bg-tutorials

Wie man einen CSR in cPanel generiert

Diese Anleitung zeigt Ihnen wie Sie einen CSR in cPanel erstellen, dem Control-Panel für Shared Hosting, das bei den meisten Linux-Webhostern verwendet wird. cPanel erstellt den CSR und den zugehörigen privaten Schlüssel gemeinsam, speichert den Schlüssel sicher im SSL/TLS-Manager und stellt Ihnen einen Textblock zur Verfügung, den Sie in das Bestellformular Ihrer Zertifizierungsstelle einfügen können. Dasselbe Formular deckt einzelne Domains, Multi-Domain-Zertifikate (SAN) und Wildcards ab.

CSR in cPanel erstellen

Wenn Sie Ihren CSR bereits mit einem anderen Tool erstellt haben, springen Sie direkt zu den Anweisungen zur SSL-Installation in cPanel. Andernfalls folgen Sie den nachstehenden Schritten. Die Bezeichnungen entsprechen der aktuellen cPanel-Oberfläche (Jupiter-Theme).

Schritt 1: Öffnen Sie den SSL/TLS-Manager

  1. Melden Sie sich bei Ihrem cPanel-Konto an.
  2. Klicken Sie im Bereich Sicherheit auf SSL/TLS.
  3. Klicken Sie unter Certificate Signing Requests (CSR) auf SSL-Zertifikatsanfragen generieren, anzeigen oder löschen.

Schritt 2: Wählen oder erstellen Sie einen privaten Schlüssel

Wählen Sie im Dropdown-Menü Key eine der folgenden Optionen:

  • Generate a new 2,048 bit key (für die meisten Websites empfohlen). cPanel erstellt einen neuen RSA-2048-privaten Schlüssel, verknüpft ihn mit dem CSR und speichert den Schlüssel unter SSL/TLS > Private Keys (KEY). Dies ist die Standardeinstellung und die richtige Wahl, sofern Sie keinen bestimmten Grund haben, einen Schlüssel wiederzuverwenden.
  • Einen vorhandenen Schlüssel aus demselben Dropdown-Menü, falls Sie bereits zuvor einen Schlüssel erstellt haben und diesen wiederverwenden möchten (zum Beispiel, um ein Ersatzzertifikat auszustellen, ohne den Schlüssel zu ändern).

Neuere cPanel-Versionen unterstützen auch ECDSA-Schlüssel (elliptische Kurven) wie P-256, aber RSA-2048 ist die sicherste Standardwahl für die Kompatibilität mit jeder Zertifizierungsstelle und jedem Client. Wechseln Sie nur zu ECDSA, wenn Sie wissen, dass Ihre CA und Ihr Publikum dies unterstützen.

Schritt 3: Geben Sie die zu sichernde(n) Domain(s) ein

Geben Sie im Feld Domains den vollqualifizierten Domainnamen (FQDN) ein, den das Zertifikat abdecken soll. Zum Beispiel:

www.example.com

Wenn Sie einen anderen Zertifikatstyp bestellt haben, passen Sie den Eintrag entsprechend an:

  • Wildcard-Zertifikat: Setzen Sie ein Sternchen vor die Stammdomain, um jede Subdomain der ersten Ebene abzudecken. Zum Beispiel:
    *.example.com
  • Multi-Domain-Zertifikat (SAN): Geben Sie jeden Hostnamen ein, den das Zertifikat abdecken soll, jeweils in einer eigenen Zeile. cPanel trägt diese als Subject Alternative Names in den CSR ein. Zum Beispiel:
    www.example.com
    example.com
    shop.example.com
    mail.example.com

Der erste aufgeführte Hostname wird zum Common Name des Zertifikats; die übrigen werden in die SAN-Erweiterung übernommen. Stellen Sie sicher, dass jeder aufgeführte Hostname tatsächlich unter Ihrer Kontrolle steht und validiert werden soll.

Schritt 4: Geben Sie die Organisationsdetails ein

Vervollständigen Sie die verbleibenden Felder. Bei einem domainvalidierten (DV) Zertifikat werden diese Angaben nicht überprüft, aber die CA verlangt trotzdem, dass die Felder ausgefüllt sind. Füllen Sie sie daher korrekt aus, damit das ausgestellte Zertifikat für jeden, der es prüft, korrekt aussieht:

  • Stadt: der vollständige Name der Stadt, in der Ihre Organisation registriert ist. Nicht abkürzen.
  • Bundesland/Region: der vollständige Name des Bundeslandes, der Provinz oder der Region. Nicht abkürzen.
  • Land: Wählen Sie im Dropdown-Menü das Land, in dem die Organisation rechtlich ansässig ist.
  • Unternehmen: der offizielle rechtliche Name des Unternehmens, dem die Domain gehört (zum Beispiel GPI Holding LLC). Bei einem DV-Zertifikat, das von einer Privatperson bestellt wird, geben Sie Ihren vollständigen Namen ein oder lassen Sie das Feld als NA; tragen Sie hier nicht den Domainnamen ein.
  • Unternehmensbereich (Organizational Unit): Dieses Feld wurde vom CA/Browser Forum in öffentlichen TLS-Zertifikaten als veraltet eingestuft, sodass die meisten CAs es aus dem ausgestellten Zertifikat entfernen. Lassen Sie es leer oder tragen Sie NA ein.
  • E-Mail: wird von modernen öffentlichen TLS-Zertifikaten nicht verwendet. Sie können es leer lassen oder eine Kontakt-E-Mail eintragen; in beiden Fällen erscheint sie nicht im Subject des ausgestellten Zertifikats.
  • Passphrase: leer lassen. Eine hier eingetragene Passphrase wird unverschlüsselt im CSR gespeichert und erfüllt keinen Sicherheitszweck; die meisten CAs lehnen CSRs mit einer Passphrase ab. Lassen Sie dieses Feld leer, außer Ihre CA verlangt ausdrücklich eine Angabe.
  • Beschreibung: optional, für Ihre eigenen Unterlagen. Lassen Sie das Feld leer oder vermerken Sie etwas wie www.example.com Erneuerung 2026.

Schritt 5: Generieren und kopieren Sie den CSR

Überprüfen Sie das Formular noch einmal und klicken Sie dann auf Generate. cPanel zeigt den kodierten CSR in einem Textfeld an. Er sieht folgendermaßen aus:

-----BEGIN CERTIFICATE REQUEST-----
MIIC2zCCAcMCAQAwgZUxCzAJBgNVBAYTAlVTMRMwEQYDVQQIDApDYWxpZm9ybmlh
...base64 content of your CSR...
EE9aJDxhWjEFqYdxPpJv3yhT/4M3xZJP0YuVqYU3MA==
-----END CERTIFICATE REQUEST-----

Markieren Sie den gesamten Block, einschließlich der Zeilen —–BEGIN CERTIFICATE REQUEST—– und —–END CERTIFICATE REQUEST—– (jede Markierung hat fünf Bindestriche auf jeder Seite), und kopieren Sie ihn. Fügen Sie ihn in das CSR-Feld ein, wenn Sie Ihr Zertifikat bei Ihrer Zertifizierungsstelle bestellen oder erneut ausstellen lassen. Vor dem Absenden können Sie den Inhalt des CSR mit unserem CSR Decoder überprüfen, um zu bestätigen, dass Common Name, SAN-Liste, Schlüsselgröße und Signaturalgorithmus Ihren Erwartungen entsprechen.

cPanel bewahrt den zugehörigen privaten Schlüssel auf dem Server unter SSL/TLS > Private Keys (KEY) auf. Löschen Sie ihn nicht; Sie benötigen ihn später zur Installation des ausgestellten Zertifikats. Nachdem die CA den CSR validiert und das Zertifikat ausgestellt hat, fahren Sie mit den Anweisungen zur SSL-Installation in cPanel fort.

Wann Sie keinen CSR benötigen: AutoSSL

Wenn Sie nur ein einfaches domainvalidiertes Zertifikat benötigen, kann cPanel dieses kostenlos mit AutoSSL ausstellen und erneuern, und AutoSSL erstellt den CSR im Hintergrund automatisch für Sie. Öffnen Sie Sicherheit > SSL/TLS-Status, wählen Sie die abzudeckenden Domains aus und klicken Sie auf AutoSSL ausführen. Erstellen Sie einen CSR nur selbst, wenn Sie ein Zertifikat gekauft haben (Organization Validation, Extended Validation, Wildcard, Multi-Domain) oder wenn Ihre CA für eine erneute Ausstellung einen CSR verlangt.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.