Der sich entwickelnde Lebenszyklus von SSL/TLS-Zertifikaten und wie man mit den Änderungen umgeht
27. Juni 2024
Ein SSL/TLS-Zertifikat ermöglicht HTTPS, indem es die Daten zwischen einem Browser und einem Webserver verschlüsselt und so eine sichere Kommunikation und Authentifizierung für Websites gewährleistet. Erfahren Sie, wie zertifikatsbasiertes Vertrauen aufgebaut wird, welche Unterschiede zwischen den SSL- und TLS-Protokollen bestehen, welche gängigen Zertifikatstypen es gibt und was erforderlich ist, um SSL-Zertifikate auf Ihrer Website korrekt zu implementieren.
Ein SSL-Zertifikat ist eine Art digitales Zertifikat, das die Identität einer Website authentifiziert und eine verschlüsselte Kommunikation zwischen zwei Endpunkten herstellt. Diese kleine Datendatei nutzt das TLS-Protokoll (Transport Layer Security), das der Nachfolger des SSL-Protokolls (Secure Sockets Layer) ist. Sie werden gemeinhin als SSL/TLS-Zertifikate bezeichnet und erfüllen zwei Funktionen:
Webbrowser zeigen Sicherheitsindikatoren an, wenn eine Website ein Zertifikat vorweist, das von einer vertrauenswürdigen Zertifizierungsstelle wie Sectigo ausgestellt wurde. Um eine vertrauenswürdige Zertifizierungsstelle zu werden, muss ein Unternehmen die von den führenden Browsern und der Branchenorganisation CA/Browser Forum festgelegten Standards für Sicherheits- und Authentifizierungsprozesse einhalten und regelmäßige Audits durchführen.
Wenn eine vertrauenswürdige Zertifizierungsstelle ein Zertifikat an eine Organisation ausstellt, erkennt der Browser das Zertifikat als legitim an. Der Browser informiert den Nutzer darüber, dass die Webadresse sicher ist, und der Nutzer kann die Website sicher besuchen und persönliche Daten eingeben.
Wenn eine Person eine Website mit einem SSL/TLS-Zertifikat besucht, findet ein „Handshake“ statt, um einen sicheren Kanal zwischen dem Nutzer und der Organisation herzustellen und alle auf der Website übermittelten Daten vor Missbrauch zu schützen. So funktioniert der Handshake-Vorgang in Echtzeit:
Digitale Zertifikate sind Bestandteile der Public-Key-Infrastruktur (PKI), die Public-Key-Kryptografie nutzt, um Vertrauen herzustellen. Bei diesem Verfahren werden öffentliche und private Schlüssel verwendet, um Verschlüsselungsschlüssel zu generieren, die die Daten während der Übertragung schützen.
TLS ist eine aktualisierte Version von SSL, die erweiterte Verschlüsselungsoptionen bietet; dennoch werden die beiden Abkürzungen oft als gleichbedeutend verwendet.
Secure Sockets Layer (SSL) war der Name des ersten kryptografischen Protokolls, das entwickelt wurde, um die Identität eines über das offene Internet verbundenen Servers sicherzustellen. Dieses Protokoll wurde 1995 geschaffen, um den E-Commerce im Web zu ermöglichen.
SSL 2.0 war die erste Version des Protokolls, die in Produktionssystemen zum Einsatz kam, und wurde bald durch SSL 3.0 abgelöst. Nach Version 3.0 ersetzten die Normungsgremien SSL durch ein fortschrittlicheres Protokoll namens „Transport Layer Security“ (TLS). Zu diesem Zeitpunkt war der Begriff SSL jedoch bereits so weit verbreitet, dass er weiterhin als De-facto-Bezeichnung für TLS verwendet wird.
Zertifikate führen zwar selbst keine Verschlüsselung durch, doch standardbasierte Client- und Server-Software benötigt ein Zertifikat, damit eine Verschlüsselung stattfinden kann. Diese Anforderung rührt daher, dass eine Verschlüsselung ohne die zuverlässige Identifizierung der Gegenpartei auf der anderen Seite einer Verbindung keinen Schutz bietet.
Zu den heute in TLS häufig verwendeten Algorithmen für öffentliche Schlüssel gehören RSA (Rivest-Shamir-Adleman) und ECC (Elliptic Curve Cryptography). Mit dem Fortschritt der Quantencomputer wird erwartet, dass diese Algorithmen jedoch angreifbar werden, was einen Übergang zur postquantenkryptografischen Kryptografie (PQC) erforderlich macht, um die Sicherheit langfristig zu gewährleisten.
Es gibt drei verschiedene Arten von SSL/TLS-Zertifikaten, die nach ihrem Validierungsgrad kategorisiert werden, darunter:
Weitere Varianten von Zertifikaten werden nach der Anzahl der abgedeckten Domains unterschieden:
SSL-Zertifikate sind ein wesentlicher Bestandteil der Cybersicherheitsmaßnahmen jeder Website. Millionen von Websites nutzen sie, um das Surfen auf ihren Seiten sicher zu gestalten. Die Aktivierung von HTTPS signalisiert, dass eine Website für das Surfen und die Dateneingabe geschützt ist, und führende Browser warnen Nutzer aktiv, wenn eine Website nicht sicher ist. Websites ohne Zertifikat zeigen möglicherweise eine „Nicht sicher“-Warnung an.
Das Wachstum globaler Websites, mobiler Geräte und mit dem Internet verbundener Geräte hat den Einsatzbereich weit über den E-Commerce hinaus erweitert. Jeder, der Daten sicher über das Internet zwischen Geräten austauschen muss, kann von SSL-Zertifikaten profitieren. Am häufigsten werden sie zur Absicherung folgender Bereiche verwendet:
Wenn die URL einer Website mit HTTPS:// beginnt und in der Adressleiste ein Vorhängeschloss-Symbol angezeigt wird, nutzt die Website eine sichere SSL/TLS-Verbindung.
Der Hauptzweck der Installation eines SSL-Zertifikats besteht darin, eine sichere Sitzung zwischen einem Webserver und einem Browser herzustellen. Sobald eine sichere Verbindung hergestellt ist, werden alle zwischen dem Webserver und dem Besucher ausgetauschten Informationen vertraulich behandelt und verschlüsselt
Weitere Vorteile sind:
Die Installation eines SSL-Zertifikats auf einer Website erfolgt in drei einfachen Schritten:
Die Installation eines SSL/TLS-Zertifikats ist nur der Anfang. Zertifikate müssen überwacht und vor ihrem Ablauf erneuert werden, um Probleme wie ungeplante Ausfälle zu vermeiden.
Dies wird deutlich anspruchsvoller, da die Branche auf kürzere Gültigkeitsdauern für öffentliche SSL-Zertifikate umstellt: Die maximale Gültigkeitsdauer wird im Jahr 2026 auf 200 Tage, im Jahr 2027 auf 100 Tage und im Jahr 2029 auf 47 Tage sinken. Angesichts dieser Entwicklung ist ein automatisiertes Zertifikatslebenszyklusmanagement über eine Plattform wie den Sectigo Certificate Manager (SCM) der praktikable Weg, um den Schutz aufrechtzuerhalten und das Risiko eines Ablaufs zu verringern.
Sectigo bietet alle Arten von SSL/TLS-Zertifikaten zum Kauf sowie einen 24/7-Support für Kunden an. Als führende kommerzielle öffentliche Zertifizierungsstelle (CA) hat Sectigo weltweit mehr als 1 Milliarde Zertifikate ausgestellt.
Wenn Sie Hilfe benötigen, um die Funktionsweise von SSL/TLS-Zertifikaten zu verstehen oder das richtige Zertifikat für Ihre Website auszuwählen, kontaktieren Sie uns noch heute.