bg-tutorials

So installieren Sie ein SSL-Zertifikat auf ISPConfig

In diesem Tutorial erfahren Sie, wie Sie ein SSL-Zertifikat auf ISPConfig installieren. ISPConfig verwaltet SSL pro Website: Sie öffnen die Site im Panel, gehen zu deren Reiter SSL und fügen das Zertifikat, den privaten Schlüssel und das CA-Bundle in die entsprechenden Felder ein. Sie können ISPConfig auch mit einem einzigen Häkchen ein kostenloses Let’s Encrypt-Zertifikat ausstellen und automatisch erneuern lassen. Wir behandeln beide Methoden im Folgenden.

CSR auf ISPConfig erstellen

Wenn Sie die CSR bereits erstellt und Ihr Zertifikat von der CA erhalten haben, überspringen Sie den ersten Abschnitt und gehen Sie direkt zu den Installationsschritten.

Eine Certificate Signing Request (CSR) ist ein Block codierten Textes mit Angaben zu Ihrer Website und Organisation. Die Zertifizierungsstelle benötigt diese, um Ihr SSL-Zertifikat auszustellen. Sie haben zwei Möglichkeiten:

Wenn Sie die CSR innerhalb von ISPConfig erstellen, öffnen Sie den Reiter SSL der Site, füllen Sie die Felder für Bundesland, Land und weitere Organisationsangaben aus, setzen Sie SSL Action auf Create Certificate und speichern Sie. ISPConfig schreibt die Anfrage in das Feld SSL Request und den zugehörigen privaten Schlüssel in das Feld SSL Key. Kopieren Sie den gesamten Inhalt des Feldes SSL Request, einschließlich der Zeilen —–BEGIN CERTIFICATE REQUEST—– und —–END CERTIFICATE REQUEST—–, und fügen Sie ihn in Ihr SSL-Bestellformular ein.

Hinweis: Lassen Sie den automatisch generierten privaten Schlüssel im Feld SSL Key unangetastet, bis Ihr Zertifikat ausgestellt wurde. Das von der CA zurückgegebene Zertifikat funktioniert nur mit genau dem Schlüssel, der zusammen mit der CSR erstellt wurde. Wenn Sie lieber auf den Kauf eines Zertifikats verzichten und ein kostenloses, sich automatisch erneuerndes Zertifikat verwenden möchten, benötigen Sie überhaupt keine CSR: Springen Sie direkt zum Abschnitt Let’s Encrypt.

SSL-Zertifikat auf ISPConfig installieren

Nachdem die Zertifizierungsstelle Ihre Anfrage validiert hat, sendet sie Ihnen die SSL-Dateien per E-Mail. Laden Sie das ZIP-Archiv herunter und entpacken Sie es auf Ihrem Computer. Sie sollten folgende Dateien haben:

  • yourdomain.crt, Ihr primäres SSL-Zertifikat.
  • yourdomain.ca-bundle, die Root- und Zwischenzertifikate (das CA-Bundle).
  • yourdomain.key, der mit Ihrer CSR erstellte private Schlüssel. Wenn Sie die CSR innerhalb von ISPConfig erstellt haben, befindet sich dieser Schlüssel bereits im Feld SSL Key, und Sie können dieses Feld unverändert lassen.

Öffnen Sie jede Datei mit einem einfachen Texteditor (z. B. Notepad), damit Sie den Inhalt kopieren können. Melden Sie sich anschließend im ISPConfig-Kontrollpanel an und befolgen Sie diese Schritte:

  • Öffnen Sie in der oberen Navigation den Bereich Sites.
  • Klicken Sie auf den Domainnamen, den Sie absichern möchten.
  • Öffnen Sie den Reiter SSL. (Fehlt der SSL-Reiter, aktivieren Sie zunächst SSL im Reiter Domain und speichern Sie.)
  • Fügen Sie im Feld SSL Key Ihren privaten Schlüssel ein, einschließlich der Zeilen —–BEGIN PRIVATE KEY—– und —–END PRIVATE KEY—–. Wenn ISPConfig die CSR erstellt hat, befindet sich der korrekte Schlüssel bereits hier, lassen Sie ihn also unverändert.
  • Löschen Sie im Feld SSL Certificate jeden vorausgefüllten Text und fügen Sie Ihr primäres Zertifikat ein, einschließlich der Zeilen —–BEGIN CERTIFICATE—– und —–END CERTIFICATE—–. Dies ist die Datei mit der Erweiterung .crt.
  • Fügen Sie im Feld SSL Bundle das vollständige CA-Bundle ein (die Kette der Zwischenzertifikate). Kopieren Sie den gesamten Inhalt der Datei .ca-bundle und fügen Sie ihn ein.
  • Wählen Sie neben SSL Action die Option Save Certificate aus und klicken Sie dann auf Save.

Zur Orientierung: Das Zertifikat, der Schlüssel und das Bundle, die Sie einfügen, sind PEM-codierte Blöcke. Jeder beginnt und endet mit fünf Bindestrichen zu beiden Seiten der Bezeichnung, so:

-----BEGIN CERTIFICATE-----
MIIF...your certificate data...AB
-----END CERTIFICATE-----

-----BEGIN PRIVATE KEY-----
MIIE...your private key data...cd
-----END PRIVATE KEY-----

Das war’s schon. ISPConfig schreibt das Zertifikat auf den Server und lädt den Webserver für Sie neu, sodass Sie nichts manuell neu starten müssen. Ihre Website ist nun über HTTPS erreichbar.

Kostenloses SSL mit Let’s Encrypt

Wenn Sie die Organisationsvalidierung oder Garantie eines kostenpflichtigen Zertifikats nicht benötigen, kann ISPConfig ein kostenloses Let’s Encrypt-Zertifikat ausstellen und automatisch erneuern. Dies ist für die meisten Websites die einfachste Option, da keine CSR nötig ist, keine Dateien eingefügt werden müssen und keine manuelle Erneuerung erforderlich ist. ISPConfig 3.2 und neuer hat Let’s Encrypt bereits integriert.

  • Öffnen Sie Sites und klicken Sie auf die Domain, die Sie absichern möchten.
  • Aktivieren Sie im Reiter Domain das Kontrollkästchen SSL und das Kontrollkästchen Let’s Encrypt SSL.
  • Klicken Sie auf Save. ISPConfig fordert das Zertifikat bei Let’s Encrypt an und installiert es auf der Site.

Bevor Sie es aktivieren, stellen Sie sicher, dass die Domain (und alle angehakten www– oder Subdomain-Aliase) bereits im DNS auf diesen Server verweisen und dass Port 80 aus dem Internet erreichbar ist. Let’s Encrypt validiert die Domain vor der Ausstellung über HTTP, sodass die Ausstellung fehlschlägt, wenn der Name noch nicht auf den Server aufgelöst wird. Let’s Encrypt-Zertifikate sind 90 Tage gültig, und ISPConfig erneuert sie automatisch vor Ablauf, sodass Sie das Kontrollkästchen nach der Aktivierung nicht mehr beachten müssen.

SSL-Installation testen

Führen Sie nach der Installation des Zertifikats einen SSL-Scan durch, um sicherzustellen, dass die Kette vollständig ist, und um Konfigurationsfehler oder fehlende Zwischenzertifikate zu erkennen. Die schnellste Prüfung besteht darin, Ihre Site mit https:// zu öffnen und nach dem Vorhängeschloss zu suchen, aber ein Scanner liefert Ihnen das vollständige Bild. Nutzen Sie unseren SSL Checker für einen sofortigen Statusbericht.

Wenn Sie SSH-Zugriff auf den Server haben, können Sie das von ISPConfig ausgelieferte Zertifikat auch direkt über die Kommandozeile auslesen. Dies gibt den Aussteller und die Gültigkeitsdaten des aktiven Zertifikats aus:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Häufig gestellte Fragen

Wo installiere ich ein SSL-Zertifikat in ISPConfig?

Öffnen Sie Sites, klicken Sie auf die Domain, die Sie absichern möchten, und gehen Sie zu deren Reiter SSL. Fügen Sie Ihren privaten Schlüssel, das Zertifikat und das CA-Bundle in die Felder SSL Key, SSL Certificate und SSL Bundle ein, setzen Sie SSL Action auf Save Certificate und klicken Sie auf Save. SSL wird pro Website konfiguriert, nicht global.

Muss ich den privaten Schlüssel in ISPConfig einfügen?

Ja, wenn das Zertifikat aus einer CSR ausgestellt wurde, die Sie außerhalb von ISPConfig erstellt haben, fügen Sie den passenden privaten Schlüssel in das Feld SSL Key ein. Das Zertifikat funktioniert nur mit genau dem Schlüssel, der zusammen mit der zugehörigen CSR erstellt wurde. Wenn Sie die CSR innerhalb von ISPConfig erstellt haben, befindet sich der Schlüssel bereits im Feld SSL Key, lassen Sie ihn also unverändert und fügen Sie nur das Zertifikat und das Bundle hinzu.

Was bewirkt die Dropdown-Liste SSL Action?

Die Dropdown-Liste SSL Action teilt ISPConfig mit, was beim Speichern geschehen soll. Wählen Sie Create Certificate, um eine neue CSR und einen neuen Schlüssel zu erstellen, Save Certificate, um das eingefügte Zertifikat, den Schlüssel und das Bundle zu speichern, oder Delete Certificate, um diese zu entfernen. Um ein Zertifikat Ihrer CA zu installieren, wählen Sie Save Certificate und klicken Sie auf Save.

Muss ich den Webserver nach der Installation des Zertifikats neu starten?

Nein. Wenn Sie auf Save klicken, schreibt ISPConfig das Zertifikat und lädt den Webserver für Sie neu. Falls HTTPS nach einer Minute immer noch nicht reagiert, prüfen Sie erneut, ob Sie den Schlüssel, das Zertifikat und das Bundle in die richtigen Felder eingefügt haben und ob das Kontrollkästchen SSL im Reiter Domain aktiviert ist.

Sollte ich Let’s Encrypt oder ein kostenpflichtiges Zertifikat auf ISPConfig verwenden?

Let’s Encrypt ist kostenlos und erneuert sich automatisch, was sich für Blogs, kleine Websites und Subdomains eignet. Wählen Sie ein kostenpflichtiges Zertifikat, wenn Sie eine Organisations- oder Extended-Validierung, eine Garantie oder ein von einer kommerziellen CA unterstütztes Wildcard-Zertifikat benötigen. Let’s Encrypt wird über ein Kontrollkästchen im Reiter Domain aktiviert; ein kostenpflichtiges Zertifikat wird in den Reiter SSL eingefügt.

Warum schlägt die Let’s Encrypt SSL-Option in ISPConfig fehl?

Let’s Encrypt überprüft Ihre Domain vor der Ausstellung über HTTP, sodass die Ausstellung fehlschlägt, wenn die Domain noch nicht auf den Server aufgelöst wird oder Port 80 blockiert ist. Vergewissern Sie sich, dass das DNS der Domain auf diesen Server verweist und vollständig verbreitet ist, stellen Sie sicher, dass Port 80 offen ist, und deaktivieren Sie alle Aliase, die nicht auflösbar sind. Speichern Sie anschließend erneut.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.