Modulario by AMCEF
Demo
📖 Glossar · Sicherheit & Compliance

SSL

Secure Sockets Layer / Transport Layer Security (TLS)

Kryptografisches Protokoll für Verschlüsselung und Authentifizierung der Internetkommunikation. Grundlage von HTTPS.

Was ist SSL/TLS?

SSL (Secure Sockets Layer) ist das ursprüngliche kryptografische Protokoll von 1995 für verschlüsselte Internetverbindungen. TLS (Transport Layer Security) ist seine moderne Version. In 2026 ist das Minimum TLS 1.3 — ältere Versionen (1.0, 1.1) sind veraltet, 1.2 wird für Legacy-Clients toleriert.

In der Praxis werden die Begriffe SSL und TLS synonym verwendet — wenn von einem “SSL-Zertifikat” gesprochen wird, ist ein TLS-Zertifikat gemeint. “SSL” blieb als Marketingbegriff bestehen.

SSL/TLS bietet drei Funktionen:

  1. Verschlüsselung — Kommunikation zwischen Browser und Server ist für Dritte unlesbar
  2. Integrität — Ein Angreifer kann den Inhalt während der Übertragung nicht ändern
  3. Authentifizierung — Das Zertifikat bestätigt, dass der Server wirklich derjenige ist, für den er sich ausgibt

Wann es verwendet wird

In 2026 ist HTTPS mit SSL/TLS das Pflichtminimum für jede seriöse Firmenwebsite. HTTP-only-Sites:

  • Browser zeigen die Warnung “Nicht sicher”
  • Google bestraft im Ranking
  • Manche APIs und Integrationen schlagen fehl
  • Cookies können nicht als sicher gesetzt werden

Zertifikatstypen

TypValidierungPreisGeeignet für
DV (Domain Validation)Domain-EigentümerschaftKostenlos (Let’s Encrypt)95 % der Unternehmen
OV (Organization Validation)Unternehmensidentität50–200 EUR/JahrB2B mit Due Diligence
EV (Extended Validation)Rigorose Überprüfung100–500 EUR/JahrBanken, Finanzinstitutionen
WildcardDeckt alle Subdomains50–300 EUR/JahrMulti-Subdomain-Unternehmen

Für 95 % der Unternehmenswebsites reicht Let’s Encrypt — kostenlos, automatisch erneuerbar (alle 60 Tage), technisch gleiche Verschlüsselung wie kostenpflichtige Zertifikate.

Häufige Probleme

  • Abgelaufenes Zertifikat — häufigster Fehler. Lösung: automatische Erneuerung über Certbot, Monitoring über UptimeRobot
  • Mixed Content — HTTPS-Seite lädt HTTP-Ressourcen (Bilder, Skripte). Browser warnt, manche Dinge funktionieren nicht
  • Schwache Ciphers — TLS 1.0/1.1, RC4, DES erlaubt. SSL-Labs-Test deckt das auf

Verwandte Begriffe

  • VPN — manche VPNs (SSL VPN) nutzen das TLS-Protokoll
  • IP-Adresse — SSL-Zertifikat ist an eine Domain gebunden, nicht an eine IP
  • GDPR — Verschlüsselung der Kommunikation ist Teil der “angemessenen Maßnahmen” nach Art. 32 DSGVO

In Modulario

Modulario läuft auf TLS 1.3 mit ECC-Zertifikaten (moderner und schneller als klassisches RSA). HSTS mit Preload ist aktiviert — erzwingt HTTPS auch beim ersten Zugriff. Mixed-Content-Audit ist Teil der CI/CD-Pipeline — keine HTTP-Ressourcen gelangen in die Produktion.

Für eine detaillierte Anleitung zu SSL für die Firmenwebsite: Cluster-Artikel SSL-Zertifikat: vollständiger Leitfaden für die Firmenwebsite und Pillar Cybersicherheit für Unternehmensdaten.

Implementieren Sie SSL in Ihrem Unternehmen?

Modulario deckt die meisten B2B-Prozesse modular ab — setzen Sie nur das ein, was Sie jetzt brauchen, und wachsen Sie schrittweise. Buchen Sie eine kostenlose Beratung.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Beratung buchen