Zum Inhalt springen
Planen wir gemeinsam die passende Software für Ihre Prozesse. Demo oder Angebot: +90 546 737 48 29

TR EN DE

Was ist SSL? Wozu dient SSL bei Websites und bei E-Mails?

SSL ist die gebräuchliche Bezeichnung für das Sicherheitsprotokoll, das Daten auf dem Weg zwischen zwei Seiten im Internet verschlüsselt. Das heute eingesetzte Protokoll heißt eigentlich TLS; der Name „SSL“ hat sich aus Gewohnheit gehalten. Dieselbe Technik kommt bei Websites und bei E-Mails zum Einsatz, doch was sie schützt und wer sie einrichtet, unterscheidet sich.

Kurz gefasst

  • SSL (heute eigentlich TLS) verschlüsselt die Verbindung zwischen zwei Seiten.
  • Auf einer Website schützt es die Eingaben der Besucher und bestätigt den Domainnamen.
  • Bei E-Mails schützt es die Strecke zwischen Ihrem Gerät und dem Mailserver; es ist keine Ende-zu-Ende-Verschlüsselung.
  • Das Schloss-Symbol garantiert nicht, dass eine Website vertrauenswürdig ist.
Auf dieser Seite

SSL in drei Schritten verstehen

  1. SSL auf der Website: https und das Schloss-Symbol

    Die Adresse einer Website mit SSL beginnt mit https://, und der Browser zeigt in der Adressleiste ein Schloss (oder ein ähnliches Sicherheitssymbol). SSL verschlüsselt die Daten, die zwischen Besucher und Website übertragen werden (Formulareingaben, Passwörter, Kartendaten); wer sich dazwischenschaltet, kann diese Daten nicht lesen. Das Zertifikat bestätigt außerdem, dass die Website tatsächlich zu diesem Domainnamen gehört. Bei Websites ohne SSL zeigen Browser einen Hinweis wie „Nicht sicher“; ist das Zertifikat abgelaufen, erscheint beim Aufruf der Website eine Warnung.

    Darstellung der Browser-Adressleiste: sichere Website mit https und Schloss-Symbol sowie http-Website mit dem Hinweis „Nicht sicher“ : Vergrößern
  2. SSL bei E-Mails: zwischen Gerät und Mailserver

    Bei E-Mails verschlüsselt SSL die Verbindung zwischen Ihrem E-Mail-Programm (Outlook, die Mail-App auf dem Smartphone oder die Gmail-App) und dem Mailserver. So werden Ihr Passwort und Ihre Nachrichten im Netzwerk nicht offen übertragen, was vor allem in öffentlichen WLANs wie in Cafés und Hotels wichtig ist. Ist SSL deaktiviert oder die Verbindung unverschlüsselt, wird Ihr Passwort im Klartext gesendet und kann von jemandem im selben Netzwerk mitgelesen werden. Wählen Sie deshalb in den Kontoeinstellungen Ihres E-Mail-Programms stets SSL/TLS bzw. STARTTLS.

    Schema: verschlüsselter Tunnel zwischen Gerät und E-Mail-Server; bei unverschlüsselter Verbindung ist das Passwort offen sichtbar : Vergrößern
  3. Wichtige Unterscheidung: Was schützt SSL nicht?

    • Bei E-Mails: SSL schützt nur die Strecke zwischen Ihrem Gerät und Ihrem eigenen Mailserver. Es bedeutet nicht, dass die Nachricht bis zum Empfänger Ende-zu-Ende verschlüsselt ist; die Übertragung zwischen den Servern ist ein eigenes Thema. Soll der Inhalt ausschließlich vom Empfänger gelesen werden können, kommen Verfahren zur Ende-zu-Ende-Verschlüsselung wie S/MIME zum Einsatz.
    • Auf der Website: SSL verschlüsselt nur die Verbindung. Es garantiert weder, dass die Website frei von Schadsoftware ist, noch, dass keine Betrüger dahinterstehen; auch gefälschte Websites können ein SSL-Zertifikat erhalten. Wie Sie gefälschte Websites und verdächtige Links erkennen, zeigt die Anleitung Woran erkennt man eine Phishing-E-Mail?.
    Schema: SSL schützt die Strecke zwischen Gerät und eigenem Server; Übertragung zwischen den Servern und Ende-zu-Ende-Verschlüsselung sind eigene Themen : Vergrößern

Website-SSL und E-Mail-SSL im Vergleich

Website-SSLE-Mail-SSL
Was wird geschützt?Die Daten zwischen dem Browser des Besuchers und der Website (Formulare, Passwörter, Kartendaten)Passwort und Nachrichten zwischen Ihrem E-Mail-Programm und dem Mailserver
Wer richtet es ein?Der Website-Betreiber oder der Hosting-Anbieter (das Zertifikat wird auf dem Server installiert)Der E-Mail-Anbieter stellt es auf dem Server bereit; Sie wählen in Ihrem Programm SSL/TLS oder STARTTLS
Was sieht der Nutzer?https-Adresse und Schloss-Symbol; andernfalls den Hinweis „Nicht sicher“Die Auswahl SSL/TLS und den Port (993, 995, 465 oder 587) in den Kontoeinstellungen
Risiko ohne SSLFormulardaten und Passwörter sind im Netzwerk lesbar; die Browserwarnung schreckt Besucher abDas Passwort wird im Klartext übertragen; das Konto kann übernommen werden, und viele Anbieter lehnen die Verbindung ab

Arten von SSL-Zertifikaten für Websites

  • DV (domainvalidiert): Geprüft wird nur die Kontrolle über den Domainnamen. Für die meisten Unternehmenswebsites und Blogs ist das ausreichend. Kostenlose Zertifikate wie die von Let's Encrypt gehören zu dieser Art; viele Hosting-Anbieter richten sie über das Panel ein.
  • OV (organisationsvalidiert): Zusätzlich zum Domainnamen wird die Existenz der Organisation geprüft.
  • EV (Extended Validation, erweiterte Validierung): die umfassendste Prüfung der Organisation. Aktuelle Browser zeigen zwischen EV und DV unter Umständen keinen sichtbaren Unterschied.

Unabhängig von der gewählten Art wird die Verbindung gleich stark verschlüsselt; der Unterschied liegt im Umfang der Identitätsprüfung durch die Zertifizierungsstelle.

Warum ist SSL für Ihre Website wichtig?

  • Formular-, Konto- und Zahlungsdaten der Besucher sind geschützt; für Onlineshops sowie Websites mit Zahlungsfunktion oder Formularen ist SSL faktisch Pflicht.
  • Der Browserhinweis „Nicht sicher“ vertreibt Besucher von der Website.
  • Google hat erklärt, https als positives Signal für das Suchranking zu werten.
  • Behalten Sie die Laufzeit des Zertifikats im Blick oder sorgen Sie für eine automatische Verlängerung; ein abgelaufenes Zertifikat führt beim Aufruf der Website zu einer Warnung.
  • SSL allein reicht nicht aus: Wie Sie den gesamten Datenverkehr auf die HTTPS-Adresse umleiten und die Schutzfunktionen des Browsers aktivieren, zeigt die Anleitung Sicherheitsheader und HTTPS; für alles Weitere rund um die Website siehe den Leitfaden zur Website-Sicherheit.

Häufige Fragen

Sind SSL und TLS dasselbe?

In der Praxis dienen beide demselben Zweck. SSL ist der Name des älteren Protokolls; die heute verwendete sichere Version heißt TLS. Ausdrücke wie „SSL-Zertifikat“ und „SSL verwenden“ halten sich aus Gewohnheit.

Meine Website zeigt ein Schloss-Symbol; ist sie damit sicher?

Das Schloss-Symbol zeigt nur, dass die Verbindung verschlüsselt ist und das Zertifikat für diesen Domainnamen ausgestellt wurde. Es garantiert weder, dass der Inhalt der Website vertrauenswürdig ist, noch, dass keine Betrüger dahinterstehen.

Sind meine Nachrichten vollständig vertraulich, wenn SSL bei E-Mails aktiv ist?

Nein. SSL schützt die Verbindung zwischen Ihrem Gerät und Ihrem Mailserver. Damit eine Nachricht bis zum Empfänger Ende-zu-Ende verschlüsselt ist, sind eigene Verfahren wie S/MIME erforderlich.

Nutzen meine Website und mein E-Mail-Postfach dasselbe SSL-Zertifikat?

Werden beide auf demselben Server gehostet, kann dasselbe Zertifikat verwendet werden; das hängt jedoch vom Anbieter ab. Der Servername, den Sie im E-Mail-Programm eintragen, muss mit dem Namen im Zertifikat übereinstimmen; andernfalls erhalten Sie eine Zertifikatswarnung.

BYK Yazılım Support-Team
Diese Anleitung wird vom Support-Team von BYK Yazılım erstellt und regelmäßig überprüft. Letzte Aktualisierung: 04.10.2026.

Verwandte Anleitungen

Prüfen wir gemeinsam die Sicherheit Ihrer Software

BYK Yazılım unterstützt die von ihm entwickelten Websites und Anwendungen bei Updates und Sicherheit. Schreiben Sie uns Ihre Fragen.

Kontakt aufnehmen Unsere Leistung: Unternehmenswebsite