Ein SAN-Zertifikat (Subject Alternative Name) geht noch weiter und deckt mehrere komplett unterschiedliche Domainnamen mit einem einzigen Zertifikat ab, nützlich z. B. für Content-Delivery-Netzwerke, die viele verschiedene Kundendomains über dieselbe Infrastruktur ausliefern. Beide Varianten reduzieren den Verwaltungsaufwand erheblich, bergen aber auch ein konzentriertes Risiko: Wird der private Schlüssel eines Wildcard-Zertifikats kompromittiert, sind potenziell ALLE damit abgedeckten Subdomains gleichzeitig betroffen, nicht nur eine einzelne.

Siehe auch: Zertifikatsstellen, Signatur, TLS