hero-faq-1

Häufig gestellte Fragen

Wie besteht man die Business und Extended Validation für DigiCert?

Für alle DigiCert SSL-Zertifikate müssen die Kunden den Business Validation- oder Extended Validation-Prozess durchlaufen. Bei DigiCert SSL-Zertifikaten sind diese beiden Validierungsprozesse identisch. Im Rahmen der Unternehmensvalidierung oder der erweiterten Validierung müssen Sie Informationen über Ihr Unternehmen und die Telefonnummer Ihres Unternehmens angeben.

DUNS-Nummer

Sie müssen DigiCert Ihre DUNS-Nummer mitteilen, und Ihr DUNS-Profil muss Ihre Telefonnummer enthalten. Sie können die DUNS-Nummer/das Profil Ihres Unternehmens auf dieser Website überprüfen: https://www.dandb.com/. Wenn Sie feststellen, dass Ihr DUNS-Eintrag keine Telefonnummer enthält, müssen Sie sich an Dun & Bradstreet (unter https://www.dandb.com/) und bitten Sie sie, Ihre Telefonnummer in ihr „Branchenverzeichnis und in den Bericht“ aufzunehmen.

Bitte beachten Sie, dass es einige Tage dauert, bis DNB (Dun & Bradstreet) Ihre Telefonnummer zu Ihrem DUNS-Eintrag hinzugefügt hat. Sie sollten erwarten, dass Sie unter eine E-Mail-Nachricht von der DNB erhalten, die besagt, dass Ihr DUNS-Profil erfolgreich aktualisiert wurde. Ihre Telefonnummer wird erst dann in Ihrem DUNS-Profil auf der Website https://www.dandb.com/ erscheinen, wenn Sie die Bestätigungsnachricht von der DNB erhalten haben.

partner-order-idDann sollten Sie DigiCert unter +1 (877) 438-8776 kontaktieren und Ihre DigiCert Order ID und Ihre DUNS-Nummer angeben. Sie finden Ihre DigiCert Order ID auf der Detailseite Ihres SSL-Zertifikats in Ihrem SSL Dragon-Konto. Siehe den Screenshot auf der rechten Seite.

DigiCert fährt mit dem Rückrufverfahren fort, um Ihre Telefonnummer zu verifizieren. Sobald dies abgeschlossen ist, wird Ihr DigiCert SSL-Zertifikat für Sie ausgestellt.

Juristischer Brief

Wenn das Hinzufügen Ihrer Telefonnummer zu Ihrem DUNS-Eintrag zu lange dauert, können Sie DigiCert bitten, Ihnen mitzuteilen, welche Alternativen Sie haben, um die Business Validation oder Extended Validation zu bestehen. DigiCert kann Ihnen eine E-Mail-Nachricht mit Informationen zu einem juristischen Schreiben schicken, das Sie verfassen, bei einem Notar unterschreiben lassen und dann einscannen und per E-Mail an DigiCert zurücksenden können. Das Schreiben enthält den Namen Ihres Unternehmens, Ihre Adresse und Ihre Telefonnummer. Sobald DigiCert den Antrag erhalten hat, erfolgt ein Rückruf unter der von Ihnen angegebenen Nummer und kurz darauf wird Ihr DigiCert SSL-Zertifikat ausgestellt. Auch andere Zertifizierungsstellen wenden diese Praxis an, so dass die Vorlage eines rechtsgültigen Schreibens eine gängige Methode ist, um die Business Validation und die Extended Validation zu bestehen.

Link kopieren

Was sind die Vorteile der einzelnen Validierungsarten (DV vs. BV vs. EV)?

Wenn Sie sich immer noch fragen, was die Hauptvorteile der einzelnen Validierungstypen (Domain Validation (DV), Business Validation (BV) und Extended Validation (EV)) sind und warum Sie sich für den einen oder den anderen entscheiden sollten, dann ist dies die richtige FAQ für Sie. Jeder dieser SSL-Zertifikatstypen wurde mit Blick auf ein bestimmtes Vertrauensniveau der Kunden erstellt:

  • Basic – Domain Validation SSL-Zertifikate – für Kunden, die nicht daran interessiert sind, ihren Firmennamen und ihre Adresse im SSL-Zertifikat anzugeben – entweder weil sie das nicht brauchen/will oder weil sie einfach kein Unternehmen haben. Sie müssen nur schnell ein SSL-Zertifikat beantragen, um ihren Domänennamen mit HTTPS zu sichern und zu erreichen, dass alle Web- und Mobilbrowser ihre Website als „sicher“ anzeigen.
  • Medium – Business Validation SSL Certificates – für Kunden, die den Namen ihres Unternehmens in den Details ihres SSL-Zertifikats anzeigen möchten, um ihren Kunden zu versichern, dass ihr Unternehmen real und vertrauenswürdig ist. Mit BV SSL-Zertifikaten können Sie auf Ihrer Website auch ein von der Zertifizierungsstelle eines Dritten bereitgestelltes Site Seal anzeigen, das beweist, dass Ihr SSL-Zertifikat auf den Namen und die Adresse Ihres Unternehmens ausgestellt wurde.
  • Startseite – Extended Validation SSL-Zertifikate – für Kunden entwickelt, für die das Vertrauen der Nutzer sehr wichtig ist. EV SSL-Zertifikate bieten auch das Site Seal, das beweist, dass Ihr SSL-Zertifikat für Ihre Website, Ihren Firmennamen und Ihre Adresse ausgestellt wurde. Diese Zertifikate haben jedoch die höchste Vertrauensstufe, da sie Ihren Kunden, Interessenten und Besuchern zeigen, dass Ihre Website hochgradig sicher ist und dass ihre Daten stets geschützt sind.

Da Sie nun die Hauptunterschiede zwischen Domain Validation (DV), Business Validation (BV) und Extended Validation (EV) SSL-Zertifikaten kennen, sollte es für Sie viel einfacher sein, das für Sie am besten geeignete Zertifikat auszuwählen.

Link kopieren

Warum brauche ich ein neues SSL, wenn ich mein bestehendes erneuere?

Die SSL-Erneuerung erfordert den Kauf eines brandneuen Zertifikats für Ihre Domain und Ihr Unternehmen. Um die strengen Industriestandards zu erfüllen, müssen die Zertifizierungsstellen das Ablaufdatum in das Zertifikat kodieren. Wenn ein SSL-Zertifikat abläuft, ist es daher nicht mehr gültig und muss ersetzt werden. Es ist nicht möglich, die Lebensdauer eines SSL-Zertifikats über den vom CA/Browser Forum festgelegten Zeitrahmen hinaus zu verlängern.

Der Erneuerungszyklus beschleunigt sich. Die Höchstgrenze für Zertifikate liegt jetzt bei 200 Tagen (ab 15. März 2026), und diese Grenze wird 2027 auf 100 Tage und dann bis März 2029 auf 47 Tage sinken. Die manuelle Verwaltung der Zertifikate lässt sich nicht skalieren, vor allem nicht bei mehreren Domains.

Die Lösung ist die ACME-basierte Automatisierung. Sie nimmt Ihnen den gesamten Lebenszyklus von Zertifikaten ab. Anstatt das Ablaufdatum zu verfolgen, CSRs zu erstellen und Zertifikate alle paar Monate neu zu installieren, läuft alles automatisch im Hintergrund.

Link kopieren

Wie exportiere ich S/MIME SSL-Zertifikate aus dem Internet Explorer?

Gehen Sie wie folgt vor, um Ihr Zertifikat aus dem Internet Explorer zu exportieren:

  1. Öffnen Sie den Internet Explorer und navigieren Sie dann zu Werkzeuge > Internetoptionen.
  2. Wählen Sie im Fenster Internetoptionen die Option Inhalt und dann Zertifikate.Stecknadelkopf
  3. Wählen Sie im Fenster Zertifikate die Option Persönliche Registerkarte.
  4. Wählen Sie das Zertifikat, das Sie exportieren möchten, und klicken Sie dann auf Exportieren…
    exportieren
  5. Wählen Sie im Assistenten für den Zertifikatexport je nach Bedarf eine der folgenden Optionen:
    1. Ja, exportieren Sie den privaten Schlüssel. Wählen Sie diese Option, wenn Sie das Zertifikat in einen anderen Browser/E-Mail-Client oder ein mobiles Gerät importieren möchten.
    2. Nein, den privaten Schlüssel nicht exportieren. Wählen Sie diese Option, wenn Sie das Zertifikat für andere Zwecke exportieren müssen, z. B. für die Archivierung Ihres öffentlichen Schlüssels.
      Zertifikatsexport-Assistent
  6. Für diese Demonstration wählen wir die erste Option – Ja, den privaten Schlüssel exportieren.
  7. Nachdem Sie auf Weiter geklickt haben, klicken Sie unter den angezeigten Formaten auf die Option Persönlicher Informationsaustausch und wählen Sie Möglichst alle Zertifikate in den Zertifizierungspfad einbeziehen und Zertifikatsdatenschutz aktivieren. Klicken Sie auf Weiter zum Fortfahren.

    Exportassistent

  8. Erstellen Sie nun ein Passwort für Ihr Zertifikat. Sie benötigen es, um das Zertifikat in einen anderen Browser/E-Mail-Client zu importieren.

    Passwort

  9. Klicken Sie auf Durchsuchen und gehen Sie zu dem Ort, an dem das Zertifikat gespeichert wurde. Klicken Sie auf Weiter.

    Datei zu exportieren

  10. Überprüfen Sie die ausgewählten Einstellungen, und klicken Sie auf Beenden um den Zertifikatexportvorgang abzuschließen.

    Zertifizierungsassistent

Quelle: Sectigos Wissensdatenbank

Link kopieren

Welches CPAC-Zertifikat soll ich wählen – Basic, Pro oder Enterprise?

Die persönlichen Authentifizierungszertifikate von Sectigo wurden für Privatpersonen und Unternehmen entwickelt, die die besten Web-Sicherheitspraktiken wie E-Mail- und Dokumentenverschlüsselung und Zwei-Faktor-Authentifizierung implementieren möchten. Jedes CPAC SSL-Zertifikat wurde jedoch für einen bestimmten Bedarf entwickelt. Genau wie DV-, BV- und EV-SSL-Zertifikate haben CPAC-SSL-Zertifikate unterschiedliche Validierungsanforderungen, die bestimmte Zertifikatsfelder aktivieren:

  • CPAC Basic – erfordert Domain Control und zeigt nur Ihre E-Mail im SSL-Zertifikat an
  • CPAC Pro – erfordert Domänenkontrolle und Identitätsüberprüfung, um Ihre E-Mail, Ihren Vor- und Nachnamen im SSL-Zertifikat anzuzeigen
  • CPAC Enterprise – erfordert Domain Control, Identitätsüberprüfung und Organisationsvalidierung, um Ihre E-Mail, Ihren Vor- und Nachnamen sowie Ihren Firmennamen und Ihre Adresse im SSL-Zertifikat anzuzeigen.

Basierend auf Ihren tatsächlichen Bedürfnissen können Sie nun entscheiden, welches Sectigo Personal Authentication Certificate die beste Option für Sie ist und Ihnen eine verbesserte Web-Sicherheit für Ihre Geschäftsaktivitäten bietet.

Weitere Informationen zu den Validierungsanforderungen für die einzelnen Zertifikatstypen finden Sie in diesem FAQ-Bereich.

Link kopieren

Validierungsanforderungen für persönliche Authentifizierungszertifikate

Sie können ein persönliches Authentifizierungszertifikat (SPAC) von Sectigo für jede gültige E-Mail-Adresse bestellen. Nachstehend finden Sie die Validierungsanforderungen für die einzelnen Arten von persönlichen Authentifizierungszertifikaten:

SPAC Basic

Die Validierung erfordert eine Challenge-Response von Ihnen, die an die von Ihnen angegebene E-Mail-Adresse geschickt wird. Sobald Sie die Anweisungen in der Aufforderungs-E-Mail befolgt haben, wird das Zertifikat ausgestellt.

SPAC Pro

Um ein SPAC Pro-Zertifikat zu erhalten, müssen Sie die folgenden Schritte ausführen:

  • Legen Sie einen amtlichen Lichtbildausweis vor, z. B. einen Führerschein, Reisepass, Personalausweis oder Militärausweis. Der Name auf dem staatlich ausgestellten Lichtbildausweis muss mit dem Namen auf der Bescheinigung übereinstimmen. Sie müssen eine gut lesbare Kopie des Lichtbildausweises vorlegen.
  • Überprüfen Sie Ihre E-Mail-Adresse, indem Sie auf eine Aufforderung antworten, die an die auf dem Zertifikat angegebene E-Mail-Adresse gesendet wird.

Nachdem Sie die Anweisungen in der Aufforderungs-E-Mail befolgt haben, wird das Zertifikat ausgestellt.

SPAC Unternehmen

Die Validierung für ein Unternehmen erfordert Folgendes:

  • Überprüfung der Unternehmensidentität anhand eines QIIS-, QGIS- oder QTIS-Dokuments (die Definitionen dieser Akronyme finden Sie am Ende dieser FAQ).
  • Authentifizierung der Identität des Antragstellers (der auf der Bestellung als Verwaltungskontakt angegeben ist). Der Name auf dem amtlichen Lichtbildausweis (Führerschein, Reisepass, Personalausweis oder Militärausweis) muss mit dem Namen des Verwaltungskontakts übereinstimmen. Sectigo verlangt von den Antragstellern die Vorlage einer lesbaren Kopie des Lichtbildausweises.
  • Überprüfung der physischen Adresse über QIIS QGIS oder QTIS-Dokument.
  • Auftragsauthentifizierung über einen Rückrufprozess unter der in einem QIIS-, QGIS- oder QTIS-Dokument enthaltenen Geschäftsrufnummer.

Sobald die oben genannten Schritte abgeschlossen sind, wird das Zertifikat ausgestellt.

Definitionen:

QIIS steht für Qualified Independent Information Source (Qualifizierte unabhängige Informationsquelle) – eine aktuelle öffentliche Datenbank, die zuverlässige und genaue Informationen liefert, für die sie konsultiert wird. Beispiele für QIIS sind lokale Telefonverzeichnisse oder kommerzielle Kreditdienste Dritter wie
Dun und Brandsheet
.

QTIS (Qualified Tax Information Source) ist eine staatliche Datenbank, die Steuerinformationen über private Organisationen, Unternehmen oder Einzelpersonen enthält. Die Arbeitgeber-Identifikationsnummer (EIN) wird als QTIS betrachtet.

QGIS steht für Qualified Government Information Source (Qualifizierte staatliche Informationsquelle) – eine von einer staatlichen Stelle geführte Datenbank, die die Eintragung von Unternehmen, Firmenanmeldungen, Marken und Patenten enthält.

Quelle: Sectigos Wissensdatenbank

Link kopieren

Warum bieten wir keinen SSL-Installationssupport per E-Mail, Telefon oder Ticket an?

Wir bieten wenig bis gar keine Unterstützung bei der Installation eines SSL-Zertifikats. Es gibt unzählige Kombinationen von „Hosting-Providern X Hosting-Panels X Betriebssystemen X Webservertypen  X Technologien X Release-Versionen“, für die wir keinen Support bieten können.

Außerdem müssen bei der Installation eines SSL-Zertifikats zu viele Faktoren berücksichtigt werden, damit die Einrichtung korrekt und sicher ist. Aus diesem Grund lehnen wir es höflich ab, per Telefon, E-Mail oder über das Ticket-System Anweisungen zur SSL-Installation zu geben.

Hier finden Sie drei Links, unter denen Sie mit der Recherche beginnen können, wie Sie Ihr SSL-Zertifikat mit Outlook / Office 365 verwenden können:
– Installation von SSL-Zertifikaten
– CPAC-Zertifikat Installation
– FAQ zur SSL-Installation

Im Internet finden Sie zahlreiche Informationen über Ihre spezielle Serverkonfiguration, so dass Sie sich auch darüber informieren sollten. Alternativ empfehlen wir, einen Webentwickler oder einen Systemtechniker zu beauftragen, der bereits mehrfach SSL-Zertifikate installiert hat.

Link kopieren

Kann ich eine weitere Domain hinzufügen, nachdem das Multi-Domain-SSL ausgestellt wurde?

Das Multi-Domain-Zertifikat kann zunächst für den primären Domainnamen aktiviert werden.

Wenn Sie später weitere Domains hinzufügen möchten, müssen Sie das Zertifikat in Ihrem SSLDragon.com-Konto neu ausstellen und bei der Neuausstellung die SAN-Liste (zusätzliche Domain) im SAN-Feld hinzufügen.

Wenn Sie mehr Domains hinzufügen möchten, als in der Standardeinstellung enthalten sind, wählen Sie bitte die Option Weitere SANs hinzufügen, um für die zusätzlichen SANs zu bezahlen und sie zu aktivieren.

Link kopieren

Brauche ich ein SSL für eine Website, die als Datenserver genutzt wird?

Ein Datenserver bietet eine breite Palette von Datenbankdiensten wie Datenspeicherung, Datenmanipulation, Datenanalyse und Archivierung. Wenn Ihre Website Datenbank-as-a-Service (DBaaS)-Lösungen anbietet, benötigen Sie ein SSL-Zertifikat, um die vertraulichen Daten Ihrer Kunden zu verschlüsseln. Da Chrome und Firefox Websites ohne SSL-Verschlüsselung als nicht sicher einstufen, sorgt ein gültiges SSL-Zertifikat dafür, dass Ihre Website rund um die Uhr von jedem Browser aus zugänglich ist.

Link kopieren

Ich habe das SSL-Zertifikat installiert, aber meine Website ist immer noch nicht sicher – warum?
  1. Einer der häufigsten Gründe, warum eine Website, die ein SSL-Zertifikat installiert hat, weiterhin als unsicher angezeigt wird, ist, dass Ihre Website weiterhin Inhalte, Bilder oder Videos von ungesicherten HTTP-Links bezieht. Sie müssen alle Links, von denen Sie Inhalte abrufen, in HTTPS-Links ändern, und Ihre Website wird sofort als sicher angezeigt.
  2. Der zweithäufigste Grund, warum eine Website als unsicher angezeigt wird, obwohl Sie ein SSL-Zertifikat installiert haben, ist, dass Ihr Server veraltet ist und/oder nicht die neuesten Anforderungen an die TLS-Einstellungen unterstützt.
  3. Der dritthäufigste Grund, warum eine Website als unsicher angezeigt wird, obwohl Sie ein SSL-Zertifikat installiert haben, ist, dass Sie und andere Besucher Ihre Website weiterhin über einen ungesicherten HTTP-Link öffnen. Sie sollten in der Serverkonfigurationsdatei oder in der htaccess-Datei der Website eine Weiterleitung einrichten, so dass jeder, der Ihre Website durch Eingabe von „www.mywebiste.com“ betritt, automatisch zu https://www.mywebsite.com weitergeleitet wird. Mit anderen Worten, Sie sollten eine Umleitung einrichten, die alle Benutzer zu Ihrer gesicherten Website weiterleitet. Hier finden Sie einige Artikel zu diesem Thema.
  4. Möglicherweise fehlen Ihnen auch die CA-Bundle/Intermediate/Root SSL-Zertifikate.
  5. Ein weiteres Problem könnte eine fehlerhafte SSL-Installation sein.

Alle 5 Gründe und alle anderen können aufgedeckt werden, indem Sie mit diesen Tools überprüfen, wie gut Ihr SSL installiert wurde: SSL Server Test und Warum kein Vorhängeschloss?

Sie bieten Ihnen einen kostenlosen Bericht über die Installation Ihres SSL-Zertifikats sowie detaillierte Informationen zur Behebung von Schwachstellen.

Außerdem empfehlen wir Ihnen, unseren Artikel zu lesen: Wie Sie Ihre Website einfach und schmerzlos von HTTP auf HTTPS umstellen können. Der Artikel geht sogar noch weiter und enthält viele weitere Empfehlungen, was zu prüfen und zu tun ist, damit sich Ihre Website über einen HTTPS-Link korrekt öffnet.

Link kopieren