Zertifikate in der Webentwicklung
Kurz: In der Webentwicklung sind meist TLS-Zertifikate (oft „SSL-Zertifikate“ genannt) gemeint. Sie beweisen, dass eine Webseite wirklich zur Domain gehört, und ermöglichen die verschlüsselte Verbindung per HTTPS.
Genauer: Das Zertifikat enthält die Domain, den öffentlichen Schlüssel, die Gültigkeitsdauer und die Unterschrift einer Zertifizierungsstelle (siehe Zertifizierungsstellen). Der Browser prüft sie beim Verbindungsaufbau (TLS).
Im Detail
Arten
- DV (Domain Validation): prüft nur, dass dir die Domain gehört. Schnell und oft kostenlos.
- OV/EV (Organization/Extended Validation): prüft zusätzlich das Unternehmen.
- Wildcard: deckt alle Subdomains ab (
*.example.com, siehe Subdomain).
Praxis
- Let’s Encrypt: kostenlose DV-Zertifikate, 90 Tage gültig, automatisch erneuerbar.
- Zertifikatskette: Dein Zertifikat → Zwischenzertifikat → Root-Zertifikat, dem der Browser vertraut.
- Ablauf: Ein abgelaufenes Zertifikat führt zu einer Browserwarnung. Automatische Erneuerung und Überwachung sind Pflicht.
- Fehler: falscher Name, abgelaufen, unvollständige Kette oder fehlendes Root-Zertifikat.
- Weitere Zertifikate: Code-Signing-Zertifikate signieren Software, Client-Zertifikate weisen Nutzer aus.
Siehe auch: Zertifikat, HTTPS, IT-Sicherheit in der Webentwicklung