Selbstsignierte SSL-Zertifikate

Wenn ein SSL-Zertifikat mittels dem SSL-/TLS-Zertifikat Installationsassistenten installiert wird, dann ist die Option der Erstellung eines selbstsignierten Zertifikats verfügbar. Anders als von einer Zertifizierungsstelle erworbene Zertifikate, können selbstsignierte Zertifikate schnell und ohne Kosten erstellt werden, was sie nützlich für schnelle Tests oder interne Server macht.

Obwohl selbstsignierte Zertifikate eine starke Verschlüsselung bieten, können sie allerdings nicht dazu verwendet werden, zu überprüfen, zu welchem Server verbunden wird. Aus diesem Grund warnen die meisten Webbrowser einen Benutzer, wenn dieser versucht mit einem Server zu verbinden, welcher ein selbstsigniertes Zertifikat verwendet, z.Bsp.:

Webbrowser Beispiel-Warnmeldung Weitere Informationen
Microsoft Internet Explorer Mit dem Sicherheitszertifikat dieser Webseite ist ein Fehler aufgetreten. Über Zertifikatfehler
Mozilla Firefox Dieser Verbindung wird nicht vertraut Diese Verbindung ist nicht vertrauenswürdig
Google Chrome Das Sicherheitszertifikat dieser Seite ist nicht vertrauenswürdig! Webseiten-Anzeigeprobleme
Opera Signaturgeber des Zertifikats nicht gefunden Zertifikatwarnung

Um Verwirrungen zu vermindern und Misstrauen zu vermeiden, empfiehlt NCH Software, dass für jeden Server ein Zertifikat von einer Zertifizierungsstelle erworben wird, auf welchen die Öffentlichkeit zugegreift.