SSL-Zertifikats-Leitfaden 2026
· CSR.plus Team

- •DV-Zertifikate sind kostenlos und automatisch; OV und EV ergänzen verifizierte Organisationsidentität, kosten aber mehr und dauern länger.
- •Wildcard deckt eine Domain und alle ihre Subdomains ab; Multi-Domain (SAN) deckt mehrere unterschiedliche Namen ab.
- •Seit 2025 sind öffentliche TLS-Zertifikate höchstens 90 Tage gültig — Automatisierung ist jetzt der Standard.
Wie Zertifikate funktionieren
Ein SSL/TLS-Zertifikat ist eine signierte Erklärung, die einen öffentlichen Schlüssel an eine Domain bindet. Wenn ein Client sich verbindet, legt der Server das Zertifikat vor, der Client prüft die Signatur gegen eine vertrauenswürdige Root und beide Seiten handeln einen Sitzungsschlüssel aus. Ein Zertifikat reist niemals mit dem privaten Schlüssel — der Schlüssel bleibt auf dem Server.
Validierungsstufen: DV, OV, EV
Die Domain-Validierung (DV) beweist nur, dass Sie die Domain kontrollieren; die Ausstellung dauert Minuten und ist über Let’s Encrypt kostenlos. Die Organisations-Validierung (OV) verifiziert zusätzlich die juristische Person und zeigt ihren Namen im Zertifikat. Die Extended Validation (EV) führt die tiefsten Prüfungen durch und zeigte früher die grüne Adressleiste; die Browser haben die Oberfläche inzwischen standardisiert, daher signalisiert EV heute vor allem organisatorisches Vertrauen.
Abdeckung: einzeln, Wildcard, Multi-Domain
Ein Single-Domain-Zertifikat deckt einen Namen ab. Ein Wildcard wie *.example.com deckt die Domain und alle ihre Subdomains ab — geeignet für Sites mit vielen Diensten. Ein Multi-Domain-Zertifikat (SAN) listet mehrere unterschiedliche Domains auf — ideal, um example.com, example.org und eine mobile API unter einem Zertifikat zu bündeln.
Die Ära der 90-Tage-Zertifikate
Öffentliche CAs stellen heute Zertifikate aus, die höchstens 90 Tage gültig sind. Kurze Laufzeiten verkleinern das Schadensfenster bei einem Schlüsselleck, aber dreimal pro Jahr manuell zu erneuern ist mühsam. ACME-Clients wie certbot oder caddy übernehmen die Erneuerung automatisch — genau deshalb hat die Branche stark auf Automatisierung gesetzt.
Wie man wählt
Beginnen Sie mit einem kostenlosen DV-Zertifikat von Let’s Encrypt und automatisieren Sie die Erneuerung. Wenn Sie mehrere Subdomains betreiben, ergänzen Sie ein Wildcard. Wenn Ihr Geschäft, Ihre Zahlungen oder Compliance verifizierte Identität erfordern, steigen Sie auf OV oder EV einer kommerziellen CA um. Was auch immer Sie wählen: Prüfen Sie das Ergebnis nach der Installation mit unserem SSL-Prüfer.
FAQ
Sind kostenlose Zertifikate so sicher wie kostenpflichtige?
Ja. DV-, OV- und EV-Zertifikate verwenden dieselbe TLS-Verschlüsselung. Der Unterschied liegt in der Identitätsprüfung, nicht in der kryptografischen Stärke.
Was passiert, wenn ein Zertifikat abläuft?
Browser lehnen die Verbindung ab und Besucher sehen eine Sicherheitswarnung. Automatisieren Sie Erneuerungen mit einem ACME-Client, um das Risiko vollständig zu vermeiden.
Brauche ich für jede Subdomain ein Zertifikat?
Nein. Verwenden Sie ein Wildcard-Zertifikat (*.example.com) oder ein Multi-Domain-Zertifikat, das jeden Namen auflistet.
UptimeRobot
Überwachen Sie SSL und Verfügbarkeit kostenlos
UptimeRobot überwacht Ihre Zertifikate und Endpunkte rund um die Uhr — 50 Monitore im kostenlosen Plan.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Kostenlose SSL/TLS-Tools
Prüfen Sie Ihre Zertifikate in Sekunden.