TontonTools
Sicherheit und Datenschutz

Was ist ein SSL-Zertifikat und warum HTTPS wichtig ist?

Enyong Carinton Tegum· February 4, 2026· 4 Min Lesezeit
Secure HTTPS padlock representing an SSL certificate
Photo by Nathan Thomas on Pexels

Sehen Sie das Vorhängeschloss-Symbol neben einer Webadresse? Das ist ein SSL-Zertifikat, das seine Aufgabe erfüllt. Es ist der Unterschied zwischen Daten, die sicher übertragen werden, und Daten, die jeder im Netzwerk lesen kann. Unabhängig davon, ob Sie eine Website betreiben oder nur auf einer Website surfen, ist das Verständnis von SSL/HTTPS eine grundlegende digitale Kompetenz. Hier ist die einfache Version.

Was ein SSL-Zertifikat bewirkt

Ein SSL/TLS-Zertifikat bewirkt zwei Dinge. Erstens verschlüsselt die Verbindung zwischen Ihrem Browser und der Website, sodass Passwörter, Kartennummern und Nachrichten nicht von jemandem gelesen werden können, der den Datenverkehr abfängt. Zweitens überprüft es die Identität – es bestätigt, dass die Website die ist, für die sie sich ausgibt, ausgestellt von einer vertrauenswürdigen Zertifizierungsstelle.

HTTP vs. HTTPS

Das „S“ in HTTPS steht für Secure. Einfaches HTTP sendet alles in lesbarem Text; HTTPS verpackt es in Verschlüsselung. Bei offenem WLAN (Café, Flughafen) könnte eine HTTP-Anmeldung von jemandem im selben Netzwerk erfasst werden. HTTPS macht die erfassten Daten zu nutzlosem Geschwätz.

Warum jede Website es jetzt braucht

HTTPS war früher nur für Checkout-Seiten gedacht. Heute wird es überall erwartet:

  • Browser warnen Benutzer – Chrome und andere kennzeichnen HTTP-Sites als „Nicht sicher“ und schrecken so Besucher ab.
  • Es ist ein SEO-Signal – Google hat HTTPS als Rankingfaktor bestätigt.
  • Es schafft Vertrauen – das Vorhängeschloss ist ein sichtbares Signal, dass Sie Sicherheit ernst nehmen.

Die gute Nachricht: Zertifikate sind jetzt über Dienste wie Let's Encrypt kostenlos, es gibt also keine Ausrede, keins zu haben.

So prüfen Sie ein Zertifikat

Klicken Sie in einem beliebigen Browser auf das Vorhängeschloss, um grundlegende Details anzuzeigen, oder verwenden Sie unseren SSL-Zertifikatprüfer, um das Zertifikat einer beliebigen Domain zu überprüfen – wer es ausgestellt hat, wann es abläuft und ob es gültig ist. Abgelaufene Zertifikate lösen beängstigende Browserwarnungen aus, daher sollten Websitebesitzer die Ablaufdaten im Auge behalten.

Was das Vorhängeschloss bedeutet und was nicht

Wichtiger Vorbehalt: Das Vorhängeschloss bedeutet, dass die Verbindung verschlüsselt ist, nicht, dass die Site vertrauenswürdig ist. Auch Betrüger können an Zertifikate gelangen. Daher schützt HTTPS Ihre Daten bei der Übertragung, aber Sie sollten dennoch beurteilen, ob die Website selbst legitim ist – die Überprüfung ihres WHOIS-Eintrags und des Domain-Alters hilft.

SSL vs. TLS – die Namensverwirrung

Überall hört man „SSL-Zertifikat“, aber technisch gesehen wurde das alte SSL-Protokoll schon vor Jahren durch TLS ersetzt, und genau das sichert moderne Verbindungen. Der Name „SSL“ blieb aus Gewohnheit hängen, sodass „SSL-Zertifikat“ und „TLS-Zertifikat“ im alltäglichen Gebrauch dasselbe bedeuten. Wichtig ist, dass Ihre Website eine aktuelle TLS-Version verwendet – alte SSL-/frühe TLS-Versionen sind unsicher und in modernen Browsern deaktiviert. Wenn Sie ein Zertifikat kaufen oder prüfen, haben Sie es in Wirklichkeit mit TLS unter dem bekannten SSL-Label zu tun.

Zertifikatstypen: DV, OV und EV

Zertifikate gibt es in drei Validierungsstufen. Domain Validated (DV) beweist nur, dass Sie die Kontrolle über die Domain haben – sofort, kostenlos (über Let's Encrypt) und für die meisten Websites in Ordnung. Organisation Validated (OV) und Extended Validation (EV) verifizieren das reale Geschäft hinter der Website, was für Banken und große E-Commerce-Unternehmen von Bedeutung sein kann. Für die überwiegende Mehrheit der Websites bietet ein kostenloses DV-Zertifikat genau die gleiche Verschlüsselungsstärke wie ein teures – Sie zahlen nur für die Identitätsprüfung, nicht für mehr Sicherheit.

Behalten Sie Ablauf und Verlängerung im Auge

Zertifikate laufen ab – bei kostenlosen Zertifikaten oft alle 90 Tage – und ein abgelaufenes Zertifikat löst eine ganzseitige Browserwarnung aus, die Besucher sofort abschreckt. Die Lösung liegt in der Automatisierung: Dienste wie Let's Encrypt erneuern sich automatisch, und die meisten Hoster erledigen das für Sie. Wenn Sie Ihr eigenes Zertifikat verwalten, richten Sie Erinnerungen ein oder automatisieren Sie die Verlängerung und überprüfen Sie regelmäßig das Live-Zertifikat und sein Ablaufdatum mit unserem SSL-Zertifikatprüfer.

Fazit

Ein SSL-Zertifikat verschlüsselt Ihre Verbindung und überprüft die Identität einer Website. Aus Sicherheits-, SEO- und Vertrauensgründen wird HTTPS jetzt auf jeder Website erwartet. Zertifikate sind kostenlos, also besorgen Sie sich eines; Achten Sie als Besucher auf das Vorhängeschloss, bevor Sie etwas Sensibles betreten – aber denken Sie daran, dass es die Leitung und nicht unbedingt die Baustelle sichert.

Share X / Twitter Facebook LinkedIn WhatsApp

Weiterlesen

← Zurück zu allen Beiträgen

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.