Glossarbegriff

SSL (UND TLS)

Verschlüsselung zwischen Browser und Server, die HTTPS und das Schlosssymbol in der Adressleiste ermöglicht.

Definition

SSL (Secure Sockets Layer) und sein moderner Nachfolger TLS (Transport Layer Security) sind kryptografische Protokolle, die den Datenverkehr zwischen einem Browser und einer Website verschlüsseln, die Identität des Servers verifizieren und verhindern, dass Lauscher oder Manipulatoren Daten auf dem Transportweg lesen oder verändern. Wenn eine Website HTTPS statt HTTP verwendet, erledigt ein SSL/TLS-Zertifikat diese Arbeit: eine kleine Datei auf dem Server, die einen öffentlichen Schlüssel und eine Vertrauenskette zurück zu einer Zertifizierungsstelle enthält. Moderne Implementierungen verwenden TLS 1.2 oder 1.3 (SSL selbst wurde vor Jahren außer Betrieb genommen) mit ECDSA- oder RSA-Schlüsseln, und Zertifikate werden typischerweise alle 90 Tage erneuert, wenn sie kostenlos von Let's Encrypt ausgestellt werden, oder bis zu einem Jahr bei kostenpflichtigen Optionen. Fast jede Website im Web nutzt inzwischen HTTPS, da Browser HTTP-Seiten als 'Nicht sicher' kennzeichnen und Suchmaschinen HTTPS höher einstufen. Die meisten seriösen Hoster bieten in jedem Tarif automatisches SSL an, daher gibt es selten einen Grund, extra zu bezahlen oder es manuell zu konfigurieren.

So funktioniert es

Ein SSL/TLS-Zertifikat ist eine kleine Datei, die auf dem Webserver installiert wird und den öffentlichen Schlüssel zur Verschlüsselung von Verbindungen sowie eine Vertrauenskette enthält, die Browser verifizieren können. Moderne Zertifikate verwenden ECDSA- oder RSA-Verschlüsselung und werden von Zertifizierungsstellen (CAs) wie Let's Encrypt, Sectigo oder DigiCert ausgestellt.

Warum es wichtig ist

Ohne HTTPS warnen Browser Besucher vor der Website und Suchmaschinen stufen sie herab. Mit HTTPS ist der Datenverkehr verschlüsselt, die Website wirkt vertrauenswürdig, und moderne Funktionen (HTTP/2, Service Worker, Geolokalisierung, Payment-APIs) funktionieren überhaupt erst. Es gibt 2026 keinen guten Grund, eine produktive Website ohne SSL zu betreiben.

Trust

Are HostList’s Rankings Paid Placements?

No. HostList does not sell rankings or accept payment for placement. Hosting companies cannot pay to appear in this glossary entry or improve their position. Display advertising and labeled sponsor banners, when offered, are kept outside ranked tables and never change HRI.

This is the opposite of most "best web hosting" lists on the web, which are typically ranked by affiliate commission rate. Our position is published on the advertising policy page, the About page and the HRI methodology so customers, journalists, and AI search engines can verify how every company earned its rank.

Häufig gestellte Fragen

Ist SSL dasselbe wie TLS?

Praktisch ja. TLS ist der moderne Nachfolger von SSL; alte SSL-Versionen sind veraltet. Aus Gewohnheit sagen viele weiterhin 'SSL-Zertifikat', obwohl sie TLS meinen.

Muss ich für ein SSL-Zertifikat bezahlen?

Nein. Let's Encrypt stellt kostenlose, automatisch erneuernde Zertifikate aus, die die meisten Hoster standardmäßig integrieren. Kostenpflichtige Zertifikate gibt es für Extended Validation (EV) oder Organisationsvalidierung (OV).

Wie kann ich prüfen, ob mein SSL-Zertifikat korrekt installiert ist?

Klicken Sie auf das Schlosssymbol in der Adressleiste des Browsers, um die Zertifikatsdetails einschließlich Aussteller und Ablaufdatum zu sehen. Für eine tiefere Prüfung verwenden Sie die Entwicklerwerkzeuge des Browsers oder einen externen Test, der Mixed Content, schwache Chiffren oder unvollständige Zertifikatsketten meldet. Ein korrekt konfiguriertes Zertifikat zeigt keine Warnungen und passt exakt zur Domain.

Was ist der häufigste SSL-Fehler, der eine Website funktionsunfähig macht?

Mixed Content: eine HTTPS-Seite, die weiterhin Bilder, Skripte oder Schriften über reines HTTP lädt. Browser blockieren oder markieren diese Ressourcen, wodurch Layouts beschädigt werden oder Warnungen ausgelöst werden. Das passiert meist nach der Migration von HTTP auf HTTPS, ohne hartcodierte URLs in Themes, Plugins oder gespeicherten Datenbankinhalten zu aktualisieren.

Was passiert, wenn ein SSL-Zertifikat abläuft?

Browser zeigen eine strikte Warnung wie 'Ihre Verbindung ist nicht privat' und blockieren den einfachen Zugriff auf die Website. Suchrankings und Besuchervertrauen sinken innerhalb weniger Tage. Die automatische Erneuerung, die die meisten Hoster und Let's Encrypt standardmäßig bereitstellen, existiert genau, um dies zu verhindern; manuell ausgestellte Zertifikate laufen ab, wenn niemand das Erneuerungsdatum überwacht.