Was ist SSL? Wozu dient SSL bei Websites und bei E-Mails?
SSL ist die gebräuchliche Bezeichnung für das Sicherheitsprotokoll, das Daten auf dem Weg zwischen zwei Seiten im Internet verschlüsselt. Das heute eingesetzte Protokoll heißt eigentlich TLS; der Name „SSL“ hat sich aus Gewohnheit gehalten. Dieselbe Technik kommt bei Websites und bei E-Mails zum Einsatz, doch was sie schützt und wer sie einrichtet, unterscheidet sich.
Kurz gefasst
- SSL (heute eigentlich TLS) verschlüsselt die Verbindung zwischen zwei Seiten.
- Auf einer Website schützt es die Eingaben der Besucher und bestätigt den Domainnamen.
- Bei E-Mails schützt es die Strecke zwischen Ihrem Gerät und dem Mailserver; es ist keine Ende-zu-Ende-Verschlüsselung.
- Das Schloss-Symbol garantiert nicht, dass eine Website vertrauenswürdig ist.
Auf dieser Seite
SSL in drei Schritten verstehen
-
SSL auf der Website: https und das Schloss-Symbol
Die Adresse einer Website mit SSL beginnt mit https://, und der Browser zeigt in der Adressleiste ein Schloss (oder ein ähnliches Sicherheitssymbol). SSL verschlüsselt die Daten, die zwischen Besucher und Website übertragen werden (Formulareingaben, Passwörter, Kartendaten); wer sich dazwischenschaltet, kann diese Daten nicht lesen. Das Zertifikat bestätigt außerdem, dass die Website tatsächlich zu diesem Domainnamen gehört. Bei Websites ohne SSL zeigen Browser einen Hinweis wie „Nicht sicher“; ist das Zertifikat abgelaufen, erscheint beim Aufruf der Website eine Warnung.
: Vergrößern -
SSL bei E-Mails: zwischen Gerät und Mailserver
Bei E-Mails verschlüsselt SSL die Verbindung zwischen Ihrem E-Mail-Programm (Outlook, die Mail-App auf dem Smartphone oder die Gmail-App) und dem Mailserver. So werden Ihr Passwort und Ihre Nachrichten im Netzwerk nicht offen übertragen, was vor allem in öffentlichen WLANs wie in Cafés und Hotels wichtig ist. Ist SSL deaktiviert oder die Verbindung unverschlüsselt, wird Ihr Passwort im Klartext gesendet und kann von jemandem im selben Netzwerk mitgelesen werden. Wählen Sie deshalb in den Kontoeinstellungen Ihres E-Mail-Programms stets SSL/TLS bzw. STARTTLS.
: Vergrößern -
Wichtige Unterscheidung: Was schützt SSL nicht?
- Bei E-Mails: SSL schützt nur die Strecke zwischen Ihrem Gerät und Ihrem eigenen Mailserver. Es bedeutet nicht, dass die Nachricht bis zum Empfänger Ende-zu-Ende verschlüsselt ist; die Übertragung zwischen den Servern ist ein eigenes Thema. Soll der Inhalt ausschließlich vom Empfänger gelesen werden können, kommen Verfahren zur Ende-zu-Ende-Verschlüsselung wie S/MIME zum Einsatz.
- Auf der Website: SSL verschlüsselt nur die Verbindung. Es garantiert weder, dass die Website frei von Schadsoftware ist, noch, dass keine Betrüger dahinterstehen; auch gefälschte Websites können ein SSL-Zertifikat erhalten. Wie Sie gefälschte Websites und verdächtige Links erkennen, zeigt die Anleitung Woran erkennt man eine Phishing-E-Mail?.
: Vergrößern
Website-SSL und E-Mail-SSL im Vergleich
| Website-SSL | E-Mail-SSL | |
|---|---|---|
| Was wird geschützt? | Die Daten zwischen dem Browser des Besuchers und der Website (Formulare, Passwörter, Kartendaten) | Passwort und Nachrichten zwischen Ihrem E-Mail-Programm und dem Mailserver |
| Wer richtet es ein? | Der Website-Betreiber oder der Hosting-Anbieter (das Zertifikat wird auf dem Server installiert) | Der E-Mail-Anbieter stellt es auf dem Server bereit; Sie wählen in Ihrem Programm SSL/TLS oder STARTTLS |
| Was sieht der Nutzer? | https-Adresse und Schloss-Symbol; andernfalls den Hinweis „Nicht sicher“ | Die Auswahl SSL/TLS und den Port (993, 995, 465 oder 587) in den Kontoeinstellungen |
| Risiko ohne SSL | Formulardaten und Passwörter sind im Netzwerk lesbar; die Browserwarnung schreckt Besucher ab | Das Passwort wird im Klartext übertragen; das Konto kann übernommen werden, und viele Anbieter lehnen die Verbindung ab |
Arten von SSL-Zertifikaten für Websites
- DV (domainvalidiert): Geprüft wird nur die Kontrolle über den Domainnamen. Für die meisten Unternehmenswebsites und Blogs ist das ausreichend. Kostenlose Zertifikate wie die von Let's Encrypt gehören zu dieser Art; viele Hosting-Anbieter richten sie über das Panel ein.
- OV (organisationsvalidiert): Zusätzlich zum Domainnamen wird die Existenz der Organisation geprüft.
- EV (Extended Validation, erweiterte Validierung): die umfassendste Prüfung der Organisation. Aktuelle Browser zeigen zwischen EV und DV unter Umständen keinen sichtbaren Unterschied.
Unabhängig von der gewählten Art wird die Verbindung gleich stark verschlüsselt; der Unterschied liegt im Umfang der Identitätsprüfung durch die Zertifizierungsstelle.
Warum ist SSL für Ihre Website wichtig?
- Formular-, Konto- und Zahlungsdaten der Besucher sind geschützt; für Onlineshops sowie Websites mit Zahlungsfunktion oder Formularen ist SSL faktisch Pflicht.
- Der Browserhinweis „Nicht sicher“ vertreibt Besucher von der Website.
- Google hat erklärt, https als positives Signal für das Suchranking zu werten.
- Behalten Sie die Laufzeit des Zertifikats im Blick oder sorgen Sie für eine automatische Verlängerung; ein abgelaufenes Zertifikat führt beim Aufruf der Website zu einer Warnung.
- SSL allein reicht nicht aus: Wie Sie den gesamten Datenverkehr auf die HTTPS-Adresse umleiten und die Schutzfunktionen des Browsers aktivieren, zeigt die Anleitung Sicherheitsheader und HTTPS; für alles Weitere rund um die Website siehe den Leitfaden zur Website-Sicherheit.
Häufige Fragen
Sind SSL und TLS dasselbe?
In der Praxis dienen beide demselben Zweck. SSL ist der Name des älteren Protokolls; die heute verwendete sichere Version heißt TLS. Ausdrücke wie „SSL-Zertifikat“ und „SSL verwenden“ halten sich aus Gewohnheit.
Meine Website zeigt ein Schloss-Symbol; ist sie damit sicher?
Das Schloss-Symbol zeigt nur, dass die Verbindung verschlüsselt ist und das Zertifikat für diesen Domainnamen ausgestellt wurde. Es garantiert weder, dass der Inhalt der Website vertrauenswürdig ist, noch, dass keine Betrüger dahinterstehen.
Sind meine Nachrichten vollständig vertraulich, wenn SSL bei E-Mails aktiv ist?
Nein. SSL schützt die Verbindung zwischen Ihrem Gerät und Ihrem Mailserver. Damit eine Nachricht bis zum Empfänger Ende-zu-Ende verschlüsselt ist, sind eigene Verfahren wie S/MIME erforderlich.
Nutzen meine Website und mein E-Mail-Postfach dasselbe SSL-Zertifikat?
Werden beide auf demselben Server gehostet, kann dasselbe Zertifikat verwendet werden; das hängt jedoch vom Anbieter ab. Der Servername, den Sie im E-Mail-Programm eintragen, muss mit dem Namen im Zertifikat übereinstimmen; andernfalls erhalten Sie eine Zertifikatswarnung.
BYK Yazılım Support-Team
Diese Anleitung wird vom Support-Team von BYK Yazılım erstellt und regelmäßig überprüft. Letzte Aktualisierung: 04.10.2026.
Verwandte Anleitungen
- Woran erkennt man eine Phishing-E-Mail?Merkmale gefälschter E-Mails, Links und Anhänge prüfen und was zu tun ist, wenn Sie bereits geklickt haben.
- Wie erstellt man ein starkes Passwort? Was ist ein Passwortmanager?Lange, nicht wiederverwendete Passwörter, Passphrasen und der richtige Umgang mit einem Passwortmanager.
- Sicherheitsheader und HTTPSHSTS, CSP, X-Content-Type-Options, Referrer-Policy und Permissions-Policy; mit .htaccess-Beispiel.
- Leitfaden zur Website-Sicherheit: Wo anfangen?Bedrohungsarten, mehrschichtige Verteidigung, Prioritäten und ein Wegweiser zu allen Sicherheitsanleitungen.
Prüfen wir gemeinsam die Sicherheit Ihrer Software
BYK Yazılım unterstützt die von ihm entwickelten Websites und Anwendungen bei Updates und Sicherheit. Schreiben Sie uns Ihre Fragen.
Kontakt aufnehmen Unsere Leistung: Unternehmenswebsite