{"id":818,"date":"2013-05-14T12:41:09","date_gmt":"2013-05-14T10:41:09","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=818"},"modified":"2026-01-15T15:01:50","modified_gmt":"2026-01-15T14:01:50","slug":"ssl-zertifikate-was-wie-und-wofur","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/ssl-zertifikate-was-wie-und-wofur\/","title":{"rendered":"SSL-Zertifikate: Was, wie und wof\u00fcr?"},"content":{"rendered":"<p>Im World Wide Web k\u00f6nnen wir shoppen, Bankgesch\u00e4fte oder auch Beh\u00f6rdeng\u00e4nge manchmal mehr, manchmal weniger bequem erledigen. Nur gibt es zwei wesentliche Risiken: Zum einen agiert man im Web anonym. Zum anderen kann der Datenverkehr abgeh\u00f6rt werden. Diese beiden Risiken werden mithilfe des SSL-Zertifikats gemindert: Der Gesch\u00e4ftspartner wird identifiziert und die gesendeten Daten (Bytes) werden verschl\u00fcsselt. SSL k\u00fcrzt \u201eSecure Sockets Layer\u201c ab und kann mit \u201esichere Verbindungsebene\u201c \u00fcbersetzt werden. <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\" target=\"_blank\" rel=\"noopener\">SSL-Zertifikate<\/a> werden f\u00fcr eine Laufzeit von einem Jahr ausgestellt und verschl\u00fcsseln in erster Linie den Datenstrom auf Webseiten, finden aber auch im E-Mail-Verkehr Anwendung.<\/p>\n<h2>Funktionsweise und Anwendung von SSL-Zertifikaten<\/h2>\n<p>Bei der re:publica 2013 war die Rede vom \u201eschizophrenen Konsumenten\u201c: Susanne Dehmel vom Branchenverband Bitkom <a href=\"https:\/\/www.heise.de\/newsticker\/meldung\/re-publica-Der-Datenschutz-und-die-schizophrenen-Konsumenten-1859765.html\" target=\"_blank\" rel=\"noindex,nofollow noopener\">erkl\u00e4rte<\/a> in ihrem Vortrag \u00fcber Datenschutz, dass selbiger zwar oft eingefordert werde, dass Verbraucher aber Services, die schwarze Schafe entlarven k\u00f6nnten, kaum nutzen w\u00fcrden. Es scheint, als sei der Anwender doch oft der Meinung, er habe nichts zu verbergen. Aber switchen wir doch mal aufs Reallife um: W\u00fcrden Sie sich gerne beim Anprobieren Ihrer Kleidung in die Kabine schauen lassen? Oder beim Abheben von Bargeld \u00fcber die Schulter? Es geht um Vertraulichkeit, die im \u201enormalen\u201c Leben ganz selbstverst\u00e4ndlich ist. Ahnungslose Bankkunden werden mit erschreckender Regelm\u00e4\u00dfigkeit von organisierten Betr\u00fcgern dazu gebracht, ihre Online-Banking-Daten inklusive TANs und PINs auf gef\u00e4lschten Webseiten anzugeben. Wireless-LAN, also Drahtlos-Netzwerke, legen offen, was gesendet wird \u2013 unverschl\u00fcsselt werden Funksignale ungef\u00e4hr offen ausgesendet wie Rundfunksendungen im Radio. Das l\u00e4dt Kriminelle geradezu ein, die Identit\u00e4t zu rauben.<\/p>\n<p>Mit dem \u201e<a href=\"https:\/\/de.wikipedia.org\/wiki\/Hypertext_Transfer_Protocol_Secure\" target=\"_blank\" rel=\"noopener\">HyperText Transfer Protocol Secure<\/a>\u201c (HTTPS) wurde im Jahre 1994 der erste Schritt in Richtung Datensicherheit unternommen. Die zu \u00fcbermittelnden Daten werden dank HTTPS auf 128- oder 256-Bit-Stufe verschl\u00fcsselt, ohne dass es zus\u00e4tzliche Software auf dem Rechner braucht. Weiter pr\u00fcft HTTPS, ob die Identit\u00e4t des Partners stimmt. Phishingattacken durchs Weiterleiten auf manipulierte Webseiten werden durch diese Art der Authentifizierung wesentlich erschwert. Gerade Geldinstitute arbeiten \u00fcber HTTPS-Server. Viele Shops allerdings \u00fcberlassen es letztlich dem Anwender, ob er das verschl\u00fcsselte HTTPS oder das unverschl\u00fcsselte HTTP nutzt.<\/p>\n<p>SSL kommt bei der Verbindung via HTTPS-Server zum Einsatz. Werden die technischen Details vereinfacht, arbeitet SSL so: Eine zweite Verbindung (\u201eSSL Record Protocol\u201c) schiebt sich \u00fcber die bestehende Leitung. Es handelt sich um ein reines Aufzeichnungsprotokoll, das die Verschl\u00fcsselung zwischen zwei Rechnern regelt und gleichzeitig \u00fcberpr\u00fcft, ob die Daten, die auf der Anwenderseite eingegeben wurden, genau so auf der Anbieterseite ausgegeben werden. Aus den gesendeten Daten werden in regelm\u00e4\u00dfigen Abst\u00e4nden Pr\u00fcfziffern errechnet und angef\u00fcgt. Dieser Wert wird an beiden Enden einer Verbindung wieder abgeglichen.<\/p>\n<p>Bevor aber die Daten ausgetauscht werden, sorgt das \u201eSSL Handshake Protocol\u201c f\u00fcr die \u00dcbermittlung pers\u00f6nlicher Identifikationsdaten von den Teilnehmern. Es handelt weiter das Fragmentierung- und das Verschl\u00fcsselungsverfahren aus, welches bei der Verbindung Anwendung finden soll. Oder einfacher ausgedr\u00fcckt: Die beiden beteiligten Rechner einigen sich auf einen Code und auf eine einheitliche Gr\u00f6\u00dfe f\u00fcr die zu \u00fcbermittelnden Datenpakete. Jetzt flie\u00dfen codierte Informationsh\u00e4ppchen durch den \u00c4ther von symmetrischen Algorithmen: Der Empfangsrechner decodiert, setzt zusammen und macht die Informationen f\u00fcr den User lesbar.<\/p>\n<p>Das SSL-Zertifikat tritt w\u00e4hrend des \u201eHandshakes\u201c in Erscheinung: Der digitale Personalausweis wird von einer Zertifizierungsstelle (Certificate Authority, CA) ausgegeben und durch einen \u00f6ffentlich zug\u00e4nglichen Signaturpr\u00fcfschl\u00fcssel einer Person oder einer Organisation zugeordnet. Die Zertifizierungsstelle beglaubigt diese Zuordnung dadurch, dass sie das Zertifikat mit ihrer eigenen digitalen Unterschrift absegnet. Wird also ein bestimmter Code verwendet, kann durch die Zusammensetzung des Codes eindeutig hergeleitet und best\u00e4tigt werden, wer diesen Code nutzt.<\/p>\n<h3>Weiterf\u00fchrende Informationen<\/h3>\n<p>Hierzulande regelt das Signaturgesetz (SigG, <a href=\"https:\/\/www.gesetze-im-internet.de\/bundesrecht\/sigg_2001\/gesamt.pdf\" target=\"_blank\" rel=\"noindex,nofollow noopener\">hier als PDF<\/a>) aus dem Jahre 2001 s\u00e4mtliche Fragen zu SSL-Zertifikaten und digitalen Unterschriften. Anwender und Unternehmen, die sich tiefgehend mit der Materie auseinandersetzen wollen, finden bei Symantec einen <a href=\"https:\/\/www.staysecureonline.com\/ssl-evolved\/de\" target=\"_blank\" rel=\"noindex,nofollow noopener\">interaktiven Starter-Guide<\/a>: Neben der Frage, was SSL-Zertifikate sind, wird die Geschichte erl\u00e4utert, die Frage, wie Sie ein Zertifikat bekommen, wer Sie sind und Best Practice-Beispiele zeigen, wie es funktioniert. Eine \u00dcbersicht \u00fcber verschiedene <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\" target=\"_blank\" rel=\"noopener\">SSL-Zertifikate<\/a> und ihre jeweiligen Eigenschaften sowie Preise finden Sie zudem auf unserer Webseite.<\/p>\n<p>Haben Sie Erg\u00e4nzungen oder Fragen zum Thema? Dann nutzen Sie die Kommentarfunktion oder treten Sie mit uns in <a href=\"https:\/\/www.psw-group.de\/kontakt.html\" target=\"_blank\" rel=\"noopener\">Kontakt<\/a>.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fssl-zertifikate-was-wie-und-wofur%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fssl-zertifikate-was-wie-und-wofur%2F&text=SSL-Zertifikate%3A%20Was%2C%20wie%20und%20wof%C3%BCr%3F\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fssl-zertifikate-was-wie-und-wofur%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fssl-zertifikate-was-wie-und-wofur%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Im World Wide Web k\u00f6nnen wir shoppen, Bankgesch\u00e4fte oder auch Beh\u00f6rdeng\u00e4nge manchmal mehr, manchmal weniger bequem erledigen. Nur gibt es zwei wesentliche Risiken: Zum einen agiert man im Web anonym. Zum anderen kann der Datenverkehr abgeh\u00f6rt werden. Diese beiden Risiken werden mithilfe des SSL-Zertifikats gemindert: Der Gesch\u00e4ftspartner wird identifiziert und die gesendeten Daten (Bytes) werden verschl\u00fcsselt. SSL k\u00fcrzt \u201eSecure Sockets Layer\u201c ab und kann mit \u201esichere Verbindungsebene\u201c \u00fcbersetzt werden. SSL-Zertifikate [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":9156,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379,770],"tags":[826,49,827],"class_list":["post-818","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","category-news","tag-ssl","tag-ssl-zertifikate","tag-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/818","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=818"}],"version-history":[{"count":16,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/818\/revisions"}],"predecessor-version":[{"id":12036,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/818\/revisions\/12036"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/9156"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=818"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=818"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=818"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}