Kurz erklärt
Ein digitales Dokument, das einen öffentlichen Schlüssel mit einer Identität (z. B. einer Domain) verknüpft und diese Verknüpfung von einer vertrauenswürdigen Stelle bestätigen lässt.
Genauer
Ein Zertifikat wird von einer Zertifizierungsstelle (Certificate Authority, CA) digital signiert. Beim Aufbau einer TLS-Verbindung präsentiert der Server sein Zertifikat, der Client prüft die Signatur gegen eine Liste vertrauenswürdiger CAs (die im Betriebssystem/Browser hinterlegt sind). So kann der Client sicherstellen, dass er wirklich mit dem echten Server spricht und nicht mit einem Angreifer (Schutz vor Spoofing/Man-in-the-Middle).