In diesem Tutorial erfahren Sie, wie Sie ein SSL-Zertifikat auf 4D Server installieren. 4D sichert seinen integrierten Webserver mit zwei PEM-Dateien, cert.pem (Ihr Zertifikat) und key.pem (Ihr privater Schlüssel), die neben dem Projektordner abgelegt werden, wonach Sie HTTPS in den 4D-Einstellungen aktivieren.
CSR-Code auf 4D Server erzeugen
Ein CSR (Certificate Signing Request) ist ein Block codierten Textes mit Ihren Kontaktdaten, den eine Zertifizierungsstelle benötigt, um Ihr SSL-Zertifikat zu validieren und auszustellen. Sie haben zwei Möglichkeiten:
- Nutzen Sie unseren CSR-Generator, um den CSR automatisch zu erstellen. Er ist unkompliziert und erfordert kein technisches Wissen.
- Folgen Sie unserem Schritt-für-Schritt-Tutorial zum Erzeugen eines CSR auf 4D Server.
Öffnen Sie Ihre CSR-Datei mit einem Texteditor und kopieren Sie deren Inhalt in das entsprechende Feld während des SSL-Bestellvorgangs. Übermitteln Sie den CSR an die Zertifizierungsstelle, und sobald diese ihn validiert und Ihr Zertifikat ausgestellt hat, fahren Sie mit der Installation unten fort.
SSL-Zertifikat auf 4D Server installieren
4D verwendet für TLS eigene Dateien anstelle einer Konfigurationsdirektive. Sie stellen das Zertifikat und den Schlüssel als PEM-Dateien an einem festen Ort bereit, fügen etwaige Zwischenzertifikate hinzu und aktivieren anschließend HTTPS in den Einstellungen.
Schritt 1: PEM-Dateien vorbereiten
Nachdem die Zertifizierungsstelle Ihr Zertifikat per E-Mail zugestellt hat, laden Sie das ZIP-Archiv herunter und entpacken Sie es. 4D akzeptiert Zertifikate ausschließlich im PEM-Format (Klartext-x509). Die Dateinamen sind fest vorgegeben:
- cert.pem: Ihr Domain-Zertifikat. Wenn Ihre CA eine .crt-Datei gesendet hat, öffnen Sie diese in einem Texteditor und speichern Sie den Inhalt in einer reinen Textdatei mit dem Namen cert.pem. Der Dateiname muss exakt cert.pem lauten.
- key.pem: der private Schlüssel, den Sie zusammen mit dem CSR erzeugt haben. Der Dateiname muss exakt key.pem lauten.
Ein PEM-Zertifikat ist Klartext, der von Kopf- und Fußzeilen begrenzt wird, etwa so:
-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRA...
...your encoded certificate...
-----END CERTIFICATE-----
Wo Sie die Dateien ablegen. Bei 4D oder 4D Server im lokalen Modus platzieren Sie cert.pem und key.pem neben dem Projektordner (dem Ordner, der Ihre Datenbankstruktur enthält). Für einen 4D-Client im Remote-Modus legen Sie sie im Client-Datenbankordner auf dem Remote-Rechner ab. Wenn Sie den Pfad im Code erstellen, liefert der Befehl Get 4D folder den aktiven 4D-Ordner, damit Sie das richtige Verzeichnis finden.
Schritt 2: Zwischen- und Stammzertifikate hinzufügen
Browser benötigen die vollständige Zertifikatskette, daher muss das CA-Bundle (Zwischenzertifikat und manchmal Stammzertifikat) zusammen mit Ihrem Zertifikat verfügbar sein. Auf 4D haben Sie zwei Möglichkeiten, dieses bereitzustellen:
- Separate PEM-Dateien (empfohlen). Speichern Sie jedes Zwischen- (und Stamm-)Zertifikat als eigene .pem-Datei im selben Ordner wie cert.pem. Die zusätzlichen Dateien können beliebige Namen tragen, solange die Erweiterung .pem lautet. 4D liest jede .pem-Datei in diesem Ordner ein und setzt die Kette zusammen.
- Eine kombinierte Datei. Alternativ fügen Sie Ihr Zertifikat, gefolgt von jedem Zwischenzertifikat (in der richtigen Reihenfolge, zuerst das Endzertifikat), in eine einzige Datei cert.pem ein, wobei jede BEGIN-/END-Zeile erhalten bleiben muss.
Halten Sie den Ordner sauber. 4D lädt jede .pem-Datei, die es neben dem Projektordner findet. Löschen Sie sämtliche übrig gebliebenen .pem-Dateien eines vorherigen Zertifikats, da eine veraltete oder nicht passende Datei dazu führen kann, dass der Webserver HTTPS-Verbindungen ablehnt.
Ältere 4D-Versionen. Versionen vor dem aktuellen PEM-Ordner-Modell erforderten die Präsenz einer TLS-Komponente: 4DSLI.DLL unter Windows (neben der ausführbaren Datei von 4D oder 4D Server) oder 4DSLI.bundle unter macOS (im Unterordner Native Components des 4D-Pakets). Aktuelle 4D-Versionen behandeln TLS intern, sodass Sie diese Komponente nicht mehr manuell hinzufügen müssen. Wenn Sie eine ältere Version verwenden, stellen Sie sicher, dass die Komponente vorhanden ist, bevor Sie HTTPS aktivieren.
Schritt 3: HTTPS in den 4D-Einstellungen aktivieren
Sobald die Dateien vorhanden sind, aktivieren Sie HTTPS für den 4D-Webserver:
- Öffnen Sie Settings (im aktuellen 4D das Menü Design oder Struktur; in älteren Versionen heißt dieser Dialog Database Settings).
- Wählen Sie den Bereich Web.
- Öffnen Sie die Seite Configuration und aktivieren Sie Enable HTTPS. Belassen Sie den HTTPS Port auf dem Standardwert 443, es sei denn, Ihre Konfiguration erfordert einen anderen Port.
- Klicken Sie zum Speichern auf OK.
Standardmäßig akzeptiert 4D mindestens TLS 1.2. Sie können diese Untergrenze mit der Web-Server-Eigenschaft minTLSVersion auf TLS 1.3 anheben, falls Ihre Sicherheitsrichtlinie dies erfordert, oder sie nur dann senken, wenn Sie ältere Clients unterstützen müssen. Halten Sie das Minimum bei TLS 1.2 oder höher.
Schritt 4: Webserver neu starten und überprüfen
Stoppen und starten Sie den 4D-Webserver, damit er die Zertifikatsdateien lädt. Beim ersten HTTPS-Start erzeugt 4D, falls noch keine Datei dhparams.pem existiert, eine solche (2048-Bit) und legt sie neben cert.pem und key.pem ab. Dies kann ein bis zwei Minuten dauern, lassen Sie den Vorgang abschließen.
Öffnen Sie Ihre Website mit https:// und vergewissern Sie sich, dass das Schlosssymbol erscheint. Prüfen Sie das Zertifikat nach der Installation mit unserem SSL Checker auf Ketten- oder Konfigurationsprobleme; dieser liefert einen sofortigen Bericht über das Zertifikat und dessen Bereitstellung. Ein fehlendes Zwischenzertifikat ist das häufigste Problem, und ein Checker erkennt es sofort.
Optional: HSTS aktivieren. Sobald HTTPS zuverlässig funktioniert, können Sie Browsern mitteilen, stets die sichere Version zu verwenden. Öffnen Sie in Settings den Bereich Web, gehen Sie zur Seite Options (II) und aktivieren Sie Enable HSTS. Aktivieren Sie dies erst, nachdem Sie sich vergewissert haben, dass HTTPS stabil läuft, da es schwer rückgängig zu machen ist, sobald die Richtlinie in Browsern zwischengespeichert wurde.
Häufig gestellte Fragen
Nur PEM. Zertifikat und Schlüssel müssen PEM-Klartextdateien mit den Namen cert.pem und key.pem sein. Wenn Ihre Zertifizierungsstelle eine .crt– oder .cer-Datei gesendet hat, öffnen Sie diese in einem Texteditor und speichern Sie den Inhalt in einer Datei mit dem Namen cert.pem. Der Text muss seine Zeilen —–BEGIN CERTIFICATE—– und —–END CERTIFICATE—– behalten.
Platzieren Sie cert.pem und key.pem neben dem Projektordner (dem Ordner, der Ihre Datenbankstruktur enthält) bei 4D oder 4D Server im lokalen Modus. Für einen 4D-Client im Remote-Modus legen Sie sie im Client-Datenbankordner auf dem Remote-Rechner ab. Etwaige Zwischen- oder Stammzertifikate kommen als separate .pem-Dateien in denselben Ordner.
Speichern Sie jedes Zwischen- und Stammzertifikat als eigene .pem-Datei im selben Ordner wie cert.pem. Die zusätzlichen Dateien können beliebige Namen tragen, solange die Erweiterung .pem lautet, und 4D setzt die Kette aus jeder gefundenen .pem-Datei zusammen. Entfernen Sie sämtliche übrig gebliebenen .pem-Dateien eines alten Zertifikats, da eine veraltete Datei dazu führen kann, dass der Webserver HTTPS-Verbindungen ablehnt.
Öffnen Sie Settings (in älteren Versionen Database Settings genannt), wählen Sie den Bereich Web, öffnen Sie die Seite Configuration und aktivieren Sie Enable HTTPS. Der standardmäßige HTTPS-Port ist 443. Speichern Sie, und starten Sie anschließend den 4D-Webserver neu, damit er die Zertifikatsdateien lädt.
Wenn 4D keine Datei dhparams.pem findet, erzeugt es beim ersten Start von HTTPS eine solche (2048-Bit) und speichert sie neben cert.pem und key.pem. Diese Erzeugung kann ein bis zwei Minuten dauern. Lassen Sie den Vorgang abschließen, spätere Starts sind dann schnell.
Die üblichen Ursachen sind ein fehlendes Zwischenzertifikat, ein cert.pem und key.pem, die nicht zusammenpassen, oder eine veraltete .pem-Datei, die im Ordner verblieben ist. Vergewissern Sie sich, dass die Kette vollständig ist, dass der Schlüssel zum Zertifikat passt und dass nur die aktuellen Zertifikatsdateien vorhanden sind, und starten Sie dann den Webserver neu. Führen Sie unseren SSL Checker aus, um genau zu erkennen, welcher Teil der Kette fehlt.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


