Die kurze Antwort: Ein kostenloses SSL-Zertifikat verschlüsselt die Verbindung genauso stark wie ein kostenpflichtiges. Der Unterschied liegt nicht in der Verschlüsselung, sondern in Laufzeit, Art der Prüfung, Garantie und Support. Welche Variante passt, hängt davon ab, was Ihre Website tut und wie viel Sie automatisieren können.
Was ist bei beiden gleich?
Beide Varianten sichern die Verbindung per TLS, beide lassen das Schloss in der Adressleiste erscheinen, und beide werden von allen gängigen Browsern akzeptiert. Für Suchmaschinen spielt es keine Rolle, ob das Zertifikat etwas gekostet hat.
Die Unterschiede im Überblick
| Merkmal | Kostenlos (z. B. Let’s Encrypt) | Kostenpflichtig |
|---|---|---|
| Verschlüsselung | Gleich stark | Gleich stark |
| Prüfung | Nur Domain (DV) | Domain (DV), Organisation (OV) oder erweitert (EV) |
| Laufzeit | 90 Tage | Bis zu 200 Tage je Zertifikat, Vertragslaufzeit 1 bis 3 Jahre |
| Erneuerung | Automatisierung per ACME praktisch Pflicht | Manuell oder automatisiert |
| Firmenname im Zertifikat | Nein | Ja, bei OV und EV |
| Garantie | Keine | Je nach Produkt |
| Support | Community-Forum | Persönlicher Ansprechpartner |
Wann reicht ein kostenloses Zertifikat?
- Für Blogs, Vereinsseiten, private Projekte und Testumgebungen.
- Wenn Ihr Hoster oder Server die Erneuerung zuverlässig automatisch erledigt.
- Wenn kein Firmenname im Zertifikat stehen muss.
Wann lohnt sich ein kostenpflichtiges Zertifikat?
- Onlineshops und Unternehmensseiten: Ein OV- oder EV-Zertifikat enthält den geprüften Firmennamen. Wer das Zertifikat öffnet, sieht, wer hinter der Seite steht.
- Systeme ohne Automatisierung: Firewalls, Mailserver, Appliances oder ältere Hosting-Tarife, auf denen kein ACME-Client läuft. Alle 90 Tage von Hand zu tauschen ist fehleranfällig.
- Besondere Anforderungen: Zertifikate für öffentliche IP-Adressen oder viele Domains in einem Zertifikat.
- Wenn Sie Hilfe wollen: bei Validierung, Installation oder einem Fehler kurz vor Ablauf.
Häufiger Irrtum: „Kostenlos ist unsicherer“
Das stimmt nicht. Unsicher wird eine Website nicht durch den Preis des Zertifikats, sondern durch abgelaufene Zertifikate, fehlende Weiterleitungen auf HTTPS oder veraltete Serverkonfigurationen. Ein automatisch erneuertes kostenloses Zertifikat ist besser als ein vergessenes bezahltes.
Entscheidung in drei Fragen
- Läuft die Erneuerung bei Ihnen vollautomatisch? Wenn nein: kostenpflichtig mit längerer Laufzeit.
- Soll der Firmenname geprüft im Zertifikat stehen? Wenn ja: OV oder EV.
- Brauchen Sie Garantie oder persönlichen Support? Wenn ja: kostenpflichtig.
Ein domainvalidiertes Zertifikat gibt es bei DATASSL schon für wenige Euro im Jahr; die aktuellen Preise stehen in der Preisliste. Ob Ihr bestehendes Zertifikat korrekt eingerichtet ist, zeigt der SSL-Checker.

Bewertungen
Noch keine Kommentare. Schreiben Sie den ersten Kommentar!
Bewertung schreiben