Dieses Tutorial erklärt, wie Sie eine CSR (Certificate Signing Request) auf BigCommerce erstellen. Eine CSR ist ein Block codierten Textes, den Sie bei der Beantragung eines SSL-Zertifikats bei einer Zertifizierungsstelle (CA) einreichen. Sie enthält die Angaben zu Ihrer Domain und Ihrem Unternehmen sowie einen öffentlichen Schlüssel, der in das Zertifikat eingebettet wird.
Hinweis: BigCommerce stellt automatisch ein kostenloses AutoSSL-Zertifikat (ausgestellt von DigiCert) für jeden Shop mit einer eigenen Domain bereit. Sie müssen nur dann eine CSR erstellen, wenn Sie anstelle des Standardzertifikats ein eigenes Drittanbieter-SSL-Zertifikat installieren möchten.
CSR auf BigCommerce erstellen
BigCommerce enthält einen integrierten CSR-Generator in seinem Control Panel. Folgen Sie den nachstehenden Schritten, um Ihre CSR direkt über das Admin-Dashboard zu erstellen.
Schritt 1: Seite „SSL-Zertifikate“ öffnen
Melden Sie sich als Store Owner im BigCommerce Control Panel an. Navigieren Sie zu Settings > SSL Certificates.
Schritt 2: CSR-Erstellung starten
Klicken Sie im Bereich Generate a CSR (for 3rd party certs) auf Generate a CSR.
Schritt 3: Erforderliche Angaben eintragen
Füllen Sie die folgenden Felder aus:
- Approver Email: Wählen oder geben Sie eine gültige E-Mail-Adresse für die Domain ein. Die CA verwendet diese Adresse für die Domain-Validierung.
- Common Name (CN): der vollqualifizierte Domainname, den Sie absichern möchten, zum Beispiel yourstore.com. Für ein Wildcard-Zertifikat geben Sie *.yourstore.com ein.
- Organization Name (O): der offizielle Name Ihres Unternehmens, zum Beispiel GPI Holding LLC.
- Organizational Unit (OU): Die meisten CAs verwenden dieses Feld nicht mehr. Sie können es leer lassen oder einen Abteilungsnamen wie IT eingeben.
- Locale (L): der vollständige Name der Stadt, in der Ihr Unternehmen registriert ist, zum Beispiel San Jose.
- State/Province (S): der vollständige Name des Bundesstaates oder der Provinz (nicht abkürzen), zum Beispiel California.
- Country Code (C): Wählen Sie den zweistelligen ISO-Ländercode aus der Dropdown-Liste, zum Beispiel US.
Schritt 4: CSR erstellen und speichern
Überprüfen Sie alle Angaben auf Richtigkeit und klicken Sie dann auf Generate CSR. BigCommerce zeigt den CSR-Code auf dem Bildschirm an. Kopieren Sie den gesamten Block einschließlich der Kopf- und Fußzeilen:
-----BEGIN CERTIFICATE REQUEST-----
(base64-encoded data)
-----END CERTIFICATE REQUEST-----
Fügen Sie die CSR in einen reinen Texteditor ein (wie Notepad unter Windows oder TextEdit im Klartextmodus unter macOS) und speichern Sie die Datei als yourdomain.csr. Diese CSR reichen Sie während des SSL-Bestellvorgangs bei Ihrer Zertifizierungsstelle ein.
BigCommerce sendet außerdem eine Kopie der CSR per E-Mail an die von Ihnen angegebene Genehmiger-E-Mail-Adresse.
Alternative: CSR extern erstellen
Wenn Sie eine CSR mit Optionen benötigen, die der integrierte Generator nicht unterstützt (zum Beispiel ein Multi-Domain-SAN-Zertifikat oder eine bestimmte Schlüssellänge), können Sie die CSR außerhalb von BigCommerce mit einer der folgenden Methoden erstellen:
- Online-Tool: Verwenden Sie den SSL Dragon CSR Generator, um sofort eine CSR und einen privaten Schlüssel zu erstellen.
- OpenSSL (Kommandozeile): Führen Sie den folgenden Befehl auf einem beliebigen Rechner mit installiertem OpenSSL aus:
openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr -addext "subjectAltName=DNS:yourdomain.com,DNS:www.yourdomain.com"
OpenSSL fordert Sie auf, die gleichen Felder (Common Name, Organization usw.) auszufüllen. Die Option -addext liefert die Liste der Subject Alternative Names, die der integrierte Generator nicht erzeugen kann. Behalten Sie diese Option daher bei und listen Sie jeden Hostnamen auf, den das Zertifikat abdecken muss. Nach Abschluss erhalten Sie zwei Dateien: yourdomain.csr (die CSR) und yourdomain.key (den privaten Schlüssel). Bewahren Sie den privaten Schlüssel sicher auf, Sie benötigen ihn bei der Installation des Zertifikats.
Nachdem Sie die CSR erstellt haben (mit einer der beiden Methoden), können Sie deren Inhalt mit dem SSL Dragon CSR-Decoder überprüfen, bevor Sie sie an die CA übermitteln.
SSL-Zertifikat auf BigCommerce installieren
Sobald die CA Ihre Anfrage validiert und das Zertifikat ausgestellt hat, folgen Sie diesen Schritten, um es in Ihrem BigCommerce-Shop zu installieren.
Schritt 1: Zertifikatsdateien vorbereiten
Laden Sie das Zertifikatsarchiv von Ihrer CA herunter und entpacken Sie es. In der Regel erhalten Sie:
- yourdomain.crt: Ihr primäres SSL-Zertifikat.
- ca-bundle.crt (oder ähnlich): die Zwischen- bzw. Root-CA-Zertifikate.
Öffnen Sie jede Datei in einem reinen Texteditor, um zu bestätigen, dass sie PEM-formatierten Text enthält (beginnend mit -----BEGIN CERTIFICATE-----).
Schritt 2: Zertifikat in BigCommerce hochladen
Gehen Sie in Ihrem BigCommerce Control Panel zu Settings > SSL Certificates. Klicken Sie im Bereich Install a third-party SSL certificate auf Install a 3rd party SSL. Fügen Sie Folgendes in die entsprechenden Felder ein:
- SSL Certificate: der Inhalt Ihrer Datei yourdomain.crt.
- RSA Private Key: der zusammen mit der CSR erstellte private Schlüssel (dieser befindet sich entweder in den Aufzeichnungen von BigCommerce, wenn Sie den integrierten Generator verwendet haben, oder in der Datei yourdomain.key, wenn Sie ihn extern erstellt haben).
- Intermediate Certificates (CA Certificate): der Inhalt der CA-Bundle-Datei.
Schritt 3: Speichern und überprüfen
Klicken Sie auf Install SSL Certificate. BigCommerce überprüft, ob das Zertifikat mit dem privaten Schlüssel übereinstimmt und ob die Zertifikatskette vollständig ist. Wenn alles korrekt ist, wird das Zertifikat installiert. Geben Sie 15 bis 30 Minuten Zeit, damit sich die Änderungen über die gesamte BigCommerce-Infrastruktur verbreiten.
Öffnen Sie nach der Verbreitungszeit Ihren Shop in einem Browser und prüfen Sie, ob das Schlosssymbol angezeigt wird. Für einen ausführlichen Statusbericht verwenden Sie den SSL Dragon SSL Checker.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


