bg-tutorials

Wie man ein SSL-Zertifikat installiert

Ein SSL-Zertifikat zu installieren (technisch gesehen ein TLS-Zertifikat) bedeutet, die ausgestellten Zertifikatsdateien auf dem Server oder der Plattform abzulegen, auf der Ihre Website läuft, und diesem Server dann mitzuteilen, dass er sie verwenden soll. Sobald dies erledigt ist, lädt Ihre Website über HTTPS mit dem Schloss-Symbol, und der Datenverkehr zwischen Ihren Besuchern und Ihrem Server wird verschlüsselt. Die genauen Schritte hängen davon ab, wo Ihre Website gehostet wird, aber der Vorgang ist derselbe, egal ob Sie es Installieren, Hinzufügen oder Einrichten von SSL nennen.


Kennen Sie Ihre Plattform bereits? Springen Sie direkt zu den genauen Schritten für Ihr Setup.

Sie haben noch kein Zertifikat? Beginnen Sie mit der Auswahl eines SSL-Zertifikats und kommen Sie dann hierher zurück, um es zu installieren.


So installieren Sie ein SSL-Zertifikat in 5 Schritten

  1. Besorgen Sie sich Ihre Zertifikatsdateien und Ihren privaten Schlüssel von Ihrer Zertifizierungsstelle.
  2. Entscheiden Sie, wohin das Zertifikat kommt, sei es in ein Control Panel, auf Ihren Webserver oder zu Ihrem Hoster.
  3. Laden Sie hoch oder importieren Sie das Zertifikat und den zugehörigen privaten Schlüssel.
  4. Installieren Sie das Zwischenzertifikat (Kette), damit Browser ihm vertrauen.
  5. Binden Sie das Zertifikat an Ihre Website über Port 443 und erzwingen Sie HTTPS.

Die meisten Installationen dauern 5 bis 15 Minuten, sobald das Zertifikat ausgestellt wurde. Der Schritt, der am häufigsten übersehen wird, ist nicht das Zertifikat selbst. Es ist die Zwischenzertifikatskette, und wir kommen später darauf zurück, warum das wichtig ist.


Finden Sie Ihre Plattform

Wählen Sie Ihren Server, Ihr Control Panel oder Gerät aus, um direkt zu einer Schritt-für-Schritt-Anleitung zu gelangen:

Was Sie vor dem Start benötigen

Die Installation geht schnell, wenn Sie zuerst alles an einem Ort haben. Drei Dinge:

  • Ihre Zertifikatsdatei(en). Nach der Validierung sendet Ihre Zertifizierungsstelle das ausgestellte Zertifikat, üblicherweise als .crt– oder .pem-Datei. Manche Zertifizierungsstellen bündeln es mit der Kette, andere senden die Teile separat.
  • Der passende private Schlüssel. Dieser wurde erstellt, als Sie Ihren CSR (Certificate Signing Request) generiert haben. Wenn Sie den CSR auf Ihrem Server oder Control Panel erstellt haben, ist der Schlüssel bereits vorhanden. Wenn Sie unseren CSR-Generator verwendet haben, nutzen Sie den damals gespeicherten Schlüssel. Ohne ihn funktioniert das Zertifikat nicht.
  • Das Zwischenzertifikat (CA-Bundle). Dieses verbindet Ihr Zertifikat mit dem vertrauenswürdigen Root-Zertifikat der Zertifizierungsstelle.

Tipp: Das Zertifikat und der private Schlüssel bilden ein zusammengehöriges Paar. Stimmen sie nicht überein, lässt sich das Zertifikat nicht installieren. Prüfen Sie das zuerst, wenn eine Installation ohne offensichtlichen Grund fehlschlägt. Der Certificate Key Matcher bestätigt es in einem Schritt, ohne den Schlüssel irgendwo hochzuladen.

Haben Sie ein Wildcard-SSL-Zertifikat oder ein Multi-Domain-Zertifikat (SAN)? Die Installation erfolgt auf die gleiche Weise. Stellen Sie nur sicher, dass es die genauen Hostnamen abdeckt, die Sie verwenden, zum Beispiel die Root-Domain und www.

Noch neu in diesem Bereich? Unsere Anleitung Wie man ein SSL-Zertifikat erhält behandelt Beantragung, CSR-Erstellung und Validierung.


Wo wird ein SSL-Zertifikat tatsächlich installiert?

Das ist die Frage, die wir am häufigsten hören, also klären wir sie. Ein SSL-Zertifikat wird dort installiert, von wo aus Ihre Website ausgeliefert wird. In der Praxis ist das einer von vier Orten:

  • Ein Control Panel, wie cPanel, Plesk oder DirectAdmin. Wenn Ihr Hoster Ihnen eines zur Verfügung stellt, ist dies der einfachste Weg: Sie fügen das Zertifikat in ein Formular ein, und der Rest wird automatisch erledigt.
  • Ihr eigener Webserver, wie Apache, Nginx, IIS oder Tomcat. Auf einem VPS oder dedizierten Server bearbeiten Sie die Serverkonfiguration direkt.
  • Ein Managed-Hosting-Anbieter, ein Website-Baukasten oder ein CDN. Viele kümmern sich selbst um SSL oder bieten eine Ein-Klick-Lösung an. Prüfen Sie zuerst deren Dokumentation, denn möglicherweise müssen Sie gar nichts manuell installieren.
  • Ein Gerät oder Appliance, wie eine Firewall, ein Load Balancer, ein NAS oder ein Mailserver. Jedes hat seinen eigenen Bildschirm für Zertifikate.

Kurz gesagt: Installieren Sie das Zertifikat auf dem Rechner, der die Anfragen für Ihre Domain beantwortet. Wenn ein Hoster oder ein CDN vor Ihrer Website liegt, gehört es meist dorthin.


So installieren Sie ein SSL-Zertifikat Schritt für Schritt

Der Ablauf ist plattformübergreifend derselbe: Zertifikat und Schlüssel hochladen, die Zwischenzertifikatskette hinzufügen und dann alles an Ihre Website über Port 443 binden. Ein SSL-Zertifikat bereitzustellen besteht im Grunde nur aus diesen drei Schritten, die je nach Plattform in unterschiedlichen Bildschirmen wiederholt werden. So sieht das bei den gängigsten Setups aus. Vollständige Anleitungen mit Screenshots finden Sie im jeweils verlinkten Plattform-Guide.

Über ein Control Panel (cPanel oder Plesk)

In cPanel ist das normalerweise in fünf Minuten erledigt:

  1. Öffnen Sie SSL/TLS, dann Install and Manage SSL for your site (HTTPS).
  2. Wählen Sie Ihre Domain aus.
  3. Fügen Sie das Zertifikat, den privaten Schlüssel und das CA-Bundle (Zwischenzertifikat) in die entsprechenden Felder ein.
  4. Klicken Sie auf Install.

Plesk, DirectAdmin und die anderen Control Panels funktionieren auf die gleiche Weise: ein Bildschirm, in den Sie die drei Teile einfügen und speichern. Vollständige Schritte: SSL in cPanel installieren.

Manuell auf einem Webserver (Apache, Nginx, IIS)

Wenn Sie Ihren eigenen Server betreiben, konfigurieren Sie SSL, indem Sie die Konfigurationsdateien des Servers bearbeiten:

  • Apache: Laden Sie Ihre Dateien hoch, verweisen Sie dann in der Konfiguration Ihrer Website mit SSLCertificateFile, SSLCertificateKeyFile und SSLCertificateChainFile darauf, aktivieren Sie mod_ssl und starten Sie Apache neu. Siehe SSL auf Apache installieren.
  • Nginx: Kombinieren Sie Ihr Zertifikat und die Zwischenzertifikatskette zu einer Datei, setzen Sie ssl_certificate und ssl_certificate_key, fügen Sie listen 443 ssl hinzu und laden Sie Nginx neu. Siehe SSL auf Nginx installieren.
  • IIS (Windows Server): Um ein SSL-Zertifikat unter Windows zu installieren, verwenden Sie Complete Certificate Request, um das Zertifikat zu importieren, und fügen Sie dann eine HTTPS-Bindung auf Port 443 für Ihre Website hinzu. Siehe SSL auf IIS installieren.

Überspringen Sie nicht das Zwischenzertifikat

Müssen Sie das Zwischenzertifikat installieren? Ja, immer. Dieser Schritt steckt hinter den meisten Problemen der Art „funktioniert auf meinem Laptop, aber nicht auf meinem Handy“. Ihr Zertifikat allein reicht nicht aus. Browser benötigen das Zwischenzertifikat (Kette), um es mit einem vertrauenswürdigen Root-Zertifikat zu verknüpfen. Lassen Sie es weg, zeigen manche Geräte eine Vertrauenswarnung, während andere problemlos laden, was die Ursache schwer erkennbar macht.

Installieren Sie immer das CA-Bundle, das Ihre Zertifizierungsstelle bereitstellt. Bei Nginx bedeutet das, die Kette an Ihre Zertifikatsdatei anzuhängen. Bei Apache und den meisten Control Panels ist es ein separates Feld oder eine separate Datei.


Nach der Installation: Website auf HTTPS umstellen und prüfen

Die Installation des Zertifikats stellt Ihre gesamte Website nicht automatisch auf HTTPS um. Zwei Dinge bleiben zu tun:

  • HTTPS erzwingen. Leiten Sie HTTP-Datenverkehr auf HTTPS um, damit Besucher immer auf der sicheren Version landen. Unsere Anleitung zum Wechsel von HTTP zu HTTPS behandelt die Weiterleitungen und das Beheben von gemischten Inhalten. Für WordPress siehe SSL in WordPress einrichten.
  • Überprüfen, ob es funktioniert hat. Um zu prüfen, ob Ihr SSL-Zertifikat korrekt installiert ist, lassen Sie Ihre Domain durch unseren SSL Checker laufen. Dieser bestätigt, dass das Zertifikat aktiv ist, die Kette vollständig ist und die Gültigkeitsdaten stimmen. Das ist zuverlässiger, als nur einen kurzen Blick auf das Schloss-Symbol zu werfen.

Wenn etwas nicht funktioniert

Die meisten Installationsprobleme lassen sich auf eine Handvoll Ursachen zurückführen:

  • Eine Vertrauenswarnung auf manchen Geräten: die Zwischenzertifikatskette fehlt oder ist unvollständig.
  • Ein Hinweis „Nicht sicher“ oder ein durchgestrichenes Schloss-Symbol: gemischte Inhalte, bei denen die Seite noch Bilder oder Skripte über HTTP lädt.
  • Eine Namensabweichung: das Zertifikat deckt nicht genau die Domain ab, die Sie besuchen, zum Beispiel www im Vergleich zur Root-Domain.
  • Eine Schlüsselabweichung: der private Schlüssel passt nicht zum Zertifikat.

Für jedes dieser Probleme gibt es eine klare Lösung. Unsere SSL-Fehleranleitungen gehen die spezifischen Browsermeldungen durch und erklären, wie man sie behebt.


Automatisierung und kürzere Zertifikatslaufzeiten

Zwei Dinge haben sich geändert, die Sie vor der Installation kennen sollten. Die Laufzeiten von Zertifikaten werden kürzer, da sich die Branche in Richtung deutlich kürzerer Gültigkeitszeiträume bewegt, wodurch eine manuelle Erneuerung alle paar Wochen unpraktisch wird. Wenn Ihr Hoster oder Server dies unterstützt, richten Sie eine automatisierte Ausstellung und Erneuerung ein (ACME, Let’s Encrypt oder die Auto-SSL-Funktion Ihres Control Panels). Sie installieren einmal, und die Erneuerungen erledigen sich von selbst. Für ein kostenpflichtiges Zertifikat, das Sie selbst verwalten, gelten weiterhin die oben genannten Schritte. Setzen Sie sich einfach eine Erinnerung zur Erneuerung, damit es nie abläuft.


Häufig gestellte Fragen


Wie füge ich einer Website ein SSL-Zertifikat hinzu?

Ein SSL-Zertifikat zu einer Website hinzuzufügen ist dasselbe wie es zu installieren: Zertifikat besorgen, auf dem Server oder Control Panel platzieren, die Zwischenzertifikatskette installieren und dann die Website auf HTTPS umstellen. Die obigen Schritte decken jedes gängige Setup ab.

Kann ich ein SSL-Zertifikat selbst installieren?

Ja. Control Panels installieren eines in wenigen Klicks, und die manuelle Serverinstallation folgt einer Reihe standardisierter Schritte. Wenn Sie es lieber nicht selbst machen möchten, installieren die meisten Hosting-Anbieter es für Sie.

Wie installiere ich ein kostenloses SSL-Zertifikat?

Kostenlose Zertifikate von Zertifizierungsstellen wie Let’s Encrypt werden genauso installiert wie kostenpflichtige. Viele Hoster bieten kostenloses SSL per Ein-Klick-Lösung an, oder Sie können es mit ACME automatisieren. Die Nachteile sind eine kürzere Laufzeit und keine Garantie oder Organisationsvalidierung.

Wie lange dauert es, ein SSL-Zertifikat zu installieren?

Die eigentliche Installation dauert in der Regel 5 bis 15 Minuten, sobald das Zertifikat ausgestellt ist. Die vorherige Validierung kann zwischen wenigen Minuten (Domain-Validierung) und mehreren Tagen (Organisations- oder Extended Validation) dauern.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.

Avatar of Sergiu Rosca
Technical Review by Sergiu Rosca

Sergiu Rosca is the core web developer behind SSL Dragon. He manages the technical infrastructure, platform performance, and backend integrations that keep the site running smoothly and securely. At SSL Dragon, Sergiu shares practical insights on web development, site optimization, and technical troubleshooting.

All SSL Dragon installation guides are tested on live server environments and undergo a strict peer-review process to ensure your infrastructure remains secure. Read our full Editorial Policy.