SSL-Zertifikat: Was es kostet und warum Sie oft nichts zahlen müssten

Ohne SSL-Zertifikat warnt der Browser Ihre Besucher: „Nicht sicher“. Kein guter erster Eindruck.
Google und andere Suchmaschinen listen Ihre Webseite ganz am Ende oder gar nicht.

Die gute Nachricht: Für die meisten kleinen Betriebe kostet ein Zertifikat heute nichts. Hier erkläre ich, was ein Zertifikat macht, wann sich ein kostenpflichtiges lohnt und worauf Sie achten sollten.

Was ein SSL-Zertifikat macht

Ein Zertifikat sorgt dafür, dass die Verbindung zwischen Browser und Webseite verschlüsselt ist. Sie erkennen das an „https://“ und am Schloss-Symbol. Damit kann niemand unterwegs mitlesen, was in ein Kontaktformular eingetippt wird. Suchmaschinen bevorzugen verschlüsselte Seiten ebenfalls.

Streng genommen heißt die Technik heute TLS, der Name „SSL“ hat sich aber gehalten.

Kostenlos: Let’s Encrypt

Let’s Encrypt ist eine gemeinnützige Zertifizierungsstelle, die Zertifikate kostenlos ausstellt. Sie werden automatisch erneuert, Sie müssen sich um nichts kümmern. Technisch verschlüsseln sie genauso stark wie teure Zertifikate.

Bei meinen Hosting-Paketen ist ein Let’s-Encrypt-Zertifikat für alle Ihre Domains inklusive.

Wann ein kostenpflichtiges Zertifikat Sinn macht

Es gibt drei Stufen:

ArtWas geprüft wirdFür wen
Domain-validiert (DV)dass Ihnen die Domain gehörtfast alle Webseiten, auch Shops
Organisations-validiert (OV)zusätzlich Ihr Unternehmenwenn Vorgaben es verlangen
Extended Validation (EV)ausführliche UnternehmensprüfungBanken, große Plattformen

Let’s Encrypt stellt DV-Zertifikate aus. Die höheren Stufen verschlüsseln nicht besser, sie bestätigen nur zusätzlich, wer hinter der Seite steht. Moderne Browser zeigen diesen Unterschied kaum noch an. Für einen kleinen Betrieb lohnt sich der Aufpreis in aller Regel nicht.

Worauf Sie achten sollten

  • Alle Adressen umleiten. http:// und die Variante mit oder ohne „www“ sollten automatisch auf https:// weiterleiten.
  • Keine gemischten Inhalte. Lädt eine verschlüsselte Seite nur ein Bild über http://, meldet der Browser trotzdem ein Problem.
  • Ablauf im Blick behalten. Bei Let’s Encrypt passiert die Erneuerung automatisch. Wer ein gekauftes Zertifikat hat, muss es rechtzeitig verlängern lassen.
  • Schloss heißt nicht vertrauenswürdig. Auch Betrugsseiten haben heute ein Zertifikat. Das Schloss sagt nur: Die Verbindung ist verschlüsselt.

Was kostet es wirklich?

Für die allermeisten kleinen Betriebe: nichts extra, wenn der Hoster Let’s Encrypt anbietet. Verrechnet Ihnen jemand jährlich einen Betrag „für SSL“, fragen Sie nach, welches Zertifikat Sie bekommen und warum ein kostenloses nicht reicht.

Fazit

Ein SSL-Zertifikat ist heute Pflicht und für kleine Webseiten kostenlos zu haben. Wichtiger als der Preis ist, dass es richtig eingerichtet ist und sich automatisch erneuert.

Ihre Webseite zeigt „Nicht sicher“ an? Ich stelle sie gern auf HTTPS um.

HTTPS einrichten lassen →



Dieser Beitrag wurde mit KI-Unterstützung erstellt, von mir geprüft und verantwortet.
Erich Christian

Ähnliche Beiträge