Definition
SSL (Secure Sockets Layer) und sein moderner Nachfolger TLS (Transport Layer Security) sind kryptografische Protokolle, die den Datenverkehr zwischen einem Browser und einer Website verschlüsseln, die Identität des Servers verifizieren und verhindern, dass Lauscher oder Manipulatoren Daten auf dem Transportweg lesen oder verändern. Wenn eine Website HTTPS statt HTTP verwendet, erledigt ein SSL/TLS-Zertifikat diese Arbeit: eine kleine Datei auf dem Server, die einen öffentlichen Schlüssel und eine Vertrauenskette zurück zu einer Zertifizierungsstelle enthält. Moderne Implementierungen verwenden TLS 1.2 oder 1.3 (SSL selbst wurde vor Jahren außer Betrieb genommen) mit ECDSA- oder RSA-Schlüsseln, und Zertifikate werden typischerweise alle 90 Tage erneuert, wenn sie kostenlos von Let's Encrypt ausgestellt werden, oder bis zu einem Jahr bei kostenpflichtigen Optionen. Fast jede Website im Web nutzt inzwischen HTTPS, da Browser HTTP-Seiten als 'Nicht sicher' kennzeichnen und Suchmaschinen HTTPS höher einstufen. Die meisten seriösen Hoster bieten in jedem Tarif automatisches SSL an, daher gibt es selten einen Grund, extra zu bezahlen oder es manuell zu konfigurieren.
So funktioniert es
Ein SSL/TLS-Zertifikat ist eine kleine Datei, die auf dem Webserver installiert wird und den öffentlichen Schlüssel zur Verschlüsselung von Verbindungen sowie eine Vertrauenskette enthält, die Browser verifizieren können. Moderne Zertifikate verwenden ECDSA- oder RSA-Verschlüsselung und werden von Zertifizierungsstellen (CAs) wie Let's Encrypt, Sectigo oder DigiCert ausgestellt.
Warum es wichtig ist
Ohne HTTPS warnen Browser Besucher vor der Website und Suchmaschinen stufen sie herab. Mit HTTPS ist der Datenverkehr verschlüsselt, die Website wirkt vertrauenswürdig, und moderne Funktionen (HTTP/2, Service Worker, Geolokalisierung, Payment-APIs) funktionieren überhaupt erst. Es gibt 2026 keinen guten Grund, eine produktive Website ohne SSL zu betreiben.