Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Wenn ein Stammzertifikat fehlt, besteht die Lösung darin, zunächst die vertrauenswürdige Stammzertifizierungsstelle herunterzuladen und dann erneut zu versuchen, das Zertifikat zu installieren. Um den Fehler „Zwischenzertifikat fehlt“ zu beheben, stellen Sie sicher, dass Sie alle für Ihren Server erforderlichen SSL-Installationsschritte befolgt haben, einschließlich des Hochladens der Zwischenzertifikate in der richtigen Reihenfolge und im richtigen Dateiformat.
Link kopieren
Um die Stamm- und Zwischenzertifikate zu kombinieren, müssen Sie alle (mit Ausnahme des Serverzertifikats) in der Reihenfolge der Überprüfung verketten. Am schnellsten geht es, wenn Sie den Inhalt Ihres Stammzertifikats kopieren und unter den Zwischenzertifikaten einfügen. Die kombinierte Datei wird die folgende Reihenfolge haben:
Link kopieren
Sie brauchen die Stamm- und Zwischenzertifikate bei der Konfiguration Ihres SSL-Zertifikats nicht zu identifizieren, wenn Sie sie in einer CA-Bundle-Datei erhalten haben. Öffnen Sie die Datei mit einem beliebigen Texteditor, und Sie werden feststellen, dass alle Zertifikate in der richtigen Reihenfolge enthalten sind. Wenn Sie das Stammzertifikat und das Zwischenzertifikat in separaten Dateien erhalten haben, überprüfen Sie den Dateinamen, da er zur einfachen Identifizierung das Wort „Stamm“ oder „Zwischenzertifikat“ enthalten muss.
Link kopieren
Wenn Sie ein SSL-Zertifikat bestellen, liefert die CA die Installationsdateien in einem archivierten ZIP-Ordner. Darin finden Sie das Serverzertifikat, das für Ihre Domain ausgestellt wurde, und eine CA-Bundle-Datei, die die Stamm- und Zwischenzertifikate enthält. Einige CAs senden die Stamm- und Zwischenzertifikate in separaten Textdateien
Link kopieren
Sie benötigen ein SSL/TLS-Zertifikat, um sensible Daten zu verschlüsseln und die neuesten Sicherheitsrichtlinien einzuhalten. Ohne ein SSL/TLS-Zertifikat ist Ihre Website für Besucher nicht zugänglich. Stattdessen erhalten sie eine Sicherheitswarnung. Alle SSL-Zertifikate verwenden das TLS-Protokoll, während SSL inzwischen veraltet ist. TLS ist das Standardverfahren für die Verschlüsselung.
Link kopieren
HTTPS verwendet TLS 1.2 und TLS 1.3. Dies sind die sichersten und zuverlässigsten Protokolle, die den aktuellen Anforderungen an die Online-Sicherheit entsprechen. Die SSL-Protokolle sind inzwischen veraltet und werden nicht mehr verwendet.
Link kopieren
Sie können den TLS-Status jeder Website mit einem externen Tool wie SSL Labs überprüfen. Außerdem erhalten Sie ausführliche Informationen über das SSL-Zertifikat.
Link kopieren
Die meisten modernen Server und E-Mail-Clients unterstützen TLS 1.2 oder TLS 1.3. Nur ältere Server und alte Systeme erlauben möglicherweise die Ausführung veralteter SSL-Protokolle. Hier erfahren Sie, welches Protokoll auf Windows- und Linux-Systemen aktiviert ist.
WindowsMicrosoft aktivierte TLS 1.3 in den neuesten Windows 10-Builds, beginnend mit Build 20170.
Folgen Sie den nachstehenden Schritten:
Der einfachste und schnellste Weg, die TLS-Version auf verschiedenen Linux-Servern zu überprüfen, ist ein Open SSL-Befehl:
$ openssl s_client -connect {domain}:443 -servername {domain} -tls{version}
Link kopieren
Ja, TLS ist in jeder Hinsicht besser als SSL, von der Sicherheit über die Verschlüsselungsstärke bis hin zur Handshake-Geschwindigkeit ist TLS der klare Sieger. Die neueste Version TLS 1.3 erhöht die Sicherheit noch weiter, indem veraltete Chiffren und Algorithmen entfernt werden.
Normalerweise erforderte der Handshake mehrere Roundtrips, um die Schlüssel auszutauschen und den Server zu authentifizieren, was eine zusätzliche Latenzzeit für die Verbindungen bedeutete. TLS 1.2 verlangsamte sie, während TLS 1.3 sie auf einen einzigen Roundtrip reduzierte. Die neue Funktion Zero Round Trip Time Resumption (0-RTT) sorgt dafür, dass die Verbindung fast sofort wiederhergestellt wird, wenn ein Benutzer Ihre Website in kurzer Zeit erneut besucht.
Link kopieren
Sobald Sie OpenSSL unter Windows installiert haben, doppelklicken Sie auf die Datei Openssl.exe, um sie auszuführen.
Link kopieren