SSL Zertifikat auf IP Adressen ausstellen - ist das möglich?

SSL Zertifikat auf IP Adresse ausstellenEine verschlüsselte Datenübertragung gehört inzwischen zum Standard im World Wide Web. Kaum eine Website kommt noch ohne SSL-Zertifikat aus. In der Regel werden die Zertifikate auf die jeweilige Domain ausgestellt. Doch ist es möglich, diese auch auf eine IP-Adresse auszustellen?

Wie ein SSL-Zertifikat funktioniert

Eigentlich ist das SSL-Protokoll inzwischen überholt. Üblicherweise findet die Verschlüsselung heute nur noch mit TLS statt. Die Unterschiede beider Protokolle (SSL/TLS) sind in einem separaten Beitrag ausführlich dargelegt. Mann spricht dennoch weiterhin von einem SSL-Zertifikat, weil die meisten Internetnutzer verstehen, dass es sich dabei um eine Art Verschlüsselung handelt.

Der erste Schritt, um ein SSL-Zertifikat auf einem Server zu installieren, ist die Zertifizierungsanforderung. Diese wird auch Certificate Signing Request (CSR) genannt. Dabei handelt es sich um eine kleine Datei, welche die Informationen, die zur Erstellung des Zertifikats notwendig sind, enthält.

Neben dem öffentlichen Schlüssel betreffen dies hauptsächlich verschiedene Kontaktdaten, die der Identifizierung des Antragstellers dienen. Deshalb sind in der CSR unter anderen folgende Datensätze enthalten:

  • Common Name (CN) - der Fully qualified Domain Name FQDN, der Website, die verschlüsselt werden soll
  • Organization (O) - der Name des Unternehmens oder der Institution, die das SSL-Zertifikat beantragt
  • State (S) - Bundesland oder Region des Antragstellers
  • Country (C) - das Land, in dem der Antragsteller ansässig ist
  • die E-Mail-Adresse des Antragstellers

Die CSR wird an die Zertifizierungsstelle (CA) übermittelt. Diese überprüft die Identität des Antragstellers und stellt das Zertifikat aus, wenn sie die Informationen bestätigen kann.

Anschließend erhält der Antragsteller das SSL-Zertifikat, welches auf die entsprechende Domain ausgestellt ist, die er in der Zertifizierungsanforderung (CSR) ausgewiesen hat. Nachdem er es auf dem Server installiert hat, kann die Website nur noch über HTTPS aufgerufen werden.

Bei jeder Anfrage antwortet die Website nun mit dem Zertifikat inklusive des öffentlichen Schlüssels. Der entsprechende Browser prüft darauf folgend, ob er der ausstellenden CA vertrauen kann und baut die verschlüsselte Verbindung auf, wenn alles in Ordnung ist.

Kann ein SSL-Zertifikat auch auf eine IP-Adresse ausgestellt werden?

Die technische Grundlage für jede Domain ist eine IP-Adresse. Diese wird durch einen DNS-Server in eine lesbare Adresse aufgelöst.

Durch die Identitätsprüfung validiert die CA die Vertrauenswürdigkeit des Antragstellers. Es ist üblich, dass die Domain auch dem Antragsteller gehört. Ein Webshop beispielsweise wird versuchen, den eigenen Markennamen zu sichern. Die IP-Adresse ist dem Shop-Inhaber dabei nicht so wichtig und er überlässt die Zuordnung seiner Domain dem Hosting-Anbieter.

Das Problem dabei ist allerdings, dass die Zertifizierungsstelle den Antragsteller nicht mehr eindeutig zuordnen kann. Bei einer WHOIS-Abfrage der IP-Adresse wird sie im oberen Beispiel die Kontaktdaten des Hostinganbieters erhalten und nicht des Shop-Inhabers.

Sind die oberen Punkte beachtet, kann statt einem FQDN auch eine IP-Adresse in der CSR angegeben werden.

Informiere dich auch, ob man für jede Domain ein eigens SSL Zertifikat braucht?

 

Jetzt das perfekte SSL Zertifikat finden:

 

Diamant
Einzeldomain
Zertifizierungstyp
Domain, E-Mail validiert
Validierungstyp
0
Zertifizierer
Telefonsupport
0€ Setup
CHF 19.00 jährl. Vertragslaufzeit: 1 Jahr
Tarifdetails
Preisdetails
Jährlicher Preis CHF 19.00
Einrichtungsgebühr Kostenlos
Vertragslaufzeit 1 Jahr
Kosten 1 Jahr CHF 19.00
Kosten 2 Jahre CHF 38.00
Kosten 3 Jahre CHF 57.00
Diamant
Einzeldomain
Zertifizierungstyp
Domain, E-Mail validiert
Validierungstyp
0
Zertifizierer
Telefonsupport
0€ Setup
CHF 105.00 jährl. Vertragslaufzeit: 1 Jahr
Tarifdetails
Preisdetails
Jährlicher Preis CHF 105.00
Einrichtungsgebühr Kostenlos
Vertragslaufzeit 1 Jahr
Kosten 1 Jahr CHF 105.00
Kosten 2 Jahre CHF 210.00
Kosten 3 Jahre CHF 315.00
Diamant
Einzeldomain
Zertifizierungstyp
Domain, E-Mail validiert
Validierungstyp
0
Zertifizierer
Telefonsupport
0€ Setup
CHF 125.00 jährl. Vertragslaufzeit: 1 Jahr
Tarifdetails
Preisdetails
Jährlicher Preis CHF 125.00
Einrichtungsgebühr Kostenlos
Vertragslaufzeit 1 Jahr
Kosten 1 Jahr CHF 125.00
Kosten 2 Jahre CHF 250.00
Kosten 3 Jahre CHF 375.00
Tipp
Wähle bis zu 3 Angebote und vergleiche sie miteinander.
Diamant
Einzeldomain
Zertifizierungstyp
Domain, E-Mail validiert
Validierungstyp
0
Zertifizierer
Telefonsupport
0€ Setup
CHF 149.00 jährl. Vertragslaufzeit: 1 Jahr
Tarifdetails
Preisdetails
Jährlicher Preis CHF 149.00
Einrichtungsgebühr Kostenlos
Vertragslaufzeit 1 Jahr
Kosten 1 Jahr CHF 149.00
Kosten 2 Jahre CHF 298.00
Kosten 3 Jahre CHF 447.00
Diamant
Multi-Domain
Zertifizierungstyp
Domain, E-Mail validiert
Validierungstyp
0
Zertifizierer
Telefonsupport
0€ Setup
CHF 219.00 jährl. Vertragslaufzeit: 1 Jahr
Tarifdetails
Preisdetails
Jährlicher Preis CHF 219.00
Einrichtungsgebühr Kostenlos
Vertragslaufzeit 1 Jahr
Kosten 1 Jahr CHF 219.00
Kosten 2 Jahre CHF 438.00
Kosten 3 Jahre CHF 657.00
* Bei hosttest ist lediglich eine Auswahl von Anbietern zu finden. Mit Sternchen gekennzeichnete Angebote weisen weitere Bedingungen auf der Angebotsdetailseite aus. Mehr Informationen zu unseren Ranking- und Sortierungsdetails

Nicht das Richtige gefunden?

Jetzt kostenlos & unverbindlich individuelle Ausschreibung aufgeben und Angebote innerhalb kürzester Zeit erhalten.

Ausschreibung starten

Christopher Prüfer
von Christopher Prüfer Webhosting-Experte
Warum du hosttest vertrauen kannst
Seit 2006
aktiv
11.436
Kundenbewertungen
20.543
Angebote im Vergleich
> 400
Anbieter

Bildnachweis: Gerd Altmann auf Pixabay


Tags zu diesem Vergleich

  • SSL

  • Artikel zu diesem Vergleich

    Was ist ein Wildcard SSL Zertifikat?

    Wir erklären was ein SSL Wildcard Zertifikat ist und wie man es beantragen kann.

    Welche SSL Zertifizierungsstellen gibt es?

    Was ist eine Zertifizierungsstelle und welche Rolle spielt diese bei SSL Zertifikaten?

    SSL Verbindung & Verschlüsselung https für die Website

    Was ist eine sichere Verbindung via SSL und wofür steht die https Verschlüsselung.

    Offene IT-Stellen
    KUNDEN-SUPPORT, H...
    Domaintechnik
    Aktuelle Ausschreibungen
    Tomcat Hosting
    Vor kurzem Beendet
    Managed-Webhostin...
    Vor kurzem Beendet
    Server für Proxmo...
    Vor kurzem Beendet
    V-Server gesucht
    Vor kurzem Beendet
    Neueste Bewertungen
    Michael W. hat Fasthosts bewertet
    Klaus V. hat lima-city bewertet
    Ralph S. hat Fasthosts bewertet
    domeniquexander@googlemail.com hat Alfahosting GmbH bewertet
    Christian H. hat PHP-Friends bewertet
    Josephin T. hat Pixel X e.K. bewertet
    Sezi hat IONOS bewertet
    Dirk S. hat manitu bewertet
    Simon hat Webspace-Verkauf.de bewertet
    Franz hat IONOS bewertet
    M.J. hat DomainFactory bewertet
    Bernd hat lima-city bewertet
    Sebastian hat Alfahosting GmbH bewertet
    Berthold K. hat ALL-INKL.COM - Neue Medien Münnich bewertet
    Dennis F. hat dogado GmbH bewertet
    Tom M. hat HostPress GmbH bewertet
    Kai hat dogado GmbH bewertet
    Max R. hat HTML Design bewertet
    Margit S. hat ServMedia.de bewertet
    Digtial S. hat mittwald bewertet