bg-tutorials

Wie man ein SSL-Zertifikat auf BigCommerce installiert

Diese Anleitung zeigt Ihnen, wie Sie ein SSL-Zertifikat auf BigCommerce installieren. BigCommerce ist eine gehostete SaaS-Plattform, sodass Sie keinen Webserver verwalten. Das Zertifikat wird über das Admin-Panel des Shops hochgeladen. Es gibt zwei Wege zu HTTPS, und die meisten Shops benötigen nur den ersten.

Option 1: Kostenloses automatisches SSL (Standard für die meisten Shops)

Jeder BigCommerce-Shop wird mit einem kostenlosen SSL-Zertifikat ausgestattet, das automatisch bereitgestellt wird, sobald eine benutzerdefinierte Domain verbunden ist. Das Zertifikat wird über das Encryption-Everywhere-Programm von DigiCert ausgestellt, verlängert sich von selbst und erfordert keinen Upload. Nutzen Sie diesen Weg, sofern Sie keinen besonderen Grund haben, ein eigenes Zertifikat zu installieren (zum Beispiel ein Extended-Validation-Zertifikat mit angezeigtem Markennamen oder eine unternehmensinterne Compliance-Anforderung).

Schritt 1: Domain auf BigCommerce ausrichten

Erstellen Sie bei Ihrem DNS-Anbieter einen CNAME-Eintrag, der den Hostnamen Ihres Shops (in der Regel www) auf den in den Domain-Einstellungen Ihres Shops angezeigten BigCommerce-Ziel-Hostnamen verweist. Für die Apex-Domain (example.com ohne www) verwenden Sie die A- oder ALIAS-Eintragswerte, die BigCommerce Ihnen auf derselben Seite bereitstellt. DNS-Änderungen können bis zu einigen Stunden dauern, bis sie sich verbreiten.

Schritt 2: Benutzerdefinierte Domain in BigCommerce hinzufügen

Öffnen Sie im BigCommerce-Kontrollzentrum Settings > Domain names (für ein zusätzliches Storefront öffnen Sie den entsprechenden Channels-Eintrag und nutzen dessen Domain-Einstellungen). Fügen Sie Ihre benutzerdefinierte Domain hinzu und legen Sie sie als primäre Domain fest. Sobald das DNS auf BigCommerce auflöst, wird das kostenlose SSL-Zertifikat automatisch ausgestellt und zugewiesen. Der Status wechselt in den meisten Fällen innerhalb weniger Minuten von „ausstehend“ auf „aktiv“, bei noch nicht vollständig verbreitetem DNS kann es bis zu einigen Stunden dauern.

Schritt 3: Bestätigen, dass das Storefront über HTTPS läuft

Öffnen Sie Ihr Storefront in einem Browser und prüfen Sie, ob das Schloss-Symbol auf der Startseite und einer Produktseite angezeigt wird. BigCommerce stellt HTTPS automatisch bereit, sobald die Domain aktiv ist. Für den kostenlosen SSL-Weg sind keine weiteren Schritte erforderlich.

Option 2: SSL-Zertifikat eines Drittanbieters installieren

Nutzen Sie diesen Weg, wenn Sie ein Zertifikat von einer Zertifizierungsstelle (CA) gekauft haben und möchten, dass BigCommerce es auf Ihrem Storefront ausliefert. Typische Gründe sind ein Extended-Validation-Zertifikat, ein Wildcard-Zertifikat, das auch anderswo genutzte Subdomains abdeckt, oder eine Unternehmensrichtlinie, die einen bestimmten Aussteller vorschreibt.

Sie benötigen drei Dinge, alle im PEM-Format (Text, der mit —–BEGIN CERTIFICATE—– oder —–BEGIN PRIVATE KEY—– beginnt):

  • Ihr Serverzertifikat, die für Ihre Domain signierte Datei. Sie befindet sich im Archiv, das Ihre CA Ihnen gesendet hat, meist mit der Endung .crt.
  • Ihre Zwischenzertifikate, oft als .ca-bundle-Datei geliefert. Dies ist die Kette, die Ihr Zertifikat mit einem vertrauenswürdigen Root-Zertifikat verbindet.
  • Ihr privater Schlüssel, die Datei, die Sie zusammen mit dem CSR erzeugt haben. BigCommerce benötigt ihn, um HTTPS auszuliefern, suchen Sie ihn also, bevor Sie beginnen.

Das Root-Zertifikat wird nicht benötigt und ist bereits von Browsern als vertrauenswürdig eingestuft.

CSR erzeugen

Wenn Sie Ihren CSR und privaten Schlüssel bereits erzeugt haben, springen Sie direkt zu den Installationsschritten weiter unten.

Ein CSR (Certificate Signing Request) ist ein Block codierten Textes, der die Kontaktdaten und den öffentlichen Schlüssel enthält, den Ihre CA signiert. Der zugehörige private Schlüssel wird gleichzeitig erzeugt und muss sicher aufbewahrt werden; ohne ihn funktioniert das Zertifikat nicht.

BigCommerce erzeugt den CSR nicht für Sie. Sie haben zwei Möglichkeiten:

  • Nutzen Sie unseren CSR Generator, um den CSR und den privaten Schlüssel direkt im Browser zu erstellen. Kopieren Sie beide und bewahren Sie sie sicher auf.
  • Erzeugen Sie den CSR selbst mit OpenSSL. Der genaue Befehl findet sich unter Wie man einen CSR für BigCommerce erzeugt.

Reichen Sie den CSR während der Bestellung bei Ihrer CA ein. Nachdem diese das Zertifikat validiert und ausgestellt hat, erhalten Sie ein ZIP-Archiv mit der Zertifikatsdatei, dem Zwischenzertifikat-Bundle und (je nach CA) dem Root-Zertifikat. Fahren Sie mit der unten beschriebenen Installation fort.

SSL-Zertifikat auf BigCommerce installieren

Schritt 1: Die Seite „SSL Certificate“ im Kontrollzentrum öffnen

Melden Sie sich als Shop-Inhaber im BigCommerce-Kontrollzentrum an. Die Installation eines Drittanbieter-SSL-Zertifikats ist in den Tarifen Pro und Enterprise verfügbar. Öffnen Sie für das Standard-Storefront Server Settings > SSL Certificates (bei manchen Konten wird dieselbe Ansicht inzwischen auch unter Storefront > SSL Certificates angezeigt, und Sie erreichen sie auch über Settings > Domain names und anschließend die Option „SSL Certificate“ für diese Domain). Öffnen Sie für ein zusätzliches Storefront den entsprechenden Channels-Eintrag und nutzen Sie die SSL-Einstellungen für die Domain dieses Channels.

Schritt 2: Installation eines Drittanbieter-SSL wählen

Klicken Sie unter Install a third-party SSL certificate auf Install a third-party SSL. Das Upload-Formular mit drei Feldern öffnet sich.

Schritt 3: Zertifikat, Schlüssel und Zwischenzertifikat-Bundle einfügen

Öffnen Sie die drei Dateien in einem einfachen Texteditor (Notepad, TextEdit im Nur-Text-Modus oder VS Code) und kopieren Sie jede vollständig, einschließlich der Zeilen —–BEGIN …—– und —–END …—–. Fügen Sie jede Datei in das passende Feld ein:

  • SSL Certificate: fügen Sie den Inhalt Ihrer Serverzertifikat-Datei ein (die für Ihre Domain ausgestellte, meist mit .crt).
  • RSA Private Key: fügen Sie den privaten Schlüssel ein, den Sie zusammen mit dem CSR erzeugt haben.
  • CA Certificate: fügen Sie das Zwischenzertifikat-Bundle ein (oft die Datei .ca-bundle). Enthält die Datei mehrere Zertifikatsblöcke, fügen Sie die gesamte Datei unverändert ein.

Klicken Sie auf Save (oder Install, je nach Ansicht). BigCommerce überprüft, ob der Schlüssel zum Zertifikat passt und die Kette vollständig ist, und installiert das Zertifikat anschließend. Der Vorgang kann 15 bis 30 Minuten dauern, bis er am BigCommerce-Edge abgeschlossen ist.

Schritt 4: HTTPS auf dem Storefront erzwingen

Sobald das Zertifikat aktiv ist, leiten Sie HTTP-Traffic auf HTTPS um, damit Besucher immer auf der sicheren Version landen. Die Einstellung befindet sich im selben Bereich wie die SSL-Seite und ist in der Regel mit TLS/SSL oder HTTPS beschriftet. Aktivieren Sie die Option Secure (HTTPS) site und den Schalter Force HTTPS (oder HTTPS forced). Nach dem Speichern wird jede Storefront-URL über HTTPS ausgeliefert.

Ihr BigCommerce-Shop läuft nun mit Ihrem eigenen Zertifikat live über HTTPS.

SSL-Installation testen

Scannen Sie das Storefront nach der Installation, um zu bestätigen, dass das Zertifikat korrekt ausgeliefert wird und die Kette vollständig ist. Öffnen Sie Ihren Shop über https:// und prüfen Sie das Schloss-Symbol. Führen Sie anschließend mit unserem SSL Checker eine tiefere Prüfung durch und erhalten Sie sofort einen Bericht zum Zertifikat, zur Zwischenzertifikatskette und zu den unterstützten Protokollen.

Häufig gestellte Fragen

Bietet BigCommerce ein kostenloses SSL-Zertifikat an?

Ja. Jeder BigCommerce-Shop erhält ein kostenloses SSL-Zertifikat, das über das Encryption-Everywhere-Programm von DigiCert ausgestellt wird und sich automatisch mit Ihrer benutzerdefinierten Domain verbindet, sobald das DNS auf BigCommerce zeigt. Es verlängert sich von selbst und reicht für die meisten Shops aus.

Wann benötige ich ein SSL-Zertifikat von einem Drittanbieter auf BigCommerce?

Nutzen Sie ein Drittanbieter-Zertifikat, wenn die kostenlose Encryption-Everywhere-Option für Ihren Anwendungsfall nicht ausreicht: Sie möchten ein Extended-Validation-Zertifikat, bei dem Ihr Firmenname in Browsern angezeigt wird, die dies noch unterstützen, Sie müssen ein Wildcard-Zertifikat in anderen Systemen wiederverwenden, oder eine Compliance-Richtlinie schreibt eine bestimmte Zertifizierungsstelle vor.

Muss ich das Root-Zertifikat auf BigCommerce hochladen?

Nein. Browser sind bereits mit vertrauenswürdigen Root-Zertifikaten ausgestattet. Sie müssen nur Ihr Serverzertifikat, das Zwischenzertifikat-Bundle (Feld CA Certificate) und Ihren privaten Schlüssel hochladen.

Beim Hochladen meines Zertifikats tritt eine Fehlermeldung wegen einer Schlüssel-Nichtübereinstimmung auf. Was bedeutet das?

BigCommerce prüft, ob der eingefügte private Schlüssel tatsächlich zum Zertifikat passt. Stimmen sie nicht überein, schlägt der Upload fehl. Prüfen Sie, ob Sie den CSR und den privaten Schlüssel zusammen erzeugt haben, ob Sie die richtige Schlüsseldatei einfügen (nicht eine ältere), und ob es sich um den unverschlüsselten PEM-Schlüssel handelt (beginnt mit —–BEGIN PRIVATE KEY—– oder —–BEGIN RSA PRIVATE KEY—–, nicht um einen verschlüsselten Block).

Wie lange dauert die Installation auf BigCommerce?

Der Upload selbst erfolgt sofort, aber BigCommerce benötigt etwa 15 bis 30 Minuten, um das Zertifikat über sein Edge-Netzwerk auszurollen. Während dieses Zeitraums kann noch das alte Zertifikat oder ein gemischter Zustand angezeigt werden. Warten Sie, bis der Status in der Ansicht SSL Certificates auf „aktiv“ wechselt, bevor Sie die Website scannen.

Kann ich ein SSL-Zertifikat auf mehr als einem Storefront installieren?

Ja. Jedes Storefront hat seine eigene Domain und eigene SSL-Einstellungen. Das Standard-Storefront wird über das Hauptkontrollzentrum verwaltet; zusätzliche Storefronts werden über den entsprechenden Channels-Eintrag verwaltet. Wiederholen Sie die obigen Schritte für jedes Storefront.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.