Zurück zu Einblicken
SSL-ZertifikateDV SSLHTTPS-VerschlüsselungDomainvalidierung 2024-09-15

Was ist ein DV-SSL-Zertifikat?

Domainvalidierte SSL-Zertifikate prüfen die Kontrolle über eine Domain und ermöglichen eine schnelle, preiswerte HTTPS-Einrichtung für private Websites, WeChat-Mini-Programme und kleine Unternehmen.

SSL-Zertifikate sind digitale Zertifikate, die zusammen mit SSL/TLS verschlüsselte HTTPS-Verbindungen ermöglichen und die Domain einer Website authentifizieren. Sie sind ein wichtiger Bestandteil sicherer Netzwerkkommunikation. Nach dem Validierungsniveau unterscheidet man DV, OV und EV. Dieser Artikel erläutert DV-SSL-Zertifikate, ihre Merkmale, die verfügbaren Typen und die Beantragung.

1. Was ist ein DV-SSL-Zertifikat?

DV steht für Domain Validation, also Domainvalidierung. DV-Zertifikate bieten unter diesen Kategorien die grundlegendste Identitätsprüfung. Eine Zertifizierungsstelle (CA) stellt sie aus, nachdem sie die Kontrolle des Antragstellers über die Domain bestätigt hat. Die Identität der Organisation wird dabei nicht geprüft.

DV-SSL-Zertifikate ermöglichen eine schnelle und preiswerte HTTPS-Einrichtung und helfen, übertragene Daten vor Offenlegung oder Manipulation zu schützen. Sie werden häufig für private Websites, WeChat-Mini-Programme sowie Kleinst- und Kleinunternehmen eingesetzt.

Merkmale von DV-SSL-Zertifikaten

  • Günstiger Preis: DV-Zertifikate sind vergleichsweise preiswert. Der chinesische Originalartikel von 2024 nannte rund 100 CNY als Beispiel für den chinesischen Markt. Das ist eine historische Preisangabe und kein aktuelles internationales Angebot.
  • Einfache Validierung: Nur die Kontrolle über die Domain wird nachgewiesen. Bei OV und EV werden zusätzlich Angaben zur Organisation geprüft.
  • Schnelle Ausstellung: Nach erfolgreicher Validierung ist die Ausstellung häufig innerhalb weniger Minuten möglich. Die tatsächliche Dauer hängt davon ab, wann alle erforderlichen Prüfungen abgeschlossen sind.

2. Arten von DV-SSL-Zertifikaten

DV-Zertifikate gibt es als Single-Domain-, Multi-Domain- und Wildcard-Zertifikate. Unternehmen wählen je nach benötigtem Schutzumfang.

  • Single-Domain-DV-SSL: Schützt einen Domainnamen und ermöglicht HTTPS für diesen Namen.
  • Multi-Domain-DV-SSL: Ein Zertifikat schützt mehrere unterschiedliche Domains oder Subdomains und kann Validierung, Verwaltung und Verlängerung vereinfachen.
  • Wildcard-DV-SSL: Schützt Subdomains auf derselben Ebene unter einer Basisdomain. Neue Subdomains auf dieser Ebene benötigen kein separates Zertifikat; das erleichtert die Verwaltung und spart Kosten. Ob die Basisdomain selbst geschützt ist, hängt von ihrer Aufnahme in das Zertifikat ab. Eine Wildcard deckt nicht beliebig tiefe Subdomain-Ebenen ab.

3. So beantragen Sie ein DV-SSL-Zertifikat

  1. Typ und Marke wählen. Berücksichtigen Sie die Anzahl der zu schützenden Domainnamen und Ihr Budget.
  2. Antrag ausfüllen und CSR erstellen. Geben Sie Domain- und Kontaktdaten an. Erstellen Sie die Zertifikatsignierungsanforderung (CSR) auf Ihrem Server oder mit einem vom Anbieter unterstützten Verfahren. Bewahren Sie den zugehörigen privaten Schlüssel sicher auf. Auch bei einer angebotenen Ein-Klick-CSR-Erstellung muss die Schlüsseldatei geschützt werden.
  3. Domainkontrolle nachweisen. Die CA verwendet ein unterstütztes Verfahren, etwa DNS-, E-Mail- oder HTTP-Dateivalidierung, um die Kontrolle über die Domain zu prüfen.
  4. Zertifikat herunterladen und installieren. Nach erfolgreicher Prüfung stellt die CA das SSL-Zertifikat mit dem öffentlichen Schlüssel aus. Laden Sie Zertifikat und Zertifikatskette herunter und installieren Sie das Serverzertifikat sowie die erforderlichen Zwischenzertifikate gemäß der Serverdokumentation. Der private Schlüssel bleibt geheim; vertrauenswürdige Root-Zertifikate beziehen Clients normalerweise aus ihren eigenen Vertrauensspeichern.

DV-SSL ist somit eine preiswerte Zertifikatsoption mit einem unkomplizierten Ausstellungsverfahren. Für eine Informationswebsite oder einen Blog mit begrenztem Budget kann es eine wirtschaftliche Möglichkeit sein, HTTPS zügig einzurichten.

Bei Fragen oder Unterstützungsbedarf kontaktieren Sie uns.