SSL-Analyse & Zertifikatsleitfaden

Prüfen Sie das SSL-Zertifikat Ihrer Website in der Tiefe; stimmt etwas nicht, erfahren Sie genau warum und wie Sie es Schritt für Schritt beheben.

Signaturalgorithmen in SSL/TLS

Die Zertifizierungsstelle signiert Ihr Zertifikat mit einem Signaturalgorithmus, und genau diese Signatur belegt, dass das Zertifikat nicht gefälscht ist. Prüfen Sie Ihre Domain, um zu sehen, welcher Algorithmus Ihres signiert hat.

Um das für Ihre eigene Website zu sehen, geben Sie oben Ihre Domain ein und drücken Sie SSL analysieren.

RSA

Klassisch und weit verbreitet; größere Schlüssel, dafür die beste Verträglichkeit.

ECDSA

Moderne elliptische Kurven; kleine Schlüssel, hohes Tempo.

Die SHA-2-Familie

SHA-256/384/512, die heute sicheren Hashfunktionen.

SHA-1 (aufgegeben)

Knackbar; sollte nicht mehr eingesetzt werden.

SHA256withRSA

Der Branchenstandard. Die häufigste und vertrauenswürdigste Signatur, von jedem Client unterstützt. Für die meisten Websites die richtige Wahl.

ECDSAwithSHA256

Auf elliptischen Kurven aufgebaut; liefert bei kleinerem Schlüssel dieselbe Sicherheit wie RSA und beschleunigt den Handshake. Modern und sparsam.

SHA384withRSA

Ein stärkeres Mitglied der SHA-2-Familie, bevorzugt in Unternehmensszenarien mit höheren Sicherheitsanforderungen.

ECDSAwithSHA384

Verbindet hohe Sicherheit mit hoher Leistung; ideal in großen Unternehmensinfrastrukturen.

SHA512withRSA

Größte Stärke innerhalb von SHA-2. Der Leistungsaufwand liegt etwas höher; für die meisten Websites genügt 256.

SHA1withRSA

NICHT mehr sicher. SHA-1 ist für Kollisionsangriffe anfällig, und Browser vertrauen damit signierten Zertifikaten nicht. Wenn Sie das vorfinden, wechseln Sie auf SHA-256.

RSA oder ECDSA?

Beide sind heute sicher. RSA ist die verträglichste Wahl und läuft auf jedem Client; sein Nachteil ist die Schlüssellänge (2048 Bit und mehr). ECDSA liefert dieselbe Sicherheit mit einem weit kleineren Schlüssel (ECDSA mit 256 Bit gilt als gleichwertig zu RSA mit 3072 Bit), der Handshake wird schneller und die Serverlast sinkt. Bei neuen Websites bieten die meisten CAs inzwischen ECDSA von Haus aus an; am besten liefern Sie beide aus (ein Doppelzertifikat) und lassen den Client wählen.

Bei Signaturen gilt eine einfache Grundregel: Setzen Sie kein SHA-1 ein. Alles aus der SHA-2-Familie (SHA-256 und darüber) ist sicher, und SHA-256 trifft für die meisten Websites das richtige Gleichgewicht.

Möchten Sie die gesamte technische Gesundheit Ihrer Website sehen? SSL ist nur der Anfang; Turksemveri Web prüft Sicherheit, Tempo und SEO in 80 Kontrollen gemeinsam.

Kostenlose SEO-Analyse →