SSL-Analyse & Zertifikatsleitfaden
Prüfen Sie das SSL-Zertifikat Ihrer Website in der Tiefe; stimmt etwas nicht, erfahren Sie genau warum und wie Sie es Schritt für Schritt beheben.
Signaturalgorithmen in SSL/TLS
Die Zertifizierungsstelle signiert Ihr Zertifikat mit einem Signaturalgorithmus, und genau diese Signatur belegt, dass das Zertifikat nicht gefälscht ist. Prüfen Sie Ihre Domain, um zu sehen, welcher Algorithmus Ihres signiert hat.
Um das für Ihre eigene Website zu sehen, geben Sie oben Ihre Domain ein und drücken Sie SSL analysieren.
RSA
Klassisch und weit verbreitet; größere Schlüssel, dafür die beste Verträglichkeit.
ECDSA
Moderne elliptische Kurven; kleine Schlüssel, hohes Tempo.
Die SHA-2-Familie
SHA-256/384/512, die heute sicheren Hashfunktionen.
SHA-1 (aufgegeben)
Knackbar; sollte nicht mehr eingesetzt werden.
Der Branchenstandard. Die häufigste und vertrauenswürdigste Signatur, von jedem Client unterstützt. Für die meisten Websites die richtige Wahl.
Auf elliptischen Kurven aufgebaut; liefert bei kleinerem Schlüssel dieselbe Sicherheit wie RSA und beschleunigt den Handshake. Modern und sparsam.
Ein stärkeres Mitglied der SHA-2-Familie, bevorzugt in Unternehmensszenarien mit höheren Sicherheitsanforderungen.
Verbindet hohe Sicherheit mit hoher Leistung; ideal in großen Unternehmensinfrastrukturen.
Größte Stärke innerhalb von SHA-2. Der Leistungsaufwand liegt etwas höher; für die meisten Websites genügt 256.
NICHT mehr sicher. SHA-1 ist für Kollisionsangriffe anfällig, und Browser vertrauen damit signierten Zertifikaten nicht. Wenn Sie das vorfinden, wechseln Sie auf SHA-256.
RSA oder ECDSA?
Beide sind heute sicher. RSA ist die verträglichste Wahl und läuft auf jedem Client; sein Nachteil ist die Schlüssellänge (2048 Bit und mehr). ECDSA liefert dieselbe Sicherheit mit einem weit kleineren Schlüssel (ECDSA mit 256 Bit gilt als gleichwertig zu RSA mit 3072 Bit), der Handshake wird schneller und die Serverlast sinkt. Bei neuen Websites bieten die meisten CAs inzwischen ECDSA von Haus aus an; am besten liefern Sie beide aus (ein Doppelzertifikat) und lassen den Client wählen.
Bei Signaturen gilt eine einfache Grundregel: Setzen Sie kein SHA-1 ein. Alles aus der SHA-2-Familie (SHA-256 und darüber) ist sicher, und SHA-256 trifft für die meisten Websites das richtige Gleichgewicht.
Möchten Sie die gesamte technische Gesundheit Ihrer Website sehen? SSL ist nur der Anfang; Turksemveri Web prüft Sicherheit, Tempo und SEO in 80 Kontrollen gemeinsam.
Kostenlose SEO-Analyse →