SSL ist der alte Name des Protokolls; jede aktuelle Verbindung nutzt den Nachfolger TLS, doch der Begriff „SSL-Zertifikat“ hat sich gehalten. Das Zertifikat führt im Feld Subject Alternative Name die Hostnamen auf, für die es gilt, dazu den Gültigkeitszeitraum, den öffentlichen Schlüssel und die Zertifizierungsstelle, die es ausgestellt hat. Ein Wildcard-Eintrag wie *.example.com deckt eine Ebene von Subdomains ab.
Browser vertrauen einem Zertifikat, wenn es sich über ein oder mehrere Zwischenzertifikate auf ein Root-Zertifikat in ihrem Trust Store zurückführen lässt, wenn der Hostname passt und wenn das Datum im Gültigkeitszeitraum liegt. Server müssen die Zwischenzertifikate zusammen mit ihrem eigenen Zertifikat ausliefern; ein fehlendes Zwischenzertifikat ist eine klassische Ursache für Fehler, die bei manchen Clients auftreten und bei anderen nicht.
Die Validierungsstufen (DV, OV, EV) beschreiben, wie viel die CA über den Antragsteller geprüft hat; die Verschlüsselung ist dieselbe. Die maximale Laufzeit wird nach den Regeln des CA/Browser Forum schrittweise verkürzt: von 398 auf 200 Tage im März 2026, dann auf 100 Tage 2027 und auf 47 Tage 2029. Automatisierte Verlängerung ist der praktikable Weg. Ein gültiges Zertifikat zeigt, dass die Verbindung verschlüsselt ist und der Betreiber den Hostnamen kontrolliert. Es sagt nichts darüber, ob Inhalt oder Betreiber der Website vertrauenswürdig sind.
Beispiel
Subject: CN = example.com
SAN: example.com, www.example.com
Issuer: Example CA R3
Valid: 2026-08-01 → 2026-10-30