OCSP Stapling ist eine Technik, bei der ein Webserver selbst den Gültigkeitsstatus eines SSL-Zertifikats während der Verbindung mitliefert, sodass der Browser des Besuchers diesen nicht separat bei der Zertifizierungsstelle abfragen muss. Das spart eine zusätzliche Netzwerkanfrage bei jeder gesicherten Verbindung, was zu schnelleren Ladezeiten und einem reibungsloseren HTTPS-Handshake führt. Auf einem LiteSpeed-Server mit Plesk lässt sich OCSP Stapling einfach aktivieren.
Was ist OCSP Stapling
Bei einer normalen SSL-Verbindung prüft der Browser, ob das Zertifikat noch gültig ist, über das Online Certificate Status Protocol (OCSP). Dies geschieht durch eine separate Anfrage an die Zertifizierungsstelle. Das kostet Zeit und kann bei einem langsamen oder überlasteten OCSP-Server sogar die gesamte Seite verzögern oder zu einer Fehlermeldung führen.
Mit OCSP Stapling fragt der Webserver selbst periodisch eine signierte Gültigkeitsbestätigung bei der Zertifizierungsstelle ab und sendet diese direkt während des TLS-Handshakes mit, also „staplt“ er sie quasi an. Der Browser muss dann keine separate Anfrage mehr stellen, sondern vertraut auf die mitgelieferte Bestätigung.
Warum ist es wichtig für deine Website
Neben der Geschwindigkeit hat OCSP Stapling noch weitere Vorteile. Da der Browser keinen separaten Kontakt zur Zertifizierungsstelle herstellen muss, bleiben mehr Informationen über deine Besucher bei deinem Server und nicht bei einem Drittanbieter. Außerdem verhindert es Probleme, wenn der OCSP-Server der Zertifizierungsstelle langsam reagiert oder vorübergehend nicht erreichbar ist: Die mitgelieferte Bestätigung bleibt bis zur nächsten Erneuerung einfach gültig.
Für Websites mit viel Traffic oder E-Commerce zählt jede Millisekunde. Ein schnellerer HTTPS-Handshake trägt direkt zu einer besseren Nutzererfahrung bei und kann sich auch positiv darauf auswirken, wie Suchmaschinen deine Seite bewerten.
OCSP Stapling aktivieren
Auf einem über Plesk verwalteten LiteSpeed-Server regelst du dies meist zentral in der Serverkonfiguration, sodass es automatisch für alle Domains mit SSL gilt.
Melde dich bei Plesk an
Gehe zu deinem Plesk-Panel und öffne die Domain, für die du SSL aktiviert hast.
Öffne die SSL/TLS-Einstellungen
Navigiere zum Bereich SSL/TLS-Zertifikate der Domain und prüfe, ob ein gültiges Zertifikat aktiv ist.
Überprüfe die LiteSpeed-Webserverkonfiguration
OCSP Stapling wird auf LiteSpeed-Servern in der Regel auf Serverebene über die Listener-Einstellungen aktiviert. Bei Tandata ist dies standardmäßig korrekt konfiguriert, du kannst dies jedoch über dein Hosting-Management überprüfen lassen.
Starte den Webserver neu
Nach dem Anpassen der Einstellungen startest du den Webdienst neu, damit die Änderung aktiv wird.
Überprüfen, ob es funktioniert
Nachdem du OCSP Stapling aktiviert hast, möchtest du überprüfen, ob es tatsächlich funktioniert. Das kannst du mit einem Online-SSL-Testtool tun, das deine Domain auf OCSP-Unterstützung prüft, oder über die Kommandozeile mit einem OpenSSL-Befehl, der die Serverantwort auf einen OCSP-Response-Status analysiert.
Wenn der Test zeigt, dass keine Stapled Response mitgesendet wird, prüfe, ob das Zertifikat korrekt installiert ist und ob der Server Zugang zum Internet hat, um den OCSP-Status bei der Zertifizierungsstelle abzurufen. Weitere Hintergrundinformationen zu SSL und Serverkonfiguration findest du in der Wissensdatenbank.
Kommst du nicht weiter, oder bist du unsicher, ob dein aktueller Anbieter dies korrekt eingerichtet hat? Dann wirf einen Blick auf die Möglichkeiten für einen Wechsel zu Tandata, inklusive Webhosting mit kostenlosem SSL und korrekt konfigurierten LiteSpeed-Servern.
Häufig gestellte Fragen
Funktioniert OCSP Stapling mit jedem SSL-Zertifikat?
Ja, es funktioniert sowohl mit kostenlosen Zertifikaten wie Let’s Encrypt als auch mit kostenpflichtigen Zertifikaten, solange die Zertifizierungsstelle OCSP-Antworten unterstützt.
Muss ich das pro Domain einstellen?
Bei einem korrekt konfigurierten LiteSpeed-Server gilt OCSP Stapling meist automatisch für alle Domains mit einem gültigen SSL-Zertifikat, einschließlich Domains, die du für geschäftliche E-Mails verwendest.
Hat OCSP Stapling Einfluss auf E-Mail?
Indirekt schon: Eine korrekte SSL-Konfiguration auf Serverebene trägt zu einer zuverlässigen und schnellen gesicherten Verbindung bei, was auch der Zuverlässigkeit von Mailservern zugutekommt.
Kann ich das selbst testen, ohne technisches Wissen?
Ja, mit einem Online-SSL-Prüftool gibst du einfach deinen Domainnamen ein und siehst sofort, ob OCSP Stapling aktiv ist.
Funktioniert OCSP Stapling auch für neue Domainnamen?
Sobald du eine neue Domain verknüpfst und SSL aktivierst, gilt dieselbe Serverkonfiguration. Sieh dir die Möglichkeiten für Domainnamen an, wenn du ein neues Projekt startest.
Fazit
OCSP Stapling sorgt für schnellere und zuverlässigere SSL-Verbindungen, indem der Zertifikatsstatus direkt mitgesendet wird, anstatt dass der Browser eine separate Anfrage stellen muss. Auf einem gut konfigurierten LiteSpeed-Server mit Plesk funktioniert dies oft schon automatisch, aber es ist immer ratsam, dies mit einem SSL-Testtool zu überprüfen.