Vertrauenswürdige WordPress-Tutorials, wenn Sie sie am dringendsten benötigen.
Anfängerleitfaden für WordPress
WPB Cup
25 Millionen+
Websites, die unsere Plugins verwenden
16+
Jahre WordPress-Erfahrung
3000+
WordPress-Tutorials von Experten

TLS vs. SSL: Welches Protokoll sollten Sie für WordPress verwenden?

Jeder Hausbesitzer muss sicherstellen, dass sein Haus sicher ist und niemand einbrechen kann. SSL und TLS können dasselbe für Ihre Website tun. Sie sind wie starke Schlösser für Ihr Online-Haus.

Wenn Sie eine Website oder einen Online-Shop aufbauen, benötigen Sie eines dieser Schlösser, um Ihre Besucher und deren Informationen zu schützen, und sie sind erforderlich, um Online-Zahlungen sicher abzuwickeln. Aber was ist der Unterschied zwischen SSL und TLS? Keine Sorge, wir erklären es auf einfache Weise.

Bei WPBeginner stellen wir sicher, dass alle unsere Websites geschützt und sicher sind. In diesem Leitfaden helfen wir Ihnen, SSL und TLS zu verstehen und Ihnen zu sagen, welches für Ihre WordPress-Website am besten geeignet ist.

TLS vs SSL: Welches Protokoll sollten Sie verwenden?

Was sind SSL/TLS-Zertifikate? Wie funktionieren sie?

SSL steht für Secure Sockets Layer und TLS steht für Transport Layer Security. Beides sind Internetsicherheitsprotokolle, die Sie in Form eines Zertifikats auf einer Website installieren.

SSL/TLS-Zertifikate sind wie ein Sicherheitsschloss für Ihre WordPress-Website. Wenn ein Benutzer Ihre Website besucht, verschlüsselt das Sicherheitszertifikat die Daten, bevor sie an den Browser des Benutzers gesendet werden. Ebenso ermöglichen sie dem Browser des Benutzers, Daten zu verschlüsseln, bevor sie zurück an Ihre WordPress-Website gesendet werden. 

Alle Websites im Internet müssen ein Sicherheitszertifikat verwenden. Es ermöglicht Ihnen, online sicher Zahlungen zu akzeptieren, Passwörter zu schützen und persönliche Daten sicher online zu übertragen.

Sicherheitszertifikate wie SSL oder TLS arbeiten mit Sicherheitsschlüsseln. Wenn Daten von Ihrer Website an den Browser des Benutzers übertragen werden, werden sie durch Verschlüsselung gesperrt. Um die Daten lesen zu können, benötigt der Browser des Benutzers den Sicherheitsschlüssel, um sie zu entsperren. 

Ebenso, wenn Benutzer Daten zurücksenden, verwenden sie denselben Sicherheitsschlüssel, um die Daten zu verschlüsseln. Ihre WordPress-Website verwendet dann ihren privaten Schlüssel, um die Daten zu entschlüsseln.

Wie SSL funktioniert

Sobald Sie ein Sicherheitszertifikat auf Ihrer Website installiert haben, ändert sich der Anfang der Adresse (URL) Ihrer Website von http:// zu https://.

Dies zeigt, dass Sie jetzt das HTTPS (Secure HTTP)-Protokoll verwenden, um Informationen sicher über das Internet zu übertragen.

Sie müssen die URL in Ihren WordPress-Einstellungen aktualisieren und Weiterleitungen einrichten, damit Besucher bei Verwendung eines alten Links zur richtigen URL weitergeleitet werden. Wie das geht, erfahren Sie in unserem Leitfaden wie Sie WordPress richtig von HTTP auf HTTPS umstellen.

Was ist der Unterschied zwischen SSL- und TLS-Zertifikaten?

SSL (Secure Sockets Layer) war die ursprüngliche Technologie hinter den Sicherheitszertifikaten, die von Websites verwendet wurden. SSL-Zertifikate wurden erstmals 1995 verwendet.

Leider wurden Sicherheitslücken im ursprünglichen SSL-Protokoll gefunden, die es Hackern ausnutzen konnten. Diese Schwachstellen ermöglichten es Hackern, Daten abzufangen und zu modifizieren, während sie zwischen der Website und dem Browser des Benutzers übertragen wurden.

Im Laufe der Jahre wurden mehrere Verbesserungen an SSL vorgenommen, um es sicherer zu machen. Hier ist eine kurze Zeitleiste der Änderungen, als Sicherheitslücken entdeckt wurden:

  • SSL 1.0 (unveröffentlicht) wurde aufgrund von Sicherheitsproblemen nie öffentlich freigegeben.
  • SSL 2.0 (1995) wurde 2011 aufgrund von Sicherheitsproblemen als veraltet eingestuft.
  • SSL 3.0 (1996) wurde 2015 aufgrund von Sicherheitsproblemen als veraltet eingestuft.
  • TLS 1.0 (1999) wurde 2021 aufgrund von Sicherheitsproblemen als veraltet eingestuft.
  • TLS 1.1 (2006) wurde 2021 aufgrund von Sicherheitsproblemen als veraltet eingestuft.
  • TLS 1.2 (2008) ist noch in Gebrauch.
  • TLS 1.3 (2018) ist noch in Gebrauch.

Das SSL-Protokoll wird nicht mehr verwendet, aber der Begriff SSL-Zertifikat blieb bestehen und wird immer noch häufig als Synonym für TLS-Zertifikate verwendet. 

Zusammenfassend lässt sich sagen, dass TLS die weiterentwickelte Form von SSL-Zertifikaten ist. Die meisten Websites im Internet verwenden TLS-Zertifikate. Sie werden jedoch immer noch häufig als SSL-Zertifikate bezeichnet.

So erhalten Sie ein SSL-Zertifikat für Ihre WordPress-Website

Es gibt eine Reihe von Möglichkeiten, wie Sie ein SSL-Zertifikat für Ihre WordPress-Website erhalten können. Der Preis liegt normalerweise zwischen 50 und 200 US-Dollar pro Jahr. Möglicherweise können Sie jedoch auch eines kostenlos erhalten.

Die beste Option ist, einen WordPress-Hosting-Anbieter zu wählen, der ein kostenloses SSL-Zertifikat in Ihrem Hosting-Plan anbietet. Auf diese Weise können Sie Ihr Sicherheitszertifikat einfach über Ihr Hosting-Dashboard aktivieren.

Hier sind einige unserer Empfehlungen für die besten WordPress-Hosting-Anbieter, die kostenlose SSL-Zertifikate anbieten:

Wenn Ihr Hosting-Provider kein kostenloses SSL-Zertifikat anbietet, können Sie es kostenlos mit Let’s Encrypt erhalten.

Wenn Sie lieber ein SSL-Zertifikat kaufen möchten, empfehlen wir die Verwendung von Namecheap. Sie sind einer der beliebtesten Domainnamen-Registrierungsdienste der Welt und bieten das beste Angebot für SSL-Zertifikate.

Sie bieten einfache SSL-Zertifikatspläne ab 11 $/Jahr an, die mit einer Sicherheitsgarantie von 10.000 $ sowie einem kostenlosen Website-Siegel geliefert werden.

Nachdem Sie das SSL-Zertifikat erworben haben, können Sie Ihren Hosting-Anbieter bitten, es für Sie zu installieren, oder Sie folgen unserem Tutorial unter wie Sie WordPress richtig von HTTP auf HTTPS umstellen.

FAQ: Häufig gestellte Fragen zu SSL und TLS

Bei WPBeginner fragen uns unsere Leser oft nach SSL- vs. TLS-Zertifikaten. Hier sind die Antworten auf die am häufigsten gestellten Fragen zu diesen Sicherheitsprotokollen.

Wie unterscheiden sich TLS und SSL?

TLS (Transport Layer Security) und SSL (Secure Sockets Layer) sind verschlüsselungsbasierte Protokolle, die zur Sicherung der Kommunikation über das Internet verwendet werden.

Obwohl sie denselben Zweck erfüllen, ist TLS der neuere und sicherere Ersatz für SSL.

Die meisten modernen Browser unterstützen SSL nicht mehr. Wenn Sie also sicherstellen möchten, dass Ihre Website für alle Benutzer zugänglich ist, sollten Sie TLS verwenden.

Was ist die neueste Version von TLS?

Die neueste Version von TLS ist TLS 1.3. Sie wurde 2018 veröffentlicht und ist die bisher sicherste Version von TLS. TLS 1.2 wird jedoch immer noch häufig verwendet.

TLS 1.2 und 1.3 werden von den meisten modernen Browsern und Geräten unterstützt.

Frühere Versionen sollten aufgrund bekannter Sicherheitsprobleme nicht verwendet werden.

Wie kann ich herausfinden, welche SSL- oder TLS-Version meine Website verwendet?

Der einfachste Weg, um zu überprüfen, welches SSL- oder TLS-Protokoll Ihre Website verwendet, ist ein Online-Tool wie der Qualys SSL Labs SSL Server Test.

Geben Sie einfach den Domainnamen der Website ein und klicken Sie dann auf die Schaltfläche „Senden“. Das Tool zeigt an, welche Versionen unterstützt werden, und sucht auch nach häufigen SSL-Problemen.

SSL-Testergebnis mit ausgezeichnetem Ergebnis

Was soll ich tun, wenn meine Website immer noch SSL verwendet?

Wenn Ihre Website immer noch SSL verwendet, sollten Sie auf TLS umsteigen. Sie müssen ebenfalls umsteigen, wenn Sie die älteren, weniger sicheren TLS-Versionen 1.0 oder 1.1 verwenden.

Ein Upgrade auf TLS 1.2 und/oder 1.3 verbessert die Sicherheit Ihrer Website und macht sie zugänglicher. Außerdem ist dies ein relativ einfacher Prozess, der von Ihrem Webhosting-Anbieter durchgeführt werden kann.

Experten-Anleitungen zu SSL-Zertifikaten in WordPress

Jetzt, da Sie mehr über TLS und SSL wissen, möchten Sie vielleicht weitere Artikel zu SSL-Zertifikaten in WordPress lesen.

Wir hoffen, dieses Tutorial hat Ihnen geholfen, den Unterschied zwischen TLS- und SSL-Zertifikaten zu lernen. Möglicherweise möchten Sie auch unseren ultimativen Leitfaden zur WordPress-Sicherheit oder unsere Expertenauswahl für die besten WordPress-Sicherheits-Plugins ansehen, um Ihre Website weiter zu schützen.

Wenn Ihnen dieser Artikel gefallen hat, abonnieren Sie bitte unseren YouTube-Kanal für WordPress-Video-Tutorials. Sie finden uns auch auf Twitter und Facebook.

Offenlegung: Unsere Inhalte werden von unseren Lesern unterstützt. Das bedeutet, wenn Sie auf einige unserer Links klicken, können wir eine Provision verdienen. Sehen Sie wie WPBeginner finanziert wird, warum das wichtig ist und wie Sie uns unterstützen können. Hier ist unser Redaktionsprozess.

Das ultimative WordPress-Toolkit

Erhalten Sie KOSTENLOSEN Zugang zu unserem Toolkit – eine Sammlung von WordPress-bezogenen Produkten und Ressourcen, die jeder Profi haben sollte!

Leserinteraktionen

14 CommentsLeave a Reply

  1. Actually, if we were to ask the customer which is more important, SSL or TLS, he would surely only say that “the main thing is to have a small lock next to the url bar and that’s it”. :D

  2. Ehrlich gesagt, als unerfahrener Webentwickler habe ich mir in meinen früheren Tagen als Webentwickler wenig Gedanken über Sicherheit gemacht, obwohl ich nie einen Sicherheitsverstoß auf einer meiner Websites hatte. Aber als ich von Freunden viel hörte und in Blogs im Internet über die Bedeutung der Sicherheit von Informationen las, die zwischen Server und Client ausgetauscht werden, begann ich, ernsthaft darüber nachzudenken. Insbesondere als Google vorschrieb, dass jede Website SSL-geschützt sein sollte, um besser zu ranken. Selbst jetzt lerne ich aus diesem Artikel den Unterschied zwischen SSL und TLS, weil ich nicht aktiv versucht habe, den Unterschied zu erfahren. Das liegt daran, dass in meinem Land, wann immer Sie ein Hosting-Paket kaufen, der Dienstanbieter SSL oft als Teil des Pakets einschließt. Ich habe es nie wirklich wissen wollen. Es ist gut, dass ich auf diesen Artikel gestoßen bin. Vielen Dank, dass Sie Ihr Wissen dazu geteilt haben.

  3. Ich bin oft auf Verwirrung bei Kunden bezüglich dieser Sicherheitsprotokolle gestoßen. Sie haben die Entwicklung von SSL zu TLS und deren Bedeutung hervorragend erklärt.

    Ich schätze besonders die Zeitleiste der SSL/TLS-Versionen und ihrer Stilllegungsdaten. Sie ist eine deutliche Erinnerung daran, wie schnell sich die Websicherheit entwickelt.
    Nochmals vielen Dank für diese wertvolle Ressource. Artikel wie diese tragen dazu bei, die Messlatte für die WordPress-Sicherheit in der gesamten Community höher zu legen.

  4. Ich habe SSL-Zertifikate für alle meine WordPress-Websites verwendet und wusste nie, dass ich im Grunde TLS im Hintergrund verwendet habe.
    Secure Socket Layer, was wir bisher gelernt haben, aber wie Sie erwähnt haben, war es ursprünglich SSL und als Schwachstellen auftraten, hat es sich mit aufeinanderfolgenden Verbesserungen zu TLS entwickelt.
    obwohl der Name, den wir verwenden, SSL ist.
    vielen Dank für die Klärung beider Begriffe.

  5. Vielen Dank für den Artikel und die Erklärung des Unterschieds zwischen SSL und TLS. Ich nutze derzeit CloudFlare-Dienste, die TLS-Zertifikate verwenden. Der im Artikel erwähnte Zertifikatsüberprüfungsdienst funktioniert jedoch wahrscheinlich aufgrund des Proxy-Servers nicht mit Cloudflare. Es ist nicht möglich, die Überprüfung damit durchzuführen. Sie prüft kontinuierlich in einer Schleife, zeigt aber kein Ergebnis an.

    • Leider müssten Sie sich bei dieser Unfähigkeit zur Überprüfung an CloudFlare wenden, und sie könnten Ihnen weiterhelfen.

      Admin

  6. Das ist das erste Mal, dass ich von TLS höre. Ich wusste nicht einmal, dass es existiert!
    Ich habe kostenloses Lets Encrypt bei meinem Hosting. Es funktioniert für 30 oder 45 Tage, ich erinnere mich nicht, aber sie erneuern es automatisch, also habe ich mich jahrelang mit dem Bloggen nie darum gekümmert.

  7. Danke für diesen informativen Artikel. Frage: Wann denken Sie, ist es am besten, auf TLS aufzurüsten, wenn die derzeit auf Ihren Websites installierten SSL-Zertifikate einwandfrei funktionieren und von Ihrem Hosting-Provider kostenlos angeboten werden? Gibt es einen Anwendungsfall, bei dem Sie wirklich wechseln müssen?

    • Wir empfehlen, zuerst bei Ihrem Hosting-Anbieter nachzufragen, falls dieser bereits TLS verwendet und es für Ihre Website als SSL bezeichnet, und danach könnten Sie ein Upgrade auf TLS in Betracht ziehen, falls dieser SSL verwendet. Wenn möglich, wäre es am besten, umzusteigen, aber diese Antwort hängt von der spezifischen Website ab.

      Admin

Hinterlasse eine Antwort

Vielen Dank, dass Sie einen Kommentar hinterlassen. Bitte beachten Sie, dass alle Kommentare gemäß unserer Kommentarrichtlinie moderiert werden und Ihre E-Mail-Adresse NICHT veröffentlicht wird. Bitte verwenden Sie KEINE Schlüsselwörter im Namensfeld. Führen wir ein persönliches und bedeutungsvolles Gespräch.