Zum Inhalt

47-Tage-Zertifikate sind in Planung. Bist du bereit?

Jetzt handeln →

Wie erhalte ich ein kostenloses SSL-Zertifikat für auf AWS gehostete Websites?

Kostenlose SSL-Zertifikate für von AWS gehostete Websites

In dieser Diskussion geht es um Folgendes: Was versteht man unter SSL? Was sind TLS-Zertifikate? Welche Vorteile und Anwendungsbereiche bietet SSL/TLS? Worin besteht der Unterschied zwischen einem SSL-Zertifikat und einem TLS-Zertifikat? Wie erkennt man, ob eine Website/ein Portal über ein SSL/TLS-Zertifikat verfügt? Wie erhält man ein kostenloses SSL-Zertifikat für AWS-gehostete Websites? Wie beantragt man ein öffentliches SSL-Zertifikat mit dem AWS Certificate Manager? Wie fügt man die DNS-Einträge zur eigenen Domain hinzu? Wie installiert man ein eigenes Zertifikat auf dem Server? Lassen Sie uns in die Materie einsteigen, um Antworten auf diese Fragen zu finden.

Amazon Web Services (AWS) AWS bietet ein kostenloses SSL-Zertifikat für Websites, die bei AWS gehostet werden, und verfügt über einen erworbenen Load Balancer. Mit dem AWS Certificate Manager Service können Sie öffentliche und private SSL/TLS-Zertifikate (Secure Sockets Layer/Transport Layer Security) für die Verwendung mit AWS-Services und Ihren internen Ressourcen mühelos bereitstellen, verwalten und implementieren. Mit AWS Certificate Manager können Sie schnell ein Zertifikat anfordern, es auf ACM-integrierten AWS-Ressourcen wie Elastic Load Balancern, Amazon CloudFront-Distributionen und APIs auf API Gateway bereitstellen und AWS Certificate Manager für die Zertifikatserneuerung nutzen. Der Zugriff auf und die Bereitstellung der kostenlosen SSL/TLS-Zertifikate von AWS Certificate Manager ist jedoch nicht ganz einfach. Im folgenden Artikel erfahren Sie zunächst, was SSL- und TLS-Zertifikate sind:

Was ist SSL?

SSL steht für Secure Sockets Layer und ist die Standardtechnologie zur Sicherung einer Internetverbindung und zum Schutz sensibler Daten, die zwischen zwei Systemen übertragen werden. Die beiden Systeme können Server-zu-Client (z. B. eine Shopping-Website und ein Browser) oder Server-zu-Server (z. B. eine Anwendung mit personenbezogenen Daten oder Gehaltsabrechnungsinformationen) sein. Ein SSL-Zertifikat ist ein digitales Zertifikat oder ein elektronisches Dokument, das den Besitz des öffentlichen Schlüssels nachweist. Dieses Zertifikat ist ein wichtiger Hinweis für den Benutzer, dass Passwörter, Kontaktdaten und Kreditkartennummern bei der Übertragung vom Browser des Clients zum Webserver der Website sicher bleiben.

Was ist TLS?

TLS steht für Transport Layer Security und ist eine aktualisierte und sicherere Version von SSL. TLS ist ein kryptografisches Protokoll, das eine verschlüsselte Verbindung zwischen Anwendungen über das Internet herstellt. TLS-Zertifikate enthalten üblicherweise folgende Informationen:

  • Der Betreffdomänenname
  • Die Fachorganisation
  • Der Name der ausstellenden Zertifizierungsstelle
  • Zusätzliche oder alternative Betreffdomänennamen, einschließlich Subdomänen, falls vorhanden
  • Ausgabedatum
  • Ablaufdatum
  • Der öffentliche Schlüssel (Der private Schlüssel hingegen wird geheim gehalten).
  • Die digitale Signatur der CA

Wie funktioniert TLS?

TLS verwendet eine Kombination aus symmetrischer und asymmetrischer Kryptografie, da dies eine gute Balance zwischen Leistung und Sicherheit bei der sicheren Datenübertragung ermöglicht. Ein TLS-Zertifikat ist der Nachfolger des SSL-Zertifikats.

Allerdings werden die Begriffe oft synonym verwendet, da der Begriff SSL mittlerweile synonym mit Website-Verschlüsselung und -Sicherheit verwendet wird.

Mehr über Zertifikatsverwaltung, SSL und TLS-Zertifikatsverwaltung erfahren Sie im folgenden Blogartikel:

Zertifikatsverwaltung

Wie erhalte ich ein kostenloses SSL-Zertifikat für auf AWS gehostete Websites?

AWS bietet ein kostenloses öffentliches Zertifikat für Ihre gehostete Website, wenn Sie den AWS Certificate Manager und andere Amazon-Dienste nutzen. Sie benötigen eine benutzerdefinierte Domain in einem AWS-Konto. Mit dem AWS Certificate Manager können Sie SSL-/TLS-Zertifikate beziehen. Beachten Sie, dass einer in EB bereitgestellten Django-App nur ein einziges Zertifikat hinzugefügt werden kann. Fügen Sie daher alle benötigten Domains diesem einen Zertifikat hinzu. AWS erlaubt keine Änderungen an einem verifizierten Zertifikat. Erstellen Sie daher ein neues Zertifikat, wenn Sie eine neue Domain hinzufügen möchten.

Zertifikatsverwaltung

Verhindern Sie Zertifikatsausfälle, optimieren Sie IT-Vorgänge und erreichen Sie Agilität mit unserer Zertifikatsverwaltungslösung.

Schritte zur Installation eines kostenlosen SSL-Zertifikats in einem AWS-gehosteten Zertifikat

Um das kostenlose SSL-Zertifikat von Amazon zu erhalten, benötigen Sie eine App oder Website, die auf AWS gehostet wird. Die Website/App muss über einen dedizierten Port verfügen und vollständig kontrollierbar sein. Die verwendete Plattform ist irrelevant. 

Schritt 1: Eine Amazon EC2-Instanz einrichten

  • Melden Sie sich in der Amazon-Konsole an und wählen Sie unter dem Tab „Services“ die Option „EC2“ aus. Klicken Sie anschließend auf die Schaltfläche „Instance starten“. Dadurch wird eine Instance erstellt.
  • Im nächsten Schritt wählt man ein Amazon Machine Image (AMI) aus, um das Betriebssystem für die Instanz festzulegen.
  • Wählen Sie anschließend den Arbeitsspeicherbedarf, die Rechenleistung, die Größe und den Typ Ihrer Serverinstanz. Alternativ können Sie auch die Standardeinstellungen verwenden.
  • Klicken Sie anschließend auf „Starten“. Dort können Sie einen neuen Schlüssel auswählen. Erstellen Sie einen neuen (oder verwenden Sie einen alten, falls Sie noch Zugriff auf die .pem-Datei haben und diese nutzen möchten) und geben Sie ihm einen Namen. Laden Sie die Datei herunter und speichern Sie sie an einem leicht zugänglichen Ort auf Ihrem Computer (ich speichere sie normalerweise in ~/).
  • Wechseln Sie im Terminal mit „cd“ in das Verzeichnis, in dem sich die .pem-Datei befindet, und klicken Sie auf „Verbinden“. Jetzt können Sie den Code von Ihrem Quellcode-Verzeichnis oder von GitHub klonen, alle Abhängigkeiten installieren und den Server starten.

Schritt 2: Einrichten Ihrer AWS Elastic IP-Adresse

Im nächsten Schritt benötigen Sie eine IP-Adresse für die in AWS erstellte Instanz, um Ihre Website/App öffentlich zugänglich zu machen. Hierfür benötigen Sie in AWS eine Elastic IP. Die Option zum Erstellen einer Elastic IP finden Sie in der linken Seitenleiste. Suchen Sie diese und öffnen Sie die Seite. Klicken Sie auf „Neue Adresse zuweisen“. Sobald die soeben erstellte EC2-Instanz in der Liste erscheint, klicken Sie bei gedrückter Strg-Taste darauf und wählen Sie „Adresse zuordnen“. Wählen Sie anschließend die soeben erstellte Instanz aus und klicken Sie auf „Zuordnen“.
Bearbeiten Sie die Sicherheitsgruppe und fügen Sie „Port_Num“ mit dem Typ „http“ hinzu, um den Portzugriff zu erlauben. Sie können Ihre Website im Format „ : „
Sie haben Ihre Website/App nun erfolgreich in AWS bereitgestellt. Um die Sicherheit zu erhöhen, müssen Sie das SSL-Zertifikat für Ihre Website installieren.

Schritt 3: So richten Sie ein kostenloses SSL-Zertifikat auf einer in AWS gehosteten Website ein

Der Amazon Certificate Manager hilft Ihnen beim Erstellen und Verwenden kostenloser öffentlicher Zertifikate für Ihre Website/App, die bei Amazon gehostet wird. Voraussetzung ist lediglich eine in AWS erstellte Domain, was Sie bereits getan haben. AWS bietet unter anderem einen Certificate Manager für SSL/TLS-Zertifikate an. Im Folgenden werden die Schritte zur Einrichtung eines SSL-Zertifikats für erhöhte Sicherheit Ihrer Website/App erläutert.

  • Suchen Sie nach „AWS-Zertifikatmanager“, sobald Sie sich auf der AWS-Startseite anmelden.
  • Sie finden die Option im Bereich „Sicherheit, Identität & Compliance“ unter „Alle Dienste“. Klicken Sie auf den Zertifikatsmanager.
  • Um ein kostenloses öffentliches Zertifikat zu installieren, klicken Sie auf der Startseite des AWS Certificate Manager unter „Bereitstellungszertifikate“ auf die Schaltfläche „Los geht’s“.
  • Ein öffentliches Zertifikat ist erforderlich, da es von Browsern und Betriebssystemen als vertrauenswürdig eingestuft wird.
  • Klicken Sie auf „Zertifikat anfordern“, um fortzufahren.
  • Der nächste wichtige Schritt ist nun das Hinzufügen Ihrer Domainnamen zum Zertifikat. Bitte beachten Sie, dass Sie beide Formate der Domainnamen wie angegeben hinzufügen müssen: „www.domain_name.com“ und „domain_name.com“.
  • Sie können bis zu 10 Domänennamen, einschließlich Subdomänen, in einem AWS-Zertifikat hinzufügen. Klicken Sie auf „Weiter“, nachdem Sie alle relevanten Domänennamen hinzugefügt haben.
  • Im nächsten Schritt wählen Sie die Validierungsmethode. Sie können die Validierung entweder durch Hinzufügen eines DNS-Eintrags zur DNS-Konfiguration Ihres Webhosting-Anbieters oder per E-Mail durchführen. Wenn Sie mit DNS-Einträgen und Webhosting vertraut sind und die Website-Einträge bearbeiten können, wählen Sie „DNS-Validierung“. Falls Sie diese Berechtigung nicht haben, wählen Sie „E-Mail-Validierung“. Klicken Sie auf „Weiter“, sobald Sie bereit sind.
  • Der nächste Schritt ist optional. Sie können Ihren Zertifikaten Metadaten zuweisen, um sie einfacher zu verwalten. Klicken Sie auf „Überprüfen“, um zum nächsten Schritt zu gelangen.
  • Überprüfen Sie nun die für das Zertifikat ausgewählten Optionen. Achten Sie besonders auf die korrekte Schreibweise des Domainnamens und die Richtigkeit aller anderen Angaben. Nach der Erstellung des Zertifikats kann dieses nicht mehr geändert werden. Korrigieren Sie daher alle Fehler umgehend. Klicken Sie anschließend auf „Bestätigen und anfordern“.
  • Der letzte Schritt ist die Validierung. Sobald die DNS-Einträge generiert wurden, werden Ihre Domains mit dem Validierungsstatus „Validierung ausstehend“ angezeigt.

Welche Vorteile bietet die Verwendung eines kostenlosen SSL-Zertifikats auf einer AWS-gehosteten Website?

Mit der Entwicklung des Internets und Technologien wie Cloud-Hosting hat sich die Geschäftstätigkeit deutlich vereinfacht. Neben diesen Vorteilen bestehen jedoch auch Risiken für Unternehmen. Ein SSL-Zertifikat schafft Vertrauen bei Ihren Kunden. Die Nutzung des kostenlosen SSL-Zertifikats von AWS bietet zahlreiche Vorteile. Einige davon werden im Folgenden erläutert:

  • Sicherheit Ihrer Website/Anwendung

    HTTPS zeigt an, dass Ihre Website ein SSL-Zertifikat installiert hat. Es hilft Ihnen, Sicherheitslücken zu verhindern und eine zusätzliche Authentifizierung in Form von … zu erhalten. Public-Key-Infrastruktur (PKI). Es hilft, Informationen nur an den Empfangsserver zu senden.

  • Authentifizierung

    SSL stellt sicher, dass beim Hochladen von Dateien und Dokumenten die richtige Website aufgerufen wird. Es berücksichtigt auch die Validierung der Zielserver während des Uploads.

  • Kundenvertrauen

    Das Vertrauen Ihrer Kunden, die Ihre Website besuchen, wird gestärkt, wenn sie auf die Website zugreifen, um vertrauliche Informationen hochzuladen.

  • Verschlüsselung

    Sensible Daten können bei einem Datenaustausch zwischen zwei Geräten verschlüsselt werden.

  • Schutz vor Datendiebstahl

    Ein SSL-Zertifikat auf Ihrer Website schützt vor Angriffen wie Phishing, Man-in-the-Middle-Angriffen usw. Diese Angriffe nehmen im Internet täglich zu, und die Absicherung Ihrer Website ist daher unerlässlich. Bei Phishing-Angriffen wird eine Webseite kopiert, was bei Webseiten mit SSL-Zertifikat unwahrscheinlich ist. Somit wird auch dieses Szenario vermieden.

  • Einhaltung gesetzlicher Vorschriften durch SSL

    Um die PCI-DSS-Standards (Payment Card Industry Data Security Standard) zu erfüllen, benötigt ein Online-Unternehmen mindestens ein 128-Bit-SSL-Zertifikat mit angemessener Verschlüsselung. Die PCI-DSS-Standards schreiben außerdem vor, dass das SSL-Zertifikat von einer vertrauenswürdigen Quelle bezogen werden muss. Gemäß den Richtlinien muss eine Website die erforderliche Verschlüsselungsstärke verwenden, um Kartenzahlungen entgegennehmen zu können. Diese Richtlinien verpflichten die Website zudem, auf allen Seiten, auf denen Kunden persönliche oder sensible Daten eingeben müssen, eine private Verbindung bereitzustellen.

AWS bietet Ihnen mit dem kostenlosen SSL-Zertifikat eine gute Gelegenheit. Zusätzlich zur Nutzung des bereitgestellten kostenlosen Zertifikats können Sie auch ein eigenes SSL-Zertifikat erwerben. Es stehen verschiedene Arten von SSL-Zertifikaten zur Verfügung.


Bitte lesen Sie den unten stehenden ausführlichen Blogartikel zu SSL/TLS-Zertifikaten, um ein besseres Verständnis zu erlangen:

AWS-Beratung/Managed PKI/CodeSign Secure von Encryption Consulting

Verschlüsselungsberatung LLC (EC) übernimmt die komplette Abwicklung Ihrer Public-Key-Infrastruktur (PKI). Das bedeutet, EC kümmert sich um den Aufbau und die Verwaltung der PKI-Umgebung (On-Premises, Cloud-basierte PKI oder hybride Cloud-Infrastruktur) Ihres Unternehmens. Zusätzlich zur PKI unterstützt Sie Encryption Consulting auch bei der AWS-Beratung für die Bereitstellung Ihrer Websites auf AWS. Darüber hinaus bietet EC Ihnen die Bewertung und Implementierung des Zertifikatsmanagements gemäß Ihren Anforderungen. 

Encryption Consulting implementiert und unterstützt Ihre PKI mit einem vollständig entwickelten und getesteten Satz von Verfahren und geprüften Prozessen. Administratorrechte für Ihr Active Directory sind nicht erforderlich, und die Kontrolle über Ihre PKI und die damit verbundenen Geschäftsprozesse bleibt stets bei Ihnen. Aus Sicherheitsgründen werden die CA-Schlüssel außerdem in FIPS 140-2 Stufe 3 HSMs Die Hosting-Optionen finden Sie entweder in Ihrem sicheren Rechenzentrum oder in unserem Rechenzentrum für Verschlüsselungsberatung in Dallas, Texas.

Fazit

Mit der AWS-Beratung, dem Zertifikatsmanagement, PKI-as-a-Service oder der Managed PKI von Encryption Consulting profitieren Sie von allen Vorteilen einer effizienten PKI, ohne die Komplexität und Kosten für den Betrieb der erforderlichen Soft- und Hardware tragen zu müssen. Ihre Teams behalten die nötige Kontrolle über den täglichen Betrieb, während Back-End-Aufgaben an ein vertrauenswürdiges Expertenteam ausgelagert werden.