SSL (Secure Sockets Layer) ist ein Sicherheitsprotokoll, das entwickelt wurde, um die Kommunikation zwischen einem Webbrowser und einem Webserver zu verschlüsseln. Durch die Verschlüsselung können übertragene Daten wie Passwörter, Kreditkarteninformationen oder persönliche Daten nicht einfach von Dritten abgefangen oder gelesen werden.
Obwohl der Begriff SSL noch heute weit verbreitet ist, wird in modernen Webanwendungen tatsächlich sein Nachfolger TLS (Transport Layer Security) verwendet. Viele Hosting-Anbieter, Browser und Administratoren sprechen jedoch weiterhin von „SSL-Zertifikaten“, obwohl technisch gesehen TLS zum Einsatz kommt.
Ein SSL-Zertifikat bestätigt außerdem die Identität einer Website. Besucher können dies an dem Schlosssymbol in der Adressleiste ihres Browsers erkennen. Fehlt ein gültiges Zertifikat, warnen moderne Browser häufig mit Hinweisen wie „Nicht sicher“ oder „Ihre Verbindung ist nicht privat“.
Ein einfaches Beispiel ist ein Online-Shop. Ohne SSL könnten Anmeldedaten oder Zahlungsinformationen während der Übertragung abgefangen werden. Mit einer verschlüsselten Verbindung bleiben diese Daten geschützt und können nur vom vorgesehenen Empfänger gelesen werden.
Auch Suchmaschinen wie Google bevorzugen verschlüsselte Websites. HTTPS ist seit Jahren ein Ranking-Faktor und trägt dazu bei, Vertrauen bei Besuchern aufzubauen. Aus diesem Grund sollte heute praktisch jede Website – unabhängig davon, ob es sich um einen Blog, eine Unternehmensseite oder einen Online-Shop handelt – ein gültiges SSL-Zertifikat verwenden.
Zusammenfassend sorgt SSL beziehungsweise das heute verwendete TLS für mehr Sicherheit, schützt sensible Daten und schafft Vertrauen zwischen Website und Besucher.