Verschlüsselte Verbindungen

SSL-Zertifikate

Schütze Webseiten, Shops, Logins und weitere Dienste mit einem Zertifikat, das zum tatsächlichen Einsatz passt – von einer einzelnen Domain bis zu Subdomains und mehreren Adressen.

Gesamtes Angebot

Alle Zertifikate und Preise im Überblick.

Durchsuche das Angebot nach Anbieter, Produktname oder Einsatzart. Die endgültigen Produktdaten, Laufzeiten und steuerlichen Angaben werden vor der Bestellung im Kundenportal angezeigt.

ZertifikatsübersichtSingle Domain, Wildcard und Multi-Domain
12 Zertifikate

Tabelle seitlich bewegen, um alle Angaben zu sehen.

ProduktTypAbdeckungPreisAbrechnungAuswahl
Sectigo InstantSSLSectigoSingle Domain1 Domain35,00 €jährlichBestellen →
Sectigo SGC Wildcard SSLSectigoWildcard1 Hauptdomain + Subdomains190,00 €jährlichBestellen →
Sectigo PositiveSSLSectigoSingle Domain1 Domain10,00 €jährlichBestellen →
Sectigo PositiveSSL TrialSectigoTrial1 Domain0,00 €monatlichBestellen →
Sectigo PositiveSSL WildcardSectigoWildcard1 Hauptdomain + Subdomains120,00 €jährlichBestellen →
PositiveSSL Multi-Domain 3SectigoMulti-Domain3 Domains30,00 €jährlichBestellen →
PositiveSSL Multi-Domain 4SectigoMulti-Domain4 Domains39,00 €jährlichBestellen →
PositiveSSL Multi-Domain 5SectigoMulti-Domain5 Domains48,00 €jährlichBestellen →
GeoTrust QuickSSLPremiumGeoTrustSingle Domain1 Domain97,90 €jährlichBestellen →
Thawte SSL123ThawteSingle Domain1 Domain55,00 €jährlichBestellen →
RapidSSLRapidSSLSingle Domain1 Domain27,50 €jährlichBestellen →
RapidSSL WildcardRapidSSLWildcard1 Hauptdomain + Subdomains137,50 €jährlichBestellen →
Auswahlhilfe

Der Schutzbereich entscheidet.

Entscheidend ist nicht nur der Preis, sondern welche Domains und Hostnamen das Zertifikat tatsächlich abdecken soll. Die folgenden Modelle lösen unterschiedliche Aufgaben.

01

Single Domain

Für eine einzelne Domain oder einen fest definierten Hostnamen. Geeignet, wenn nur eine konkrete Webseite oder ein einzelner Dienst abgesichert werden soll.

beispiel.de
02

Wildcard

Für mehrere Subdomains derselben Hauptdomain. Ein Wildcard-Eintrag wie *.beispiel.de deckt üblicherweise Subdomains einer Ebene ab; die Hauptdomain muss bei Bedarf zusätzlich enthalten sein.

shop. · mail. · portal.
03

Multi-Domain

Für mehrere unterschiedliche Domains oder Hostnamen in einem Zertifikat. Praktisch bei mehreren Marken, Projekten oder Diensten mit gemeinsamer Verwaltung.

firma.de · marke.com · portal.eu
04

Validierungsstufe

DV prüft die Kontrolle über die Domain. OV und EV beziehen zusätzlich Organisationsdaten ein. Welche Stufe verfügbar ist, hängt vom konkreten Zertifikatsprodukt ab.

DV · OV · EV
Kostenlos oder bezahlt?

Let’s Encrypt reicht oft – aber nicht für jede Anforderung.

Für viele normale Webseiten ist ein automatisiertes Let’s-Encrypt-Zertifikat die richtige und wirtschaftliche Lösung. Ein kostenpflichtiges Zertifikat wird interessant, wenn du eine bestimmte Zertifizierungsstelle, ein Wildcard- oder Multi-Domain-Produkt oder einen fest definierten Zertifikatsprozess benötigst.

Auswahl beraten lassen
MerkmalLet’s EncryptBezahltes Zertifikat
KostenIm Hosting enthaltenJe Produkt
ErneuerungAutomatisiertProduktabhängig
Single DomainJaJa
WildcardTechnisch möglichAls eigenes Produkt
Multi-DomainTechnisch möglichKlare Domainanzahl
AnbieterwahlLet’s EncryptSectigo, GeoTrust, Thawte, RapidSSL
Vom Auftrag zum HTTPS

So kommt das Zertifikat auf den Server.

Die konkrete Einrichtung hängt davon ab, ob die Domain und der Server bei KXON betrieben werden oder ob das Zertifikat für ein externes System vorgesehen ist.

01

Produkt auswählen

Domainanzahl, Wildcard-Bedarf, Anbieter und Laufzeit werden passend zum Einsatz festgelegt.

02

CSR und Schlüssel

Der Certificate Signing Request wird mit dem privaten Schlüssel auf dem Zielsystem oder in der vorgesehenen Verwaltung erzeugt.

03

Domain bestätigen

Die Kontrolle über die Domain wird je nach Anbieter beispielsweise über DNS, E-Mail oder eine technische Datei bestätigt.

04

Installieren und prüfen

Zertifikat und Zwischenzertifikate werden eingebunden. Anschließend werden HTTPS-Aufruf, Zertifikatskette und Ablaufdatum kontrolliert.

Technische Informationen

Alles, was vor der Bestellung wichtig sein kann.

Die folgenden Bereiche erklären Begriffe, Abläufe und typische Fehlerquellen. So lässt sich bereits vorab klären, welches Produkt und welcher Einrichtungsweg sinnvoll sind.

01SSL, TLS und HTTPSWas die Begriffe bedeuten und was tatsächlich geschützt wird

Heute wird TLS verwendet

Der Begriff SSL wird im Alltag weiterhin genutzt, technisch basiert die verschlüsselte Verbindung moderner Browser und Server auf TLS. Das Zertifikat bestätigt den angesprochenen Hostnamen und ermöglicht den Aufbau der verschlüsselten Sitzung.

HTTPS schützt den Transportweg

HTTPS verschlüsselt Daten zwischen Browser und Server. Es ersetzt keine sichere Anwendung, keine Updates und keine Zugriffskontrollen, verhindert aber das einfache Mitlesen oder Verändern der übertragenen Inhalte.

02DV, OV und EVUnterschiede der Identitäts- und Domainprüfung

Domain Validation

Bei DV wird geprüft, ob der Antragsteller die Kontrolle über die Domain besitzt. Das Verfahren ist in der Regel automatisiert und kann bei erfolgreicher Prüfung schnell abgeschlossen werden.

Organisation und erweiterte Prüfung

OV und EV beziehen zusätzliche Unternehmens- und Berechtigungsprüfungen ein. Nicht jedes Produkt im KXON-Angebot unterstützt jede Validierungsstufe; maßgeblich ist die Produktbeschreibung im Kundenportal.

03Single Domain, Wildcard und Multi-DomainWelche Hostnamen ein Zertifikat abdecken kann

Hostnamen exakt planen

Ein Zertifikat muss die tatsächlich aufgerufenen Namen enthalten. Dazu können beispielsweise die Hauptdomain, die www-Variante oder konkrete Subdomains gehören. Nicht enthaltene Namen führen im Browser zu einer Warnung.

Wildcard ist nicht gleich Multi-Domain

Wildcard schützt Subdomains unter einer gemeinsamen Hauptdomain. Multi-Domain fasst mehrere unterschiedliche Namen als SAN-Einträge in einem Zertifikat zusammen.

04CSR und privater SchlüsselWarum der Schlüssel geschützt bleiben muss

Certificate Signing Request

Der CSR enthält den öffentlichen Schlüssel und die beantragten Zertifikatsdaten. Er wird an die Zertifizierungsstelle übermittelt und dort nach erfolgreicher Validierung signiert.

Private Key

Der private Schlüssel darf das vorgesehene System nicht unkontrolliert verlassen. Geht er verloren, kann das Zertifikat nicht sinnvoll weiterverwendet werden; wird er kompromittiert, muss das Zertifikat widerrufen und ersetzt werden.

05Domain Control ValidationDNS, E-Mail und HTTP als mögliche Bestätigung

Mögliche Methoden

Je nach Anbieter und Produkt erfolgt die Bestätigung über einen DNS-Eintrag, eine Nachricht an eine freigegebene Domainadresse oder eine technische Datei unter einem vorgegebenen Pfad.

Wildcard-Zertifikate

Für Wildcard-Namen gelten besondere Anforderungen. Häufig ist eine DNS-basierte Bestätigung erforderlich. Welche Methode angeboten wird, zeigt der konkrete Bestell- und Validierungsprozess.

06Installation und ZertifikatsketteServerzertifikat, Zwischenzertifikate und Konfiguration

Vollständige Chain

Neben dem eigentlichen Serverzertifikat müssen je nach System die passenden Zwischenzertifikate eingebunden werden. Eine unvollständige Kette kann zu Warnungen auf einzelnen Geräten oder Clients führen.

Webserver und Dienste

Die Einbindung unterscheidet sich zwischen Plesk, Apache, Nginx, Microsoft IIS, Mailservern, Firewalls oder weiteren Appliances. Für externe Systeme werden die passenden Exportformate und Zielanforderungen vorab geklärt.

07Laufzeit, Verlängerung und AustauschAblaufdaten überwachen und rechtzeitig erneuern

Rechtzeitig erneuern

Ein abgelaufenes Zertifikat führt zu deutlichen Browserwarnungen und kann APIs oder andere Dienste vollständig stören. Die Verlängerung sollte deshalb mit ausreichendem Vorlauf geplant werden.

Neuausstellung statt Verlängerung

Technisch wird bei einer Erneuerung häufig ein neues Zertifikat ausgestellt und anschließend auf dem Zielsystem ersetzt. Je nach Produkt ist erneut eine Validierung erforderlich.

08DNS, CAA und ValidierungsfehlerWenn die Zertifizierungsstelle nicht ausstellen kann

CAA-Einträge

CAA-DNS-Einträge können festlegen, welche Zertifizierungsstellen für eine Domain ausstellen dürfen. Ein nicht passender Eintrag kann die Ausstellung verhindern und muss vor der Bestellung geprüft werden.

DNS-Propagation

Neue Validierungseinträge sind nicht immer sofort weltweit sichtbar. Je nach TTL und DNS-Anbieter kann es dauern, bis die Zertifizierungsstelle den Eintrag zuverlässig erkennt.

09KXON-Hosting und externe SystemeWelche Unterstützung bei der Installation möglich ist

Innerhalb von KXON

Bei KXON-gehosteten Webseiten kann die Einrichtung abhängig von Hostingprodukt und Zertifikat automatisiert oder durch die vorhandene Verwaltungsoberfläche unterstützt werden.

Auf fremden Servern

Bei extern betriebenen Systemen trägt der Betreiber grundsätzlich Verantwortung für Schlüssel, Installation und Konfiguration. KXON kann die Bereitstellung und technische Abstimmung unterstützen; ein konkreter Installationsauftrag wird separat vereinbart.

10Bestellung, Preise und SupportKundenportal, Produktdaten und Hilfe bei Problemen

Verbindliche Bestellung

Das KXON-Kundenportal zeigt vor dem Abschluss das gewählte Produkt, die Abrechnung, den Preis und die erforderlichen Angaben. Die öffentlich dargestellte Preisliste dient der schnellen Orientierung.

Unterstützung

Bei Fragen zur Auswahl erreichst du KXON über die Kontaktseite oder kontakt@kxon.eu. Vertriebliche und individuelle Anfragen gehen an info@kxon.eu.

Wichtig: Die genaue Domainabdeckung, Validierungsart, Laufzeit und technische Bereitstellung richten sich nach dem gewählten Produkt und werden im Kundenportal verbindlich ausgewiesen.

Häufige Fragen

Kurz beantwortet.

SSL-Zertifikate sind technisch klar definiert, unterscheiden sich aber bei Abdeckung, Validierung und Einrichtung. Wir helfen bei der Auswahl.

Kontakt aufnehmen
Welches SSL-Zertifikat brauche ich?

Für eine einzelne Domain genügt meist ein Single-Domain-Zertifikat. Wildcard ist für mehrere Subdomains derselben Hauptdomain gedacht. Multi-Domain bündelt unterschiedliche Domains oder Hostnamen.

Ist Let’s Encrypt weniger sicher als ein bezahltes Zertifikat?

Die Transportverschlüsselung kann technisch gleichwertig sein. Unterschiede liegen vor allem bei Anbieter, Validierungsprozess, Produktabdeckung, Verwaltung und gegebenenfalls zusätzlichen Vertragsleistungen.

Deckt ein Wildcard-Zertifikat auch die Hauptdomain ab?

Nicht automatisch in jeder Konfiguration. Ein Wildcard-Name wie *.beispiel.de schützt Subdomains. Die Hauptdomain beispiel.de muss bei Bedarf zusätzlich im Zertifikat enthalten sein.

Kann ein Zertifikat mehrere unterschiedliche Domains schützen?

Ja, dafür wird ein Multi-Domain- beziehungsweise SAN-Zertifikat verwendet. Die maximal enthaltene Anzahl richtet sich nach dem gewählten Produkt.

Wie schnell wird ein Zertifikat ausgestellt?

DV-Zertifikate können nach erfolgreicher Domainbestätigung sehr schnell ausgestellt werden. Verzögerungen entstehen typischerweise durch DNS, nicht erreichbare Validierungsadressen oder zusätzliche Organisationsprüfungen.

Was brauche ich für die Bestellung?

Du benötigst die zu schützenden Hostnamen, Zugriff auf eine zulässige Validierungsmethode und je nach Einrichtungsweg einen CSR. Bei OV- oder EV-Produkten kommen Organisationsunterlagen hinzu.

Kann ich das Zertifikat auf einem externen Server einsetzen?

Grundsätzlich ja, sofern das Produkt und das Zielsystem zusammenpassen. CSR, privater Schlüssel, Exportformat und Installation müssen dabei sauber abgestimmt werden.

Was passiert bei einem Serverwechsel?

Das Zertifikat kann je nach vorhandenen Schlüsseln und Produktbedingungen übertragen oder neu ausgestellt werden. Der private Schlüssel und die vollständige Zertifikatskette sind dabei entscheidend.

Kann ich ein Zertifikat nachträglich erweitern?

Das hängt vom Produkt ab. Oft ist für zusätzliche Domains oder den Wechsel auf Wildcard ein anderes Zertifikat beziehungsweise eine Neuausstellung erforderlich.

Wie erhalte ich Hilfe bei Auswahl und Installation?

Nutze die Kontaktseite oder schreibe an kontakt@kxon.eu. Für individuelle Angebote und größere Zertifikatsbestände steht info@kxon.eu zur Verfügung.

Dein nächster Schritt

Schütze deine Domain mit dem passenden Zertifikat.

Vergleiche alle Produkte oder lass dich bei Domainanzahl, Wildcard und Validierung beraten.