hero-faq-1

Häufig gestellte Fragen

Wo werden SSL-Zertifikate in cPanel gespeichert?

SSL-Zertifikate werden auf Ihrem Server gespeichert.

Bei Apache kann die SSL-Datei httpd heißen. conf, apache2. conf oder ssl. conf und kann sich unter /etc/httpd/, /etc/apache2/ oder /etc/httpd/conf befinden.

In Nginx werden die Zertifikate unter /etc/nginx/ssl gespeichert .

Link kopieren

Wie kann ich mein SSL-Zertifikat in cPanel ändern?

Sobald das Zertifikat abläuft, müssen Sie ein neues kaufen und es erneut auf Ihrem Server installieren. Wenn Sie cPanel verwenden, wiederholen Sie unsere Installationsanweisungen für Ihr neues Zertifikat.

Link kopieren

Wie kann ich OpenSSL unter CentOS herunterladen?

Open SSL ist in allen Linux-Distributionen, einschließlich CentOS, vorinstalliert. Erfahren Sie mehr über OpenSSL und seine Befehlszeilen.

Link kopieren

Wo werden SSL-Zertifikate in CentOS gespeichert?

Standardmäßig werden die SSL-Zertifikate unter CentOS im Verzeichnis /etc/pki/tls/certs/ gespeichert. Die privaten Schlüssel befinden sich im Verzeichnis /etc/pki/tls/private/.

Link kopieren

Wie kann ich feststellen, ob ein SSL-Zertifikat auf CentOS installiert ist?

Um das SSL-Zertifikat unter CentOS zu überprüfen, verwenden Sie den folgenden OpenSSL-Befehl:

openssl x509 -text -in certificate.crt -noout

Link kopieren

Wo befindet sich die SSL-.conf-Datei im Apache?

Der Konf. Datei kann sich je nach Betriebssystem und Konfiguration an unterschiedlichen Orten befinden. Überprüfen Sie die httpd.conf, apahce2.conf oder ssl.conf in einem der folgenden Verzeichnisse: etc/httpd/, /etc/apache2/ oder /etc/httpd/conf.d/ssl.conf

Link kopieren

Wie kann ich feststellen, ob Apache SSL aktiviert ist?

Für Debian- und Ubuntu-Distributionen verwenden Sie die folgenden Befehle

#grep -ir SSLProtocol /etc/apache2/*

/etc/apache2/mods-available/ssl.conf:SSLProtokoll +TLSv1.2 +TLSv1.3

Link kopieren

Was ist SSL im Apache?

SSL (Secure Sockets Layer), jetzt TLS (Transport Layer Security), ist ein kryptografisches Protokoll, das die Kommunikation zwischen zwei Netzwerkendpunkten, z. B. einem Webserver wie Apache und den Browsern der Benutzer, verschlüsselt.

Link kopieren

Ich kann die Domänenvalidierungsmethode nicht auswählen

Wenn Sie bei der Konfiguration, Neuausstellung oder Erneuerung Ihres SSL-Zertifikats die Domainvalidierungsmethode nicht auswählen können oder eine Fehlermeldung erhalten, bedeutet dies, dass ein CSR-Fehler vorliegt. Hier sind die häufigsten CSR-Fehler und die Möglichkeiten, sie zu beheben:

  • Wenn Sie ein Wildcard-SSL-Zertifikat (für mehrere Subdomains) haben, sollte der Common Name in Ihrer CSR mit einem Sternchen und einem Punkt (*.) beginnen, wie in diesem Beispiel *.website.com. Bei normalen SSL-Zertifikaten ohne Wildcard sollte der Common Name eines der folgenden Formate haben: website.com, www.website.com oder my.website.com.
  • Falsche Schlüsselverschlüsselung (z.B. 4096 Bit). Bitte stellen Sie die Schlüsselverschlüsselung auf 2048 Bit ein.
  • Ihr CSR ist passwortgeschützt. Bitte deaktivieren Sie das Passwort, damit die Zertifizierungsstelle, die das SSL-Zertifikat ausstellt, den CSR-Code lesen kann.
  • Im CSR-Code fehlen einige erforderliche Felder oder Informationen. Die vollständige Liste der Felder finden Sie in unserem CSR-Generator.
  • Ihr CSR kann andere Informationen enthalten, die falsch oder nicht zulässig sind. Bitte lesen Sie diesen FAQ-Artikel mit Einzelheiten zu zulässigen Informationen und Formatierungen.

Um Ihren CSR-Code zu korrigieren, müssen Sie einen neuen generieren. Versuchen Sie danach, Ihr SSL-Zertifikat mit dem neuen CSR-Code zu konfigurieren oder neu auszustellen. Wenn das Problem weiterhin besteht, eröffnen Sie bitte ein Ticket bei uns und senden Sie uns den CSR-Code. Wir werden den CSR entschlüsseln und Ihnen sagen, wo das Problem liegt, damit Sie es beheben können.

Link kopieren

Welche Informationen muss der CSR enthalten?

Die CSR muss die folgenden obligatorischen verschlüsselten Informationen enthalten: Land, Bundesland, Stadt, Name des Unternehmens, Abteilung des Unternehmens und den Domainnamen oder die IP-Adresse, für die das SSL-Zertifikat ausgestellt werden soll.

Sie kann auch die folgenden optionalen Informationen enthalten: die E-Mail-Adresse, an die Ihr CSR-Code und der private Schlüssel gesendet werden, sobald sie beide generiert sind.

Um Fehler zu vermeiden, stellen Sie bitte sicher, dass:

  1. Geben Sie bei der Erstellung der CSR NICHT „http://“ oder „https://“ zusammen mit Ihrem Domainnamen als gemeinsamen Namen ein. Bitte geben Sie nur „www.domain.com“ oder „domain.com“ als allgemeinen Namen ein. Achten Sie auch darauf, dass Sie keine zusätzlichen Leerzeichen vor oder nach Ihrem Domänennamen haben.
  2. Bei der Erstellung des CSR-Codes haben Sie einen CSR-Code und einen privaten Schlüssel erhalten. Achten Sie darauf, dass Sie nur den CSR-Code in das SSL-Konfigurationsformular eingeben. Geben Sie den privaten Schlüssel NICHT ein, sondern speichern Sie ihn und bewahren Sie ihn an einem sicheren Ort auf Ihrem Computer oder per E-Mail auf, da Sie ihn bei der Installation des SSL-Zertifikats auf Ihrer Website/Server benötigen.
  3. Die CSR, die Sie in das SSL-Konfigurationsformular eingeben, sollte die folgenden beiden Zeilen enthalten:„—–BEGIN CERTIFICATE REQUEST—–„ Kopfzeile und„—–END CERTIFICATE REQUEST—–„ Fußzeile.
  4. Für Wildcard SSL-Zertifikate – Bei der Erstellung des CSR-Codes für ein Wildcard SSL-Zertifikat müssen Sie ein Sternchen und einen Punkt (*.) vor Ihrem Domainnamen einfügen. Mit anderen Worten, Sie sollten *.ihredomain.com als gemeinsamen Namen in Ihren CSR eintragen.
  5. Für Multi-Domain Wildcard SSL-Zertifikate – Jedes Multi-Domain Wildcard SSL-Zertifikat sollte mit einer Nicht-Wildcard-Domain beginnen. Das bedeutet, dass Sie die CSR für eine einzelne Domain – example.com – ohne das Sternchenzeichen „*.“ erstellen müssen. Bitte lesen Sie mehr in dieser FAQ.
  6. Für IP-Adress-SSL-Zertifikate – Für Sectigo InstantSSL Premium sollte der Common Name Ihre IP-Adresse sein. Für GoGetSSL Public IP SAN SSL-Zertifikate werden Sie aufgefordert, eine CSR ohne Common Name zu erstellen. Hier ist, wie Sie es tun.
  7. Ihr CSR ist nicht für die folgenden Länder konfiguriert:
    • AF – AF – Afghanistan
    • BY – BLR – Die Republik Belarus
    • CU – CUB – Kuba
    • ER – ERI – Eritrea
    • GN – GIN – Guinea
    • IR – IRN – Iran, Islamische Republik
    • KP – PRK – Korea, Demokratische Volksrepublik
    • LR – LBR – Liberia
    • RU – RUS – Die Russische Föderation
    • SS – SSD – Südsudan
    • SY – SYR – Syrische Arabische Republik
    • ZW – ZWE – Simbabwe

Link kopieren