bg-tutorials

So installieren Sie ein SSL-Zertifikat im InterWorx Control Panel

Diese Anleitung zeigt Ihnen wie Sie ein SSL-Zertifikat auf InterWorx installieren, dem Liquid Web Control Panel für Linux-Server. Sie deckt beide Bereiche ab, mit denen die meisten Administratoren zu tun haben: SiteWorx für eine einzelne gehostete Domain und NodeWorx für das InterWorx-Panel selbst und den Server-Hostnamen. Außerdem behandelt sie die integrierte Let’s Encrypt-Option, die mit aktuellen InterWorx-Versionen (7.x und 8.x) ausgeliefert wird, damit Sie den Arbeitsablauf wählen können, der zur Ausstellungsart Ihres Zertifikats passt.

SiteWorx oder NodeWorx: Was benötigen Sie?

InterWorx trennt domainspezifische Einstellungen von serverweiten Einstellungen, und SSL bildet da keine Ausnahme. Wählen Sie die richtige Oberfläche, bevor Sie beginnen:

  • SiteWorx installiert ein Zertifikat für eine einzelne gehostete Domain (zum Beispiel example.com und ihre Subdomains). Das ist die richtige Wahl für eine normale Website, die über Apache oder NGINX durch InterWorx bereitgestellt wird.
  • NodeWorx installiert ein Zertifikat für das InterWorx-Panel selbst sowie für Systemdienste (die Weboberfläche des Panels auf Port 2443, FTP, SMTP, IMAP/POP über Dovecot). Das ist die richtige Wahl, wenn Browser Warnungen zum Zertifikat auf dem Control-Panel-Hostnamen oder auf E-Mail-Clients anzeigen.

Die eingefügten Dateien sind an beiden Stellen dieselben. Die Menüs und das, was das Zertifikat letztlich bereitstellt, unterscheiden sich.

CSR-Code auf InterWorx erzeugen

Wenn Sie Ihren CSR bereits erzeugt und das Zertifikat von der Zertifizierungsstelle erhalten haben, springen Sie direkt zu SSL-Zertifikat in SiteWorx installieren.

Ein CSR (Certificate Signing Request) ist ein Block aus codiertem Text, der die Kontaktdaten für Ihr Zertifikat und den passenden öffentlichen Schlüssel enthält. Die CA signiert Ihren CSR und liefert die Zertifikatsdateien zurück. Sie haben zwei Möglichkeiten, ihn zu erzeugen:

  • Erzeugen Sie den CSR außerhalb des Servers mit unserem CSR Generator. Dieser erstellt den CSR und den privaten Schlüssel in Ihrem Browser, sodass Sie beide speichern und später in InterWorx einfügen können.
  • Erzeugen Sie den CSR direkt in InterWorx, indem Sie unserer Anleitung wie man einen CSR im InterWorx Control Panel erzeugt folgen. Der private Schlüssel verbleibt auf dem Server, und Sie fügen anschließend nur das ausgestellte Zertifikat und die Kette ein.

Reichen Sie den CSR-Text bei der CA während Ihrer Bestellung ein. Sobald die Validierung abgeschlossen ist, sendet Ihnen die CA per E-Mail ein ZIP-Archiv mit dem ausgestellten Zertifikat (eine .crt– oder .cer-Datei) und dem .ca-bundle mit der Zwischenzertifikatskette.

SSL-Zertifikat in SiteWorx installieren (pro Domain)

Verwenden Sie diesen Arbeitsablauf für eine gehostete Website. Sie benötigen das ausgestellte Zertifikat, das CA-Bundle und (falls Sie den CSR außerhalb des Servers erzeugt haben) den passenden privaten Schlüssel.

Schritt 1: Zertifikatsdateien vorbereiten

Entpacken Sie das Archiv Ihrer CA. Sie sollten Folgendes erhalten:

  • Das primäre Zertifikat, normalerweise mit der Dateiendung .crt oder .cer. Dies ist das für Ihre Domain ausgestellte Zertifikat.
  • Die Zwischenzertifikatskette, normalerweise eine .ca-bundle-Datei. Siehe was ist ein CA-Bundle, wenn Sie die ausführliche Erklärung wünschen.
  • Den privaten Schlüssel nur, wenn Sie den CSR außerhalb von InterWorx erzeugt haben. Wurde der CSR innerhalb von InterWorx erzeugt, befindet sich der Schlüssel bereits auf dem Server, und Sie müssen ihn nicht erneut einfügen.

Öffnen Sie jede Datei in einem reinen Texteditor (Notepad, TextEdit im Klartextmodus, gedit, nano). Das Zertifikat beginnt mit -----BEGIN CERTIFICATE----- und endet mit -----END CERTIFICATE-----. Der private Schlüssel beginnt mit -----BEGIN PRIVATE KEY----- oder -----BEGIN RSA PRIVATE KEY-----. Kopieren Sie den gesamten Block einschließlich der BEGIN- und END-Zeilen.

Schritt 2: Die SSL-Seite in SiteWorx öffnen

  • Melden Sie sich bei SiteWorx für das Konto an, dem die Domain gehört.
  • Gehen Sie im linken Menü zu Hosting Features > Domains > SSL.
  • Wenn Sie mehrere Domains verwalten, wählen Sie die Domain, für die Sie installieren, aus dem Dropdown-Menü oben aus.

Schritt 3: Das Zertifikat installieren

Wenn Sie den CSR außerhalb des Servers erzeugt haben, installieren Sie zuerst den privaten Schlüssel. Klicken Sie unter SSL Files auf Setup Private Key, fügen Sie den passenden privaten Schlüssel ein (einschließlich der Zeilen -----BEGIN und -----END) und klicken Sie auf Install. InterWorx benötigt den hinterlegten Schlüssel, bevor es das passende Zertifikat akzeptiert. Wenn Sie den CSR innerhalb von InterWorx erzeugt haben, befindet sich der Schlüssel bereits auf dem Server, und Sie können diesen Schritt überspringen.

Klicken Sie als Nächstes auf Setup SSL Certificate. Fügen Sie den Inhalt Ihres primären Zertifikats in das Feld ein, einschließlich der Zeilen -----BEGIN CERTIFICATE----- und -----END CERTIFICATE-----, und klicken Sie dann auf Install. Sie sollten eine Bestätigung „Certificate installed successfully“ sehen.

Schritt 4: Das CA-Bundle installieren (Kettenzertifikat)

Klicken Sie zurück auf der SSL-Seite auf Setup SSL Chain Certificate. Fügen Sie den gesamten Inhalt der Datei .ca-bundle ein (sie enthält normalerweise zwei oder mehr Zertifikatsblöcke, einen pro Zwischenzertifikat) und klicken Sie auf Install. Ohne diesen Schritt vertrauen Desktop-Browser dem Zertifikat meist trotzdem, aber mobile Clients und API-Konsumenten melden häufig eine unterbrochene Kette.

InterWorx lädt den Webserver für Sie neu, sodass die Website über HTTPS live ist, sobald die Installationsbestätigung erscheint. Sie müssen Apache oder NGINX nicht manuell neu starten.

Die integrierte Let’s-Encrypt-Option verwenden

InterWorx 6 und höher werden mit einem Let’s-Encrypt-Plugin ausgeliefert, einschließlich AutoSSL für automatische Verlängerungen. Wenn Ihre Domain für ein kostenloses DV-Zertifikat qualifiziert ist und Sie kein OV- oder EV-Produkt benötigen, ist dies der schnellste Weg, da er die CSR-Erzeugung, das Einfügen von Dateien und Verlängerungen komplett überflüssig macht.

Das Plugin muss einmal auf Serverebene vom NodeWorx-Administrator aktiviert werden, danach pro Konto:

  • Gehen Sie in NodeWorx zu Plugins, bearbeiten Sie Let’s Encrypt, setzen Sie den Status auf Enabled, wählen Sie den Modus Live aus und geben Sie eine E-Mail-Adresse für Ablaufwarnungen ein.
  • Öffnen Sie für jedes SiteWorx-Konto, das Let’s Encrypt verwenden soll, die Kontoeinstellungen und aktivieren Sie die SSL-Option.
  • Der SiteWorx-Benutzer öffnet dann Hosting Features > Domains > SSL und wählt Let’s Encrypt als Zertifikatsquelle aus. AutoSSL verlängert das Zertifikat automatisch, bevor es abläuft.

Let’s Encrypt erfordert, dass die Domain, für die Sie ausstellen, öffentlich über das Internet auf diesen Server auflöst. Zeigt der DNS noch nicht auf InterWorx, schlägt die Validierung fehl, und Sie müssen auf den oben beschriebenen Einfüge-Arbeitsablauf mit einem Zertifikat einer anderen CA zurückgreifen.

SSL-Zertifikat in NodeWorx installieren (Serverdienste)

Verwenden Sie diesen Arbeitsablauf, um das selbstsignierte Zertifikat auf dem Hostnamen des InterWorx-Panels, auf FTP, auf SMTP und auf Dovecot zu ersetzen. Es handelt sich um dasselbe eingefügte Material wie bei SiteWorx, aber das Formular befindet sich in NodeWorx, und Sie wählen aus, welche Dienste das Zertifikat übernehmen sollen.

  • Melden Sie sich als Administrator bei NodeWorx an.
  • Gehen Sie zu Server > SSL Certificates.
  • Klicken Sie auf das Aktionssymbol, um das Zertifikatsformular zu öffnen.
  • Wählen Sie eine Zertifikatsquelle. Für ein von einer CA ausgestelltes Zertifikat wählen Sie die Einfügeoption und füllen Private Key, SSL Certificate und Chain Certificate aus. Für ein Let’s-Encrypt-Zertifikat erstellen Sie zunächst den Server-Hostnamen (zum Beispiel host.example.com) als SiteWorx-Domain, stellen dort Let’s Encrypt dafür aus und kehren dann zu Server > SSL Certificates zurück, um Domain als Quelle auszuwählen.
  • Markieren Sie die Dienste, die dieses Zertifikat verwenden sollen (die InterWorx-Weboberfläche, FTP, SMTP, Dovecot).
  • Wählen Sie im Dropdown-Menü Restart Services Now und klicken Sie dann auf Save.

Die ausgewählten Dienste übernehmen das neue Zertifikat sofort. Das InterWorx-Panel selbst beendet in der Regel Ihre Sitzung, während sein Webdienst neu startet; laden Sie die URL nach einigen Sekunden erneut.

Die SSL-Installation testen

Öffnen Sie nach der Installation Ihre Website über https:// und prüfen Sie, ob der Browser das Schlosssymbol ohne Warnungen anzeigt. Für eine tiefergehende Prüfung der Kette, der Protokollversionen und des Ablaufdatums lassen Sie die Domain durch unseren SSL Checker laufen und bestätigen Sie, dass das ausgestellte Zertifikat, die Zwischenzertifikate und das Stammzertifikat alle erscheinen und nichts als abgelaufen oder fehlend gemeldet wird.

Häufig gestellte Fragen

Was ist der Unterschied zwischen SiteWorx und NodeWorx für SSL?

SiteWorx verwaltet eine einzelne gehostete Domain, sodass das dort installierte Zertifikat example.com und die Subdomains unter diesem Konto bereitstellt. NodeWorx verwaltet den Server selbst, sodass das dort installierte Zertifikat den Hostnamen des InterWorx-Control-Panels und die Systemdienste (FTP, SMTP, Dovecot) bereitstellt. Die meisten Website-Betreiber benötigen nur SiteWorx; der Server-Administrator kümmert sich um NodeWorx.

Wo befindet sich die SSL-Seite in InterWorx?

In SiteWorx befindet sie sich unter Hosting Features > Domains > SSL. In NodeWorx befindet sie sich unter Server > SSL Certificates. Die SiteWorx-Seite stellt Setup Private Key, Setup CSR, Setup SSL Certificate und Setup SSL Chain Certificate als separate Formulare bereit.

Muss ich den privaten Schlüssel in SiteWorx einfügen?

Nur wenn Sie den CSR außerhalb von InterWorx erzeugt haben (zum Beispiel mit OpenSSL auf Ihrem Laptop oder mit dem SSL Dragon CSR Generator). Wurde der CSR innerhalb von InterWorx selbst erzeugt, befindet sich der Schlüssel bereits auf dem Server, und Sie fügen nur das ausgestellte Zertifikat und das CA-Bundle ein.

Unterstützt InterWorx Let’s Encrypt?

Ja. InterWorx 6 und höher werden mit einem Let’s-Encrypt-Plugin und AutoSSL ausgeliefert. Der NodeWorx-Administrator aktiviert das Plugin einmal und schaltet SSL für jedes SiteWorx-Konto ein; das domainspezifische Zertifikat wird dann automatisch ausgestellt und verlängert. Let’s Encrypt ist eine kostenlose DV-Option. Für OV-, EV- oder Wildcard-Zertifikate anderer CAs verwenden Sie den Einfüge-Arbeitsablauf.

Muss ich Apache nach der Installation des Zertifikats neu starten?

Nein. In SiteWorx lädt InterWorx den Webserver automatisch neu, wenn Sie auf Install klicken. In NodeWorx enthält das Formular ein Dropdown-Menü Restart Services Now, das dies für die von Ihnen markierten Dienste erledigt.

Meine Website lädt auf dem Desktop, aber auf Mobilgeräten wird eine unterbrochene Kette gemeldet. Was stimmt nicht?

Das CA-Bundle fehlt oder ist unvollständig. Desktop-Browser haben das Zwischenzertifikat oft von einer anderen Website zwischengespeichert und zeigen deshalb trotzdem das Schlosssymbol an, während mobile Geräte sowie curl- oder API-Clients dies nicht tun. Öffnen Sie erneut Hosting Features > Domains > SSL, klicken Sie auf Setup SSL Chain Certificate, und fügen Sie das vollständige .ca-bundle Ihrer CA ein. Überprüfen Sie das Ergebnis mit unserem SSL Checker.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.