Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Die CSR ist ein kleiner verschlüsselter Textblock mit Ihren Kontaktdaten, den die Zertifizierungsstelle benötigt, um Ihre Anmeldedaten zu überprüfen, bevor sie das SSL-Zertifikat ausstellt.
Link kopieren
Stellen Sie sicher, dass die CA vertrauenswürdig und gültig ist. Alle kommerziellen Zertifizierungsstellen bieten zuverlässige digitale Zertifikate mit SSL-Garantien für den unwahrscheinlichen Fall einer Datenverletzung oder einer betrügerischen Ausstellung. Bestimmen Sie als Nächstes den Bedarf und das Budget Ihrer Website, bevor Sie ein digitales Zertifikat erwerben. Ein Tool wie SSL Wizard kann Ihnen helfen, das perfekte Zertifikat für Ihr Projekt auszuwählen.
Link kopieren
Je nach SSL-Validierungsstufe führt die CA eine Reihe von Prüfungen durch, um die Identität festzustellen. Bei Domänenvalidierungszertifikaten ist die Überprüfung der Domäneneigentümerschaft ein automatisierter Prozess, bei dem der Antragsteller vorab festgelegte Schritte befolgen muss.
Wenn Sie Business oder Extended Validation SSL beantragen, verwendet die CA öffentliche Datenbanken, um die Identität Ihres Unternehmens zu bestätigen. Ist dies nicht der Fall, wird die zuständige Behörde Sie auffordern, zusätzliche Unterlagen einzureichen.
Link kopieren
Private CAs sind kostenlos, aber ihre Zertifikate sind selbst signiert und nicht für das Internet geeignet. Andererseits können öffentliche CAs sowohl kostenlos als auch kommerziell sein. Browser und Betriebssysteme vertrauen einem kostenlosen oder kommerziellen digitalen Zertifikat, wenn es von einer öffentlichen Zertifizierungsstelle unterzeichnet ist.
Link kopieren
Wir haben eine detaillierte Anleitung zum Importieren und Exportieren einer PFX-Datei in Microsoft IIS (Internet Information Services) geschrieben.
Link kopieren
Um ein X.509-Zertifikat in PEM umzuwandeln, verwenden Sie das OpenSSL-Dienstprogramm und die folgende Befehlszeile:
openssl x509 -in certificatename.cer -outform PEM -out certificatename.pem
Link kopieren
Das PKCS#12- oder PFX-Format enthält die Zertifikate (S) und den privaten Schlüssel. Bei diesem Format werden der private Schlüssel und das zugehörige Zertifikat in einer einzigen verschlüsselten Datei gespeichert.
Link kopieren
Öffnen Sie Ihre SSL-Datei mit einem beliebigen Texteditor. Wenn Sie die Beschriftung „—–BEGIN CERTIFICATE—–“ am Anfang der Zertifikatsdatei und „—–END CERTIFICATE—–“ am Ende der Datei sehen, dann ist das Zertifikat im PEM-Format. Liegt das Zertifikat im DER-Format vor, enthält es diese Bezeichnungen nicht und ist stattdessen eine Binärdatei.
Link kopieren
Um ein SSL-Zertifikat im PEM-Format unter Linux zu erstellen, können Sie das OpenSSL-Toolkit und seine Befehlszeilen verwenden. Sobald Sie das SSL-Zertifikat von der Zertifizierungsstelle erhalten haben, können Sie die Datei im PEM-Format erstellen, indem Sie den privaten Schlüssel und das SSL-Zertifikat mit dem folgenden Befehl in einer einzigen Datei zusammenfügen:
cat private.key your_ssl_certificate.crt > your_ssl_certificate.pem
Link kopieren
Apache verwendet das PEM-Zertifikatsformat mit den Dateierweiterungen .cer .crt und .key.
Link kopieren