EMZETT.
Login

Zertifikate in der Webentwicklung

Kurz: In der Webentwicklung sind meist TLS-Zertifikate (oft „SSL-Zertifikate“ genannt) gemeint. Sie beweisen, dass eine Webseite wirklich zur Domain gehört, und ermöglichen die verschlüsselte Verbindung per HTTPS.

Genauer: Das Zertifikat enthält die Domain, den öffentlichen Schlüssel, die Gültigkeitsdauer und die Unterschrift einer Zertifizierungsstelle (siehe Zertifizierungsstellen). Der Browser prüft sie beim Verbindungsaufbau (TLS).

Im Detail

Arten

  • DV (Domain Validation): prüft nur, dass dir die Domain gehört. Schnell und oft kostenlos.
  • OV/EV (Organization/Extended Validation): prüft zusätzlich das Unternehmen.
  • Wildcard: deckt alle Subdomains ab (*.example.com, siehe Subdomain).

Praxis

  • Let’s Encrypt: kostenlose DV-Zertifikate, 90 Tage gültig, automatisch erneuerbar.
  • Zertifikatskette: Dein Zertifikat → Zwischenzertifikat → Root-Zertifikat, dem der Browser vertraut.
  • Ablauf: Ein abgelaufenes Zertifikat führt zu einer Browserwarnung. Automatische Erneuerung und Überwachung sind Pflicht.
  • Fehler: falscher Name, abgelaufen, unvollständige Kette oder fehlendes Root-Zertifikat.
  • Weitere Zertifikate: Code-Signing-Zertifikate signieren Software, Client-Zertifikate weisen Nutzer aus.

Siehe auch: Zertifikat, HTTPS, IT-Sicherheit in der Webentwicklung