Kostenlose SSL/TLS-Verschlüsselung mit Cloudflare

Hero-Illustration China-Netzwerk

Die Verschlüsselung von so viel Datenverkehr wie möglich, um Datendiebstahl zu verhindern und sich vor anderen unbefugten Eingriffen zu schützen, ist ein wichtiger Schritt in Richtung eines sicheren, besseren Internets. Wir sind stolz darauf, das erste Internet-Performance und Security-Unternehmen zu sein, das den SSL-Schutz kostenlos anbietet.

Möchten Sie mehr erfahren? Tarife & Preise anzeigen

Hero-Illustration China-Netzwerk
Was ist SSL?

SSL (Secure Socket Layer) ist das Standard-Sicherheitsverfahren für die Herstellung einer verschlüsselten Verbindung zwischen einem Webserver und einem Internetbrowser. Diese sichere Verbindung gewährleistet, dass alle übertragenen Daten privat bleiben. Sie wird auch TLS (Transport Layer Security) genannt. Millionen von Websites verwenden diese SSL-Verschlüsselung Tag für Tag, um Verbindungen zu sichern und sicherzustellen, dass niemand unberechtigt auf die übertragenen Daten ihrer Kunden zugreift.

Warum sollte man SSL verwenden?

Jede Webseite im Internet sollte über HTTPS bereitgestellt werden.

  • Performance: Modernes SSL kann die Seitenladedauer verkürzen.

  • Verbessertes Suchmaschinenranking: Suchmaschinen bevorzugen HTTPS-Websites.

  • Sicherheit: Durch die Verschlüsselung des Traffics mit SSL wird sichergestellt, dass niemand auf die Benutzerdaten Ihrer Besucher zugreifen kann.

  • Vertrauen: Durch das Anzeigen eines grünen Schlosses in der Adressleiste des Browsers erhöht SSL das Vertrauen des Besuchers in die Website.

  • Einhaltung von Vorschriften: SSL gehört zu den wichtigsten Bestandteilen der PCI-Compliance.


SSL-Performance

HTTPS hat sich entwickelt. Es ist schneller, sicherer und wird von mehr Webseiten als je zuvor verwendet. SSL kann das HTTP/2-Protokoll umsetzen, das dazu in der Lage ist, die Geschwindigkeit von Websites zu verdoppeln, ohne Codeänderungen vornehmen zu müssen. Moderne TLS Technologie umfasst auch leistungsorientierte Funktionen wie Session-Wiederaufnahme, Online Certificate Status Protocol Stapling und Elliptic Curve Cryptography, die kleinere Schlüssel verwendet (was in einem schnelleren Handshake resultiert). TLS 1.3 sorgt sogar für eine noch geringere Latenz und entfernt unsichere TLS-Eigenschaften, wodurch HTTPS noch sicherer und leistungsstärker wird als alle anderen früheren Versionen von TLS und ihres unsicheren Gegenstücks HTTP.

Cloudflare hat auch daran gearbeitet, die Leistung von OpenSSL zu verbessern. Wir haben die ChaCha20-Poly1305 implementiert, eine Cipher Suite, die auf mobilen Geräten 3-mal schneller als AES-128-GCM läuft. Performance ist uns wichtig.


Cloudflare SSL-Konfiguration

Betriebsmodi

Cloudflare SSL arbeitet in verschiedenen Modi auf der Ebene der Sicherheit je erforderlich und die Menge der Konfiguration, die Sie bereit sind zu tun. Verkehr an den Endverbraucher immer verschlüsselt werden, was bedeutet, dass Ihre Website wird immer die Vorteile der HTTPS genießen. Der Verkehr zwischen Cloudflare und Ihrem Ursprungsserver jedoch, kann in einer Vielzahl von Möglichkeiten konfiguriert sein.

Flexible SSL (Flexibles SSL)

Flexible SSL verschlüsselt den Verkehr von Cloudflare zum Benutzer Ihrer Webseite, aber nicht von Cloudflare zu Ihrem Ursprungsserver. Dies ist der einfachste Weg, HTTPS zu aktivieren, da es nicht erforderlich ist, ein SSL-Zertifikat auf Ihrem Ursprungsserver zu installieren. Die Flexible SSL ist zwar nicht so sicher wie andere Optionen, aber sie schützt die Besucher Ihrer Website vor einer großen Anzahl an Gefahren einschließlich öffentlichem WiFi-Snooping und Ad-Injection.

Full SSL

Der Full-SSL-Modus sorgt vom Endnutzer zu Cloudflare und von Cloudflare zu Ihrem Ursprungsserver für Verschlüsselung. Dafür ist ein SSL-Zertifikat auf Ihrem Ursprungsserver erforderlich. Im Full SSL-Modus haben Sie drei Möglichkeiten, Zertifikate auf Ihrem Server zu installieren: ein von einer Zertifizierungsstelle herausgegebenes (Strict), ein von Cloudflare herausgegebenes (Origin CA) oder ein selbst signiertes Zertifikat. Wir empfehlen, ein Zertifikat zu verwenden, das Sie über Cloudflare Origin CA erhalten.

Origin CA

Origin CA verwendet statt eines von einer Zertifizierungsstelle ausgestellten SSl-Zertifikats ein Zertifikat, das von Cloudflare ausgestellt wird. Dadurch müssen Sie sich weniger mit der Konfiguration von SSL auf Ihrem Ursprungsserver herumschlagen, während immer noch eine Verschlüsselung des Datenverkehrs von Ihrem Ursprungsserver an Cloudflare geboten ist. Sie müssen Ihr Zertifikat nicht von CA unterzeichnen lassen, sondern können direkt im Cloudflare-Dashboard ein unterzeichnetes Zertifikat erstellen.

Dedizierte SSL-Zertifikate

Cloudflare SSL arbeitet in verschiedenen Modi auf der Ebene der Sicherheit je erforderlich und die Menge der Konfiguration, die Sie bereit sind zu tun. Verkehr an den Endverbraucher immer verschlüsselt werden, was bedeutet, dass Ihre Website wird immer die Vorteile der HTTPS genießen. Der Verkehr zwischen Cloudflare und Ihrem Ursprungsserver jedoch, kann in einer Vielzahl von Möglichkeiten konfiguriert sein.


Die Einrichtung von Cloudflare ist ganz leicht



Richten Sie eine Domain in weniger als 5 Minuten ein. Behalten Sie Ihren Hosting-Anbieter. Keine Codeänderungen erforderlich.


Millionen von Internetwebsites vertrauen auf uns

Mars logo
L'Oréal logo
Logo doordash trusted by grau
Logo garmin trusted by grau
IBM logo
Logo 23andme trusted by grau
Shopify logo
Logo lending tree trusted by grau
LabCorp logo
NCR logo
Thomson Reuters logo
Logo zendesk trusted by grau