SSL/TLS-Zertifikate und ihre Herausforderungen

Nahezu jede Domain, die auf einen Webauftritt leitet, wird heutzutage mit einem SSL/TLS-Zertifikat versehen. SSL steht für Secure Sockets Layer und ist ein älteres Verschlüsselungsprotokoll, TLS für Transport Layer Security und ist der sichere Nachfolger von SSL.

Beide Protokolle sichern die Kommunikation zwischen einem Webserver und einem Browser. Ein SSL/TLS-Zertifikat bestätigt als digitale Datendatei die Identität einer Webseite und ermöglicht eine verschlüsselte Verbindung. Ob ein gültiges Zertifikat vorhanden ist, erkennen Besucher direkt im Browser. Fehlt es oder ist es abgelaufen, warnen aktuelle Browser deutlich. Für den Besucher kann dies dazu führen, dass ein Browser die Webseite nicht aufruft oder einen Vorgang abbricht.

Damit ein Zertifikat eingesetzt werden kann, muss der Betreiber zunächst entscheiden, welches Zertifikat benötigt wird. Dabei spielen unter anderem die Validierungsstufe sowie die Anzahl und Art der abzusichernden Domains und Subdomains eine Rolle. Je nach Auswahl kann die Ausstellung durch die notwendige Validierung wenige Minuten bis mehrere Tage dauern.

SSL/TLS-Zertifikate arbeiten mit einem öffentlichen und einem privaten Schlüssel. Der öffentliche Schlüssel ist Bestandteil des Zertifikats und kann eingesehen werden. Der private Schlüssel muss dagegen geheim bleiben und besonders geschützt werden. Beide Schlüssel gehören zusammen und erfüllen unterschiedliche Aufgaben bei der verschlüsselten Kommunikation. Geht der private Schlüssel verloren oder gelangt er in falsche Hände, kann die Sicherheit der Verbindung gefährdet sein.

Zertifikate haben eine begrenzte Laufzeit und müssen rechtzeitig verlängert oder neu ausgestellt werden. Wird dies versäumt, kann die Webseite als unsicher angezeigt werden. Gerade bei Unternehmen mit vielen Webseiten, Subdomains, Online-Shops oder verschiedenen technischen Systemen kann es schwierig sein, den Überblick über alle Zertifikate und deren Laufzeiten zu behalten.

Auch Zuständigkeiten können eine Herausforderung darstellen. Bestellung, technische Einrichtung und Betrieb eines Zertifikats liegen nicht immer bei derselben Person oder Abteilung. Marketing, IT und externe Dienstleister können beteiligt sein. Fehlen klare Zuständigkeiten, kann es passieren, dass Verlängerungen oder notwendige Änderungen nicht rechtzeitig erfolgen.

Darüber hinaus muss regelmäßig geprüft werden, ob die eingesetzten Zertifikate noch zum technischen Umfeld passen. Wird beispielsweise eine neue Subdomain eingerichtet oder ein Server verändert, muss geprüft werden, ob das vorhandene Zertifikat diese Änderungen abdeckt. Auch bei der Einrichtung selbst können Fehler entstehen: Zertifikatsdateien, private Schlüssel und Zertifikatsketten müssen korrekt auf dem jeweiligen Server hinterlegt werden.

Besonders kritisch wird es, wenn ein Zertifikat kurzfristig ausgetauscht werden muss, etwa bei einem abgelaufenen Zertifikat oder einem kompromittierten privaten Schlüssel. Ein neues Zertifikat muss dann nicht nur rechtzeitig ausgestellt, sondern auch korrekt eingerichtet und getestet werden. Bei vielen Domains und Systemen kann dies schnell unübersichtlich werden.

Für Unternehmen stellt sich deshalb nicht nur die Frage, welches SSL/TLS-Zertifikat für eine einzelne Webseite geeignet ist. Entscheidend ist auch die laufende Verwaltung: Welche Zertifikate sind vorhanden? Für welche Domains und Systeme werden sie eingesetzt? Wann laufen sie ab? Wer ist für die Verlängerung zuständig? Wo werden die privaten Schlüssel verwaltet? Und wie werden Änderungen an Domains, Servern oder Webseiten berücksichtigt?

Gerade bei größeren Domainbeständen ist es sinnvoll, Zertifikate gemeinsam mit den Domains zu betrachten und zu verwalten. So lassen sich Zuständigkeiten, Laufzeiten und technische Zusammenhänge besser nachvollziehen und anstehende Aufgaben rechtzeitig erkennen.

Eine noch viel höhere Relevanz bekommt ein zentrales Zertifikatsmanagement durch die aktuelle Laufzeitverkürzung bei Zertifikaten. Während sie früher höchstens 5 und dann 2 Jahre Gültigkeit besaßen, sind es heute noch maximal 200 Tage. Nach März 2027 haben Zertifikate eine maximale Laufzeit von 100 Tagen, diese wird schließlich ab März 2029 auf maximal 47 Tage reduziert. Unternehmen müssen bereits jetzt dringend ihre Abläufe optimieren und die nötigen Prozesse automatisieren.

123domain.eu unterstützt Unternehmen bei der Auswahl und Verwaltung von SSL/TLS-Zertifikaten. Dabei betrachten wir nicht nur das einzelne Zertifikat, sondern auch die dazugehörigen Domains und die jeweiligen Anforderungen – von der Auswahl und Bestellung über die Verlängerung bis zur Verwaltung des gesamten Zertifikatsbestands. Dabei können Sie die Synergien von einem Zertifikats- und Domainmanagement aus einer Hand optimal nutzen. Melden Sie sich gerne per E-Mail an info@123domain.eu oder telefonisch unter +49 (0) 231/58698-123 mit Ihren Herausforderungen oder bei Fragen zu diesem Thema.

Quellen: cabforum.org, digicert.com, eigene Quellen

Vereinbaren Sie eine kostenfreie Erstberatung

Bitte beachten Sie unsere Datenschutzerklärung.