Ein SSL-Zertifikat zu installieren (technisch gesehen ein TLS-Zertifikat) bedeutet, die ausgestellten Zertifikatsdateien auf dem Server oder der Plattform zu platzieren, auf der Ihre Website läuft, und diesem Server dann mitzuteilen, sie zu verwenden. Sobald das erledigt ist, lädt Ihre Website über HTTPS mit dem Vorhängeschloss-Symbol, und der Datenverkehr zwischen Ihren Besuchern und Ihrem Server ist verschlüsselt. Die genauen Schritte hängen davon ab, wo Ihre Website gehostet wird, aber der Vorgang ist derselbe, egal ob Sie es Installieren, Hinzufügen oder Einrichten von SSL nennen.
Sie kennen Ihre Plattform bereits? Springen Sie direkt zu den genauen Schritten für Ihr Setup.
Sie haben noch kein Zertifikat? Beginnen Sie mit der Auswahl eines SSL-Zertifikats und kommen Sie dann hierher zurück, um es zu installieren.
Wie man ein SSL-Zertifikat in 5 Schritten installiert
- Holen Sie sich Ihre Zertifikatsdateien und Ihren privaten Schlüssel von Ihrer Zertifizierungsstelle.
- Entscheiden Sie, wohin das Zertifikat kommt, sei es ein Kontrollpanel, Ihr Webserver oder Ihr Hoster.
- Laden Sie das Zertifikat und seinen privaten Schlüssel hoch oder importieren Sie sie.
- Installieren Sie das Zwischenzertifikat (Zertifikatskette), damit Browser ihm vertrauen.
- Binden Sie das Zertifikat auf Port 443 an Ihre Website und erzwingen Sie HTTPS.
Die meisten Installationen dauern 5 bis 15 Minuten, sobald das Zertifikat ausgestellt wurde. Der Schritt, den die meisten übersehen, ist nicht das Zertifikat selbst. Es ist die Zwischenkette, und wir kommen später darauf zurück, warum das wichtig ist.
Finden Sie Ihre Plattform
Wählen Sie Ihren Server, Ihr Kontrollpanel oder Ihr Gerät, um direkt zu einer Schritt-für-Schritt-Anleitung zu gelangen:




Was Sie vor dem Start benötigen
Die Installation geht schnell, wenn Sie zuerst alles an einem Ort haben. Drei Dinge:
- Ihre Zertifikatsdatei(en). Nach der Validierung sendet Ihre Zertifizierungsstelle das ausgestellte Zertifikat, üblicherweise als .crt– oder .pem-Datei. Manche CAs bündeln es mit der Kette, andere senden die Teile separat.
- Der passende private Schlüssel. Dieser wurde erstellt, als Sie Ihren CSR (Certificate Signing Request) generiert haben. Wenn Sie den CSR auf Ihrem Server oder Kontrollpanel erstellt haben, ist der Schlüssel bereits dort vorhanden. Wenn Sie unseren CSR-Generator verwendet haben, nutzen Sie den damals gespeicherten Schlüssel. Ohne ihn funktioniert das Zertifikat nicht.
- Das Zwischenzertifikat (CA-Bundle). Dieses verbindet Ihr Zertifikat mit dem vertrauenswürdigen Stammzertifikat der Zertifizierungsstelle.
Tipp: Das Zertifikat und der private Schlüssel bilden ein zusammengehöriges Paar. Wenn sie nicht zusammenpassen, lässt sich das Zertifikat nicht installieren. Prüfen Sie das zuerst, wenn eine Installation ohne offensichtlichen Grund fehlschlägt.
Sie haben ein Wildcard- oder Multi-Domain-Zertifikat (SAN)? Es wird auf die gleiche Weise installiert. Bestätigen Sie nur, dass es genau die Hostnamen abdeckt, die Sie verwenden, zum Beispiel die Root-Domain und www.
Sind Sie neu bei diesem Thema? Unser Leitfaden zum Erwerb eines SSL-Zertifikats behandelt Beantragung, CSR-Generierung und Validierung.
Wo wird ein SSL-Zertifikat tatsächlich installiert?
Das ist die Frage, die wir am häufigsten hören, also klären wir sie. Ein SSL-Zertifikat wird dort installiert, wo Ihre Website ausgeliefert wird. In der Praxis ist das einer von vier Orten:
- Ein Kontrollpanel, wie cPanel, Plesk oder DirectAdmin. Wenn Ihr Hoster Ihnen eines bereitstellt, ist das der einfachste Weg: Sie fügen das Zertifikat in ein Formular ein, und es erledigt den Rest.
- Ihr eigener Webserver, wie Apache, Nginx, IIS oder Tomcat. Auf einem VPS oder dedizierten Server bearbeiten Sie die Serverkonfiguration direkt.
- Ein Managed-Hoster, Website-Baukasten oder CDN. Viele übernehmen SSL für Sie oder bieten einen einzigen Button. Prüfen Sie zuerst deren Dokumentation, da Sie möglicherweise nichts manuell installieren müssen.
- Ein Gerät oder eine Appliance, wie eine Firewall, ein Load Balancer, ein NAS oder ein Mailserver. Jedes hat seinen eigenen Zertifikatsbildschirm.
Die Kurzfassung: Installieren Sie das Zertifikat auf der Maschine, die Anfragen für Ihre Domain beantwortet. Wenn ein Hoster oder CDN vor Ihrer Website liegt, gehört es normalerweise dorthin.
Wie man ein SSL-Zertifikat Schritt für Schritt installiert
Der Ablauf ist plattformübergreifend gleich: Zertifikat und Schlüssel hochladen, die Zwischenkette hinzufügen und dann auf Port 443 an Ihre Website binden. Ein SSL-Zertifikat bereitzustellen sind wirklich nur diese drei Schritte, wiederholt in welchem Bildschirm auch immer Ihre Plattform bietet. Hier sehen Sie, wie das bei den gängigsten Setups aussieht. Für vollständige Anleitungen mit Screenshots folgen Sie dem in jedem Abschnitt verlinkten Plattform-Leitfaden.
Über ein Kontrollpanel (cPanel oder Plesk)
In cPanel ist das meist eine Fünf-Minuten-Aufgabe:
- Öffnen Sie SSL/TLS, dann Install and Manage SSL for your site (HTTPS).
- Wählen Sie Ihre Domain aus.
- Fügen Sie das Zertifikat, den privaten Schlüssel und das CA-Bundle (Zwischenzertifikat) in die entsprechenden Felder ein.
- Klicken Sie auf Install.
Plesk, DirectAdmin und die anderen Panels funktionieren auf die gleiche Weise: ein Bildschirm, auf dem Sie die drei Teile einfügen und speichern. Vollständige Schritte: SSL in cPanel installieren.
Manuell auf einem Webserver (Apache, Nginx, IIS)
Einen eigenen Server zu betreiben bedeutet, dass Sie SSL konfigurieren, indem Sie die Konfigurationsdateien des Servers bearbeiten:
- Apache: Laden Sie Ihre Dateien hoch, verweisen Sie dann in Ihrer Site-Konfiguration mit SSLCertificateFile, SSLCertificateKeyFile und SSLCertificateChainFile darauf, aktivieren Sie mod_ssl und starten Sie Apache neu. Siehe SSL auf Apache installieren.
- Nginx: Kombinieren Sie Ihr Zertifikat und die Zwischenkette in einer Datei, setzen Sie ssl_certificate und ssl_certificate_key, fügen Sie listen 443 ssl hinzu und laden Sie Nginx neu. Siehe SSL auf Nginx installieren.
- IIS (Windows Server): Um ein SSL-Zertifikat auf Windows zu installieren, verwenden Sie Complete Certificate Request, um das Zertifikat zu importieren, und fügen Sie dann eine HTTPS-Bindung auf Port 443 für Ihre Website hinzu. Siehe SSL auf IIS installieren.
Das Zwischenzertifikat nicht überspringen
Müssen Sie das Zwischenzertifikat installieren? Ja, immer. Das ist der Schritt hinter den meisten Problemen der Art „funktioniert auf meinem Laptop, aber nicht auf meinem Handy“. Ihr Zertifikat allein reicht nicht aus. Browser benötigen das Zwischenzertifikat (Kette), um es mit einem vertrauenswürdigen Stammzertifikat zu verknüpfen. Lassen Sie es weg, zeigen manche Geräte eine Vertrauenswarnung, während andere problemlos laden, was die Ursache schwer erkennbar macht.
Installieren Sie immer das CA-Bundle, das Ihre Zertifizierungsstelle bereitstellt. Bei Nginx bedeutet das, die Kette an Ihre Zertifikatsdatei anzuhängen. Bei Apache und den meisten Panels ist es ein separates Feld oder eine separate Datei.
Nach der Installation: Ihre Website auf HTTPS umstellen und prüfen
Die Installation des Zertifikats stellt Ihre gesamte Website nicht automatisch auf HTTPS um. Zwei Dinge bleiben noch zu tun:
- HTTPS erzwingen. Leiten Sie HTTP-Datenverkehr auf HTTPS um, damit Besucher immer auf der sicheren Version landen. Unser Leitfaden zum Wechsel von HTTP zu HTTPS behandelt die Weiterleitungen und das Beheben von gemischten Inhalten. Für WordPress siehe SSL auf WordPress einrichten.
- Überprüfen Sie, ob es funktioniert hat. Um zu prüfen, dass Ihr SSL-Zertifikat korrekt installiert ist, führen Sie Ihre Domain durch unseren SSL Checker. Er bestätigt, dass das Zertifikat aktiv ist, die Kette vollständig ist und die Daten gültig sind. Das ist zuverlässiger, als dem Vorhängeschloss-Symbol auf den ersten Blick zu vertrauen.
Wenn etwas nicht funktioniert
Die meisten Installationsprobleme lassen sich auf eine Handvoll Ursachen zurückführen:
- Eine Vertrauenswarnung auf manchen Geräten: Die Zwischenkette fehlt oder ist unvollständig.
- Eine „Nicht sicher“-Kennzeichnung oder ein defektes Vorhängeschloss: gemischte Inhalte, bei denen die Seite noch Bilder oder Skripte über HTTP lädt.
- Eine Namensabweichung: Das Zertifikat deckt nicht genau die Domain ab, die Sie besuchen, zum Beispiel www im Vergleich zur Root-Domain.
- Eine Schlüsselabweichung: Der private Schlüssel passt nicht zum Zertifikat.
Für jedes gibt es eine klare Lösung. Unsere Leitfäden zu SSL-Fehlern gehen die spezifischen Browsermeldungen und deren Behebung durch.
Automatisierung und kürzere Zertifikatslaufzeiten
Zwei Dinge haben sich geändert, die es sich zu wissen lohnt, bevor Sie installieren. Die Laufzeiten von Zertifikaten werden kürzer, wobei sich die Branche in Richtung deutlich kürzerer Gültigkeitsdauern bewegt, was eine manuelle Erneuerung alle paar Wochen unpraktisch macht. Wenn Ihr Hoster oder Server das unterstützt, richten Sie eine automatisierte Ausstellung und Erneuerung ein (ACME, Let’s Encrypt oder die Auto-SSL-Funktion Ihres Panels). Sie installieren einmal, und die Erneuerungen erledigen sich von selbst. Für ein bezahltes Zertifikat, das Sie selbst verwalten, gelten weiterhin die oben genannten Schritte. Setzen Sie einfach eine Erinnerung für die Erneuerung in Ihren Kalender, damit es nie abläuft.
Häufig gestellte Fragen
Wie füge ich ein SSL-Zertifikat zu einer Website hinzu?
Ein SSL-Zertifikat zu einer Website hinzuzufügen ist dasselbe wie es zu installieren: Zertifikat besorgen, es auf Ihrem Server oder Kontrollpanel platzieren, die Zwischenkette installieren und dann die Website auf HTTPS umstellen. Die oben genannten Schritte decken jedes gängige Setup ab.
Ja. Kontrollpanels installieren eines mit wenigen Klicks, und die manuelle Serverinstallation folgt einer standardisierten Reihe von Schritten. Wenn Sie das lieber nicht selbst machen möchten, installieren die meisten Hosting-Anbieter es für Sie.
Kostenlose Zertifikate von Zertifizierungsstellen wie Let’s Encrypt werden genauso installiert wie bezahlte. Viele Hoster bieten kostenloses SSL per Ein-Klick-Lösung an, oder Sie können es mit ACME automatisieren. Die Kompromisse sind eine kürzere Laufzeit und keine Gewährleistung oder Organisationsvalidierung.
Die Installation selbst dauert in der Regel 5 bis 15 Minuten, sobald das Zertifikat ausgestellt ist. Die vorherige Validierung kann zwischen wenigen Minuten (Domain-Validierung) und einigen Tagen (Organisations- oder Extended Validation) dauern.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10





