Kurz erklärt
Zwei Dinge passieren beim Verbindungsaufbau: Der Server weist mit einem Zertifikat nach, dass er wirklich zu dieser Domain gehört. Und beide Seiten einigen sich auf Schlüssel, mit denen alles Weitere verschlüsselt wird.
Das Zertifikat stellt eine Zertifizierungsstelle aus, nachdem sie geprüft hat, dass du über die Domain verfügst – meist dadurch, dass sie eine bestimmte Datei oder einen DNS-Eintrag sieht.
In der Praxis
- Zertifikate laufen ab, bei den kostenlosen nach 90 Tagen. Erneuerung muss automatisch laufen; von Hand vergisst man sie genau einmal.
- Gemischte Inhalte: Lädt eine HTTPS-Seite ein Bild über HTTP, blockiert der Browser es. Alle Adressen im Quelltext ohne Protokoll oder mit
httpsschreiben. - Ein Zertifikat sagt nichts über Seriosität. Auch eine betrügerische Seite kann eines haben – es beweist nur, dass die Verbindung zu dieser Domain gehört.
Bei Branchway
Jede App bekommt beim Start ein Zertifikat, auch unter eigener Domain, und es wird selbstständig erneuert. HTTP wird auf HTTPS umgeleitet. Es gibt keine Einstellung dafür – es ist einfach an.
Häufige Fragen
Kostet ein Zertifikat etwas?
Hier nicht. Die Plattform holt sie automatisch, für Standardadressen und eigene Domains.
Was ist ein Wildcard-Zertifikat?
Eines für alle Unterdomains einer Domain. Praktisch, wenn viele Unterdomains gebraucht werden; es verlangt allerdings eine Prüfung über DNS.