Dieses Tutorial erklärt wie man ein SSL-Zertifikat in DirectAdmin installiert. Sie fügen Ihr Zertifikat und Ihren privaten Schlüssel ein, fügen die CA-Kette hinzu und erzwingen HTTPS, alles von der Benutzerebene der Kontrollplattform aus.
CSR in DirectAdmin generieren
Eine Certificate Signing Request (CSR) ist ein Block aus codiertem Text, der Details zu Ihrer Domain und Organisation enthält. Die Zertifizierungsstelle benötigt sie, um Ihr Zertifikat auszustellen. Erstellen Sie sie daher vor der Bestellung. Sie haben zwei Möglichkeiten:
- Verwenden Sie unseren CSR-Generator, um die CSR und den privaten Schlüssel automatisch zu erstellen.
- Folgen Sie unserer Schritt-für-Schritt-Anleitung zum Generieren einer CSR in DirectAdmin.
Speichern Sie die CSR, einschließlich der Kopf- und Fußzeilen BEGIN CERTIFICATE REQUEST und END CERTIFICATE REQUEST, in einem reinen Texteditor wie Notepad. Diese CSR reichen Sie bei der Bestellung bei der Zertifizierungsstelle ein. Bewahren Sie den passenden privaten Schlüssel sicher auf: Sie benötigen ihn während der Installation, also kopieren Sie ihn in eine separate Datei und speichern Sie ihn sicher.
Hinweis: Wenn Sie die CSR innerhalb von DirectAdmin erstellt haben und den privaten Schlüssel nicht sehen, müssen Sie sich keine Sorgen machen. DirectAdmin speichert ihn automatisch und trägt ihn auf der SSL-Installationsseite vorab ein.
SSL-Zertifikat in DirectAdmin installieren
Nachdem die Zertifizierungsstelle Ihre Bestellung validiert und die Zertifikatsdateien per E-Mail gesendet hat, können Sie diese in DirectAdmin installieren. Befolgen Sie die untenstehenden Schritte.
Schritt 1. Zertifikatsdateien vorbereiten
Halten Sie drei Elemente bereit, bevor Sie beginnen:
- Ihren privaten Schlüssel, der zusammen mit der CSR erstellt wurde.
- Ihre Zertifikatsdatei (oft eine .crt-Datei), ausgestellt von der CA.
- Ihre CA-Bundle-Datei (oft eine .ca-bundle-Datei), die die Zwischen- und Root-Zertifikate enthält. Die CA sendet das Zertifikat und das CA-Bundle in der Regel gemeinsam in einem ZIP-Archiv, also entpacken Sie es zuerst.
Öffnen Sie jede Datei in einem reinen Texteditor, damit Sie den Inhalt sauber kopieren können. Vermeiden Sie Textverarbeitungsprogramme, die versteckte Formatierungen hinzufügen können, welche das Zertifikat beschädigen.
Schritt 2. Anmelden und zur Benutzerebene wechseln
Melden Sie sich bei DirectAdmin an. SSL-Zertifikate werden pro Domain auf der Benutzer-Ebene verwaltet. Wenn Sie also als Admin oder Reseller angemeldet sind, wechseln Sie über die Ebenenauswahl im oberen Menü zur Benutzer-Ebene. Wenn Ihr Panel mehrere Domains hostet, stellen Sie sicher, dass die richtige Domain ausgewählt ist, bevor Sie fortfahren.
Schritt 3. Privaten Schlüssel und Zertifikat einfügen
Gehen Sie im aktuellen Evolution-Design zu Account Manager und klicken Sie auf SSL Certificates. (In älteren Designs heißt dieser Bereich Advanced Features.) Dann:
- Wählen Sie die Option Paste a pre-generated certificate and key.
- Fügen Sie im oberen Feld Ihren privaten Schlüssel ein, einschließlich der Zeilen BEGIN PRIVATE KEY und END PRIVATE KEY. Wenn DirectAdmin die CSR für Sie erstellt hat, ist der Schlüssel bereits ausgefüllt, lassen Sie ihn also unverändert und fahren Sie fort.
- Fügen Sie im darunterliegenden Feld Ihr Zertifikat ein, einschließlich der Zeilen BEGIN CERTIFICATE und END CERTIFICATE.
- Überprüfen Sie beide Blöcke sorgfältig und klicken Sie dann auf Save.
Der private Schlüssel kommt immer zuerst, direkt darunter das Zertifikat. Kopieren Sie jeden Block vollständig, vom ersten Bindestrich der BEGIN-Zeile bis zum letzten Bindestrich der END-Zeile.
Schritt 4. CA-Zertifikatskette installieren
Die Kette (Zwischen- und Root-Zertifikate) teilt Browsern mit, dass Ihrem Zertifikat vertraut wird. Ohne sie sehen manche Besucher die Warnung „Zertifikat nicht vertrauenswürdig“, obwohl das Zertifikat selbst gültig ist. So fügen Sie sie hinzu:
- Kehren Sie zur Seite SSL Certificates zurück und klicken Sie auf Click Here to paste a CA Root Certificate.
- Fügen Sie jedes Zertifikat aus Ihrer CA-Bundle-Datei in das Feld ein, zuerst das Zwischenzertifikat und zuletzt das Root-Zertifikat.
- Aktivieren Sie das Kontrollkästchen Use a CA Cert.
- Klicken Sie auf Save.
Schritt 5. SSL-Status der Domain prüfen
Bestätigen Sie, dass SSL für diese Domain aktiviert ist. Eine Meldung am oberen Rand des SSL Certificates-Panels zeigt den aktuellen Status an. Wenn SSL deaktiviert ist, klicken Sie auf den Link You can enable it here, um es zu aktivieren.
Schritt 6. HTTPS erzwingen und abschließen
Damit Besucher immer die sichere Version erreichen, aktivieren Sie Force SSL with https redirect (in manchen Designs als Secure SSL-Option angezeigt) und klicken Sie dann auf Save.
Ihr Zertifikat ist nun über DirectAdmin installiert. Um zu bestätigen, dass die Kette vollständig ist und das Zertifikat korrekt ausgeliefert wird, führen Sie eine schnelle Prüfung mit unserem SSL Checker durch, oder öffnen Sie die Website in einem Browser und überprüfen Sie das Schloss-Symbol.
Kostenlose Option: Let’s Encrypt in DirectAdmin
Wenn Sie kein kostenpflichtiges Zertifikat haben, kann DirectAdmin kostenlos eines von Let’s Encrypt ausstellen, ohne das Panel zu verlassen. Wählen Sie auf derselben Seite SSL Certificates die Option Free & automatic certificate from Let’s Encrypt (in neueren Versionen eine ACME-Anbieteroption), wählen Sie die Domain und alle gewünschten Subdomains aus, aktivieren Sie Wildcard, wenn Sie alle Subdomains abdecken möchten, und klicken Sie auf Save.
Let’s Encrypt-Zertifikate sind etwa 90 Tage gültig, und DirectAdmin erneuert sie automatisch vor Ablauf, sodass nichts manuell neu installiert werden muss. Sie bieten die gleiche Verschlüsselung wie ein kostenpflichtiges Zertifikat. Ein kommerzielles Zertifikat ist weiterhin sinnvoll, wenn Sie eine Organisations- oder Extended-Validation benötigen, eine längere feste Laufzeit, eine Garantie oder Support des Anbieters.
Häufig gestellte Fragen
Öffnen Sie auf der Benutzer-Ebene den Account Manager (in älteren Designs Advanced Features genannt) und klicken Sie auf SSL Certificates. SSL wird pro Domain verwaltet, wählen Sie also zuerst die richtige Domain aus, wenn Ihr Konto mehrere hostet.
Zuerst der private Schlüssel, dann das Zertifikat. Fügen Sie den privaten Schlüssel (mit den Zeilen BEGIN PRIVATE KEY und END PRIVATE KEY) in das obere Feld ein und dann das Zertifikat (mit den Zeilen BEGIN CERTIFICATE und END CERTIFICATE) in das darunterliegende Feld. Wenn DirectAdmin die CSR erstellt hat, ist der Schlüssel bereits ausgefüllt.
Ja. Nachdem Sie Schlüssel und Zertifikat gespeichert haben, kehren Sie zur Seite SSL Certificates zurück, klicken Sie auf Click Here to paste a CA Root Certificate, fügen Sie die Zwischen- und Root-Zertifikate aus Ihrem CA-Bundle ein, aktivieren Sie Use a CA Cert und speichern Sie. Wird dieser Schritt übersprungen, kann dies bei manchen Besuchern zu Warnungen wie „Zertifikat nicht vertrauenswürdig“ führen.
Ja. Wählen Sie auf der Seite SSL Certificates die Option Free & automatic certificate from Let’s Encrypt, wählen Sie Ihre Domain und Subdomains aus und speichern Sie. Das Zertifikat ist etwa 90 Tage gültig, und DirectAdmin erneuert es automatisch, sodass Sie es nicht neu installieren müssen.
Aktivieren Sie Force SSL with https redirect auf der Seite SSL Certificates (in manchen Designs als Secure SSL bezeichnet) und speichern Sie. DirectAdmin leitet Besucher dann automatisch zur HTTPS-Version derselben URL weiter.
Öffnen Sie Ihre Website in einem Browser und überprüfen Sie das Schloss-Symbol, oder führen Sie eine Prüfung mit unserem SSL Checker durch. Die Prüfung bestätigt, dass das Zertifikat aktiv ist, die Kette vollständig ist und das Ablaufdatum korrekt ist.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


