bg-tutorials

So installieren Sie ein SSL-Zertifikat auf CWP

Dieses Tutorial zeigt Ihnen wie Sie ein SSL-Zertifikat auf CWP (Control Web Panel) installieren, dem Hosting-Kontrollpanel, das früher als CentOS Web Panel bekannt war. Sie können ein Zertifikat auf zwei Arten installieren: Fügen Sie ein Zertifikat, das Sie bei einer Zertifizierungsstelle gekauft haben, in den Tab Manual Install ein, oder lassen Sie CWP mit AutoSSL ein kostenloses Let’s Encrypt-Zertifikat ausstellen und automatisch verlängern. Wir behandeln beide Methoden nachfolgend, sowie die Frage, wo Sie das passende Zertifikat für Ihre Website kaufen können.

Wir haben außerdem ein Video aufgenommen, das Sie durch den gesamten Prozess führt. Sie können es sich ansehen, die Anleitung unten lesen, oder beides tun.

CSR-Code auf CWP generieren

Wenn Sie bereits Ihr SSL-Zertifikat beantragt und die SSL-Dateien heruntergeladen haben, überspringen Sie den CSR-Abschnitt und springen Sie direkt zur Installationsanleitung.

Ein Certificate Signing Request (CSR) ist ein verschlüsselter Textblock, der Details zu Ihrer Organisation und der zu sichernden Domain enthält. Die Zertifizierungsstelle benötigt ihn, um Ihr SSL-Zertifikat auszustellen. Sie haben zwei Möglichkeiten:

Öffnen Sie die CSR-Datei mit einem Texteditor und kopieren Sie deren gesamten Inhalt in Ihr SSL-Bestellformular. CWP speichert den passenden privaten Schlüssel automatisch. Sie finden ihn im Tab Private Key Ihres CWP-Dashboards, gespeichert im Verzeichnis /etc/pki/tls/private/.

Hinweis: Wenn Sie lieber auf den Kauf eines Zertifikats verzichten und ein kostenloses, sich automatisch verlängerndes Zertifikat verwenden möchten, benötigen Sie überhaupt keinen CSR. Springen Sie direkt zum Abschnitt AutoSSL (Let’s Encrypt).

SSL-Zertifikat auf CWP installieren

Nachdem die Zertifizierungsstelle Ihre Anfrage validiert hat, sendet sie Ihnen die SSL-Dateien per E-Mail. Laden Sie das Archiv herunter und entpacken Sie es auf Ihrem Computer. Sie sollten Ihr Zertifikat (eine .crt-Datei), das CA-Bundle (Zwischenzertifikate) und den privaten Schlüssel haben, den Sie mit dem CSR erzeugt haben. Folgen Sie dann den nachstehenden Schritten.

  • Melden Sie sich in Ihrem CWP-Adminbereich an und klicken Sie im linken Navigationsmenü auf WebServer Settings. (In älteren CWP-Versionen heißt dieses Menü Apache Settings.)
  • Wählen Sie im erweiterten Menü SSL Certificates aus und wechseln Sie dann zum Tab Manual Install.
  • Wählen Sie aus der Dropdown-Liste neben Domain den Domainnamen aus, den Sie sichern möchten.
  • Kopieren Sie den Zertifikatscode, den Ihnen Ihre CA geschickt hat, einschließlich der Zeilen —–BEGIN CERTIFICATE—– und —–END CERTIFICATE—–, und fügen Sie ihn in das Feld Certificate ein. Dieser Code befindet sich in der Datei mit der Endung .crt.
  • Fügen Sie den mit Ihrem CSR erzeugten privaten Schlüssel in das Feld Private Key ein, einschließlich der Kopfzeile —–BEGIN PRIVATE KEY—– und der Fußzeile —–END PRIVATE KEY—–.
  • Kopieren Sie die Kette der Zwischenzertifikate (das CA Bundle) und fügen Sie sie in das Feld Certificate Authority ein. Falls Sie kein CA-Bundle erhalten haben, klicken Sie stattdessen auf die Schaltfläche Generate Intermediate Certificates.
  • Um zu bestätigen, dass das Zertifikat zu Ihrem privaten Schlüssel passt, klicken Sie auf Validate Certificate und dann auf Save.

Zur Orientierung: Das Zertifikat und der Schlüssel, die Sie einfügen, sollten wie die unten stehenden PEM-kodierten Blöcke aussehen. Jeder beginnt und endet mit fünf Bindestrichen auf beiden Seiten der Bezeichnung:

-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----

-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----

Herzlichen Glückwunsch, Sie haben erfolgreich ein SSL-Zertifikat auf CWP installiert. CWP wendet die Änderung automatisch auf Apache an, sodass Sie den Webserver nicht manuell neu starten müssen.

Kostenloses SSL mit AutoSSL (Let’s Encrypt)

Wenn Sie nicht die erweiterte Validierung oder Garantie eines kostenpflichtigen Zertifikats benötigen, kann CWP ein kostenloses Let’s Encrypt-Zertifikat ausstellen und automatisch verlängern. Dies ist die einfachste Option für die meisten Websites, da kein CSR erforderlich ist, keine Dateien eingefügt werden müssen und keine manuelle Verlängerung nötig ist.

  • Öffnen Sie im CWP-Adminbereich WebServer SettingsSSL Certificates und wechseln Sie zum Tab AutoSSL.
  • Wählen Sie die Domain (und deren www-Alias, Addon-Domains oder Subdomains) aus, die Sie sichern möchten.
  • Klicken Sie auf Install SSL. CWP fordert das Zertifikat bei Let’s Encrypt an und installiert es auf der Domain.

Let’s Encrypt-Zertifikate sind 90 Tage lang gültig, und CWP verlängert sie automatisch etwa 30 Tage vor Ablauf. Sobald AutoSSL aktiviert ist, müssen Sie sich also nicht weiter darum kümmern. Für die eigene Login-URL des Panels installieren Sie über denselben SSL-Certificates-Bildschirm ein separates hostname SSL-Zertifikat.

Testen Sie Ihre SSL-Installation

Führen Sie nach der Installation des Zertifikats einen SSL-Scan durch, um zu bestätigen, dass die Kette vollständig ist, und um Konfigurationsfehler oder Schwachstellen zu erkennen. Die schnellste Prüfung besteht darin, Ihre Website mit https:// zu öffnen und nach dem Schlosssymbol zu suchen, aber ein Scanner liefert Ihnen ein vollständiges Bild. Nutzen Sie unseren SSL Checker, um ein Zertifikat zu testen.

Wenn Sie SSH-Zugriff auf den Server haben, können Sie das von CWP bereitgestellte Zertifikat auch direkt über die Kommandozeile auslesen:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Dies gibt den Aussteller des Zertifikats sowie die Gültigkeitsdaten aus und bestätigt, dass das richtige Zertifikat aktiv ist.

Wo kauft man das beste SSL-Zertifikat für CWP?

SSL Dragon ist Ihre Quelle für alle Ihre SSL-Bedürfnisse. Wir bieten einige der niedrigsten Preise auf dem Markt für unser gesamtes SSL-Produktsortiment und haben uns mit den besten SSL-Marken der Branche zusammengeschlossen, um starke Sicherheit und engagierten Support zu gewährleisten. Alle unsere SSL-Zertifikate sind mit CWP kompatibel.

Um Ihnen bei der Auswahl zu helfen, haben wir ein paar praktische Tools entwickelt: Unser SSL Wizard empfiehlt Ihnen das beste Zertifikat für Ihr Projekt.

Häufig gestellte Fragen

Ist CWP dasselbe wie CentOS Web Panel?

Ja. Control Web Panel (CWP) ist der aktuelle Name für das Panel, das früher CentOS Web Panel genannt wurde. Es wurde umbenannt, nachdem CentOS 7 im Juni 2024 das Ende seines Lebenszyklus erreicht hatte; das Panel läuft nun auf RHEL-kompatiblen Distributionen wie AlmaLinux und Rocky Linux. Die Schritte zur SSL-Installation sind unabhängig davon, welchen Namen Ihre Version trägt, identisch.

Wo installiere ich ein SSL-Zertifikat in CWP?

Öffnen Sie im CWP-Adminpanel WebServer Settings (oder Apache Settings in älteren Versionen) und wählen Sie SSL Certificates aus. Verwenden Sie den Tab Manual Install für ein gekauftes Zertifikat oder den Tab AutoSSL für ein kostenloses Let’s Encrypt-Zertifikat.

Muss ich Apache nach der Installation des Zertifikats neu starten?

Nein. Wenn Sie im Tab Manual Install auf Save klicken (oder in AutoSSL auf Install SSL), schreibt CWP die Konfiguration und lädt den Webserver für Sie neu. Falls HTTPS nach einer Minute immer noch nicht reagiert, überprüfen Sie erneut, ob Sie Zertifikat, Schlüssel und CA-Bundle in die richtigen Felder eingefügt haben.

Was, wenn ich kein CA-Bundle von meiner Zertifizierungsstelle erhalten habe?

Lassen Sie im Tab Manual Install das Feld Certificate Authority leer und klicken Sie auf Generate Intermediate Certificates. CWP erstellt die richtige Zwischenzertifikatskette für Sie. Eine Installation ohne vollständige Kette führt in manchen Browsern zu Fehlermeldungen wie „Zertifikat nicht vertrauenswürdig“, überspringen Sie diesen Schritt also nicht.

Wo wird mein privater Schlüssel in CWP gespeichert?

Wenn Sie in CWP einen CSR erzeugen, wird der passende private Schlüssel automatisch im Verzeichnis /etc/pki/tls/private/ gespeichert und im Tab Private Key Ihres Dashboards angezeigt. Kopieren Sie ihn von dort, um ihn in das Manual-Install-Formular einzufügen.

Sollte ich AutoSSL oder ein kostenpflichtiges Zertifikat verwenden?

AutoSSL (Let’s Encrypt) ist kostenlos und verlängert sich automatisch, was ideal für Blogs, kleine Websites und Subdomains ist. Wählen Sie ein kostenpflichtiges Zertifikat, wenn Sie Organization- oder Extended-Validation, eine Garantie, längeren Support oder ein Wildcard-Zertifikat einer kommerziellen CA benötigen. Beide werden über denselben Bildschirm SSL Certificates in CWP installiert.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.