Zum Hauptinhalt springen

SSL-Zertifikatstypen

Dieser Artikel stellt hauptsächlich die Typen der SSL-Zertifikate von Racent sowie die Anzeigeeffekte der einzelnen Typen vor.

SSL-Zertifikatstypen

SSL-Zertifikate lassen sich nach der Anzahl der unterstützten Domains (oder IPs) in Einzeldomain-Zertifikate, Multidomain-Zertifikate und Wildcard-Zertifikate unterteilen; nach Validierungsmethode und Verschlüsselungsstärke werden sie in DV-Zertifikate, OV-Zertifikate und EV-Zertifikate unterschieden. Verschiedene Zertifikatstypen unterscheiden sich in Sicherheit, Anzahl der unterstützten Domains, Zertifikatsmarke und geeignetem Website-Typ. Nutzer können das passende Zertifikat je nach konkreter Situation auswählen. Im Folgenden werden die verschiedenen Zertifikatstypen anhand unterschiedlicher Klassifizierungsmethoden detailliert verglichen.

Klassifizierung nach Validierungstyp

ZertifikatstypValidierungsmethodeVerschlüsselungsalgorithmusSicherheitGeeigneter Website-Typ
DV (Domainvalidierung)Überprüft die Domain Control Validation (DCV) und die Authentizität der WebsiteRSA, SHA256DurchschnittlichPersönliche Websites, Websites kleiner und mittlerer Unternehmen
OV (Organisationsvalidierung)Überprüft die Domain Control Validation (DCV) und die Authentizität der Website, gleichzeitig wird auch die Authentizität der Unternehmensinformationen überprüftRSA, SHA256StarkUnternehmenswebsites, Behörden, Bildung, Internet usw.
EV (Erweiterte Validierung)Überprüft die Domain Control Validation (DCV) und die Authentizität der Website, gleichzeitig wird auch die Authentizität der Unternehmensinformationen überprüft, mit einer strengeren ZweitprüfungRSA, SHA256HöchsteGroßunternehmen, Banken, Finanzinstitute usw.

DV-, OV- und EV-Zertifikate entsprechen alle den international geforderten Standards für Verschlüsselungsalgorithmen; auf dieser Basis unterscheidet sich die Verschlüsselungsstärke, und verschiedene Marken unterstützen auch unterschiedliche Zertifikatstypen.

In der Browseranzeige zeigen DV-Zertifikate nur die Domaininformationen an, während OV- und EV-Zertifikate Domain- und Unternehmensinformationen anzeigen. Wie in der Abbildung dargestellt:

DV-Zertifikat: Beim Öffnen im Browser erscheint nur ein kleines Schloss; im Zertifikat wird beim Aussteller nur die Domain angezeigt, ohne Organisations- und Organisationseinheitsnamen. Der Hintergrundwert des Zertifikatsbetreffs zeigt die Domain.

SSL-Zertifikatseffekt

SSL-Zertifikatseffekt

SSL-Zertifikatseffekt

OV-Zertifikat: Beim Öffnen im Browser erscheint ein kleines Schloss mit dem Hinweis, dass die Verbindung sicher und das Zertifikat gültig ist; der Aussteller zeigt den Organisations- und Organisationseinheitsnamen, und der Zertifikatsbetreff zeigt die Unternehmensdomain und den Unternehmensnamen.

SSL-Zertifikatseffekt

SSL-Zertifikatseffekt

EV-Zertifikat: Das Zertifikat zeigt den Ausstellungsgegenstand und den Organisationsnamen an. Aufgrund der strengeren Unternehmensvalidierung zeigt der Betreffbereich neben den Domaininformationen und dem Unternehmensnamen auch die Unternehmensart, den Ländercode des Unternehmens, die Steuernummer und weitere Informationen an.

SSL-Zertifikatseffekt

SSL-Zertifikatseffekt

SSL-Zertifikatseffekt

Klassifizierung nach Anzahl der gebundenen Domains

Ein Zertifikat kann eine Domain (oder IP) oder mehrere Domains binden. Multidomain-Zertifikate können auch mehrere Einzeldomains, mehrere Wildcards oder eine Mischung aus Einzeldomains und Wildcards enthalten. Alle Marken bieten entsprechende Produkte an; nur sehr wenige Marken unterstützen ausschließlich Einzeldomains oder einzelne Wildcards.

DomaintypBeschreibung
EinzeldomainEine Einzeldomain bedeutet, dass ein Zertifikat nur eine Hauptdomain oder eine Subdomain oder eine öffentliche IP schützen kann.
MultidomainEine Multidomain bedeutet, dass ein Zertifikat standardmäßig mehrere Einzeldomains binden kann (unabhängig davon, ob es sich um First-Level-, Second-Level- oder Third-Level-Domains handelt). Nach der Ausstellung des Zertifikats können gegen Gebühr weitere Domains hinzugefügt werden; die meisten Multidomain-Zertifikate unterstützen maximal 250 gebundene Domains.
PlatzhalterEine Platzhalter-Domain ist an die Hauptdomain gebunden, und das Zertifikat kann die Hauptdomain sowie alle Subdomains der nächsten Ebene unterstützen. Beispielsweise kann *.racent.com die Domain racent.com sowie alle Subdomains der nächsten Ebene unterstützen, wie www.racent.com, mail.racent.com usw. Es kann jedoch keine Subdomains über eine Ebene hinaus unterstützen, wie aaa.mail.racent.com…