Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Es ist im Allgemeinen in Ordnung, selbstsignierte Zertifikate in nicht-öffentlichen, internen Test- oder Entwicklungsumgebungen zu verwenden, in denen Vertrauen keine entscheidende Rolle spielt.
Link kopieren
Selbstsignierte Zertifikate sind standardmäßig nicht vertrauenswürdig, da ihnen die Überprüfung durch Dritte fehlt und sie von Browsern oder Betriebssystemen nicht als vertrauenswürdige Stellen erkannt werden.
Link kopieren
Die Gültigkeitsdauer von selbstsignierten Zertifikaten wird vom Aussteller festgelegt und reicht in der Regel von einigen Tagen bis zu mehreren Jahren.
Link kopieren
Die Gültigkeit von Code Signing-Zertifikaten hängt vom Anbieter und dem Ort ab, an dem der private Schlüssel gespeichert ist.
DigiCert und GoGetSSL stellen Code Signing-Zertifikate mit einer festen Gültigkeit von einem Jahr aus. Es spielt keine Rolle, ob Sie ein von der CA bereitgestelltes Token oder Ihr eigenes HSM verwenden. Die Laufzeit beträgt immer ein Jahr.
Sectigo (Comodo) funktioniert anders. Wenn Sie ein von einer CA bereitgestelltes Token verwenden, ist das Zertifikat ebenfalls auf ein Jahr begrenzt. Wenn Sie jedoch den privaten Schlüssel in Ihrem eigenen HSM speichern, können Sie ein Zertifikat mit einer Gültigkeit von bis zu drei Jahren erhalten.
Link kopieren
Wenn Sie Software oder Skripte an Benutzer weitergeben, sollten Sie ein Code Signing-Zertifikat erwerben. Es authentifiziert Ihren Code und schützt vor Manipulationen, so dass die Nutzer auf Ihre digitalen Produkte zugreifen und sie nutzen können.
Link kopieren
Sie können ein Code Signing-Zertifikat erstellen, aber es ist selbst signiert und wird von anderen Systemen standardmäßig nicht als vertrauenswürdig eingestuft. Sie sollten ein Code-Signing-Zertifikat von einer öffentlichen Zertifizierungsstelle (CA) erhalten, um weithin Vertrauen und Anerkennung zu erhalten.
Link kopieren
Die Kosten für ein Code Signing-Zertifikat variieren je nach Zertifizierungsstelle (CA) und Art des Zertifikats (Organization Validation oder Extended Validation).
Link kopieren
Der signierte Code bleibt gültig, aber die Benutzer sehen möglicherweise Warnungen oder Eingabeaufforderungen, die darauf hinweisen, dass das Zertifikat abgelaufen ist. Sie müssen ein neues Code Signing-Zertifikat beantragen und Ihren Code neu signieren, um weiterhin Vertrauen zu schaffen und Warnmeldungen zu vermeiden.
Link kopieren
SSL-Zertifikate sichern die Kommunikation zwischen einem Client (Browser) und einem Server (Website), indem sie die übertragenen Daten verschlüsseln, während Code Signing-Zertifikate Software und Skripte digital signieren, um ihre Authentizität und Integrität zu überprüfen.
Link kopieren
Ja, es ist möglich, HTTPS mit einem abgelaufenen Zertifikat zu verwenden, aber es ist nicht empfehlenswert. Ein abgelaufenes SSL-Zertifikat kann zu Vertrauensproblemen bei den Benutzern und sogar zu Datenschutzverletzungen führen. Es gibt einen Grund, warum alle Browser eine Sicherheitswarnung ausgeben, wenn ein SSL-Zertifikat abläuft – es wird zu einem Schlupfloch, das Angreifer ausnutzen können.
Link kopieren