Diese Anleitung zeigt Ihnen wie Sie ein SSL/TLS-Zertifikat auf Plesk installieren. Aktuelle Plesk-Versionen erscheinen unter der Obsidian-Linie (18.x), daher folgen die untenstehenden Schritte und Menübezeichnungen dieser Oberfläche. Der Ablauf besteht aus zwei Phasen: Zuerst laden Sie das ausgestellte Zertifikat, die CA-Kette und den privaten Schlüssel in den Zertifikatspeicher hoch, dann weisen Sie dieses Zertifikat Ihrer Website in den Hosting-Einstellungen zu, damit Plesk es tatsächlich über HTTPS ausliefert. Das Überspringen der zweiten Phase ist der häufigste Grund, warum eine Plesk-Installation „fertig aussieht“, der Browser aber weiterhin das Standardzertifikat anzeigt.
Wenn Sie nur ein kostenloses, sich automatisch verlängerndes Zertifikat für eine öffentlich zugängliche Website benötigen, enthält Plesk auch eine integrierte Let’s Encrypt-Integration (die SSL It!-Erweiterung). Dieser Weg wird am Ende dieser Anleitung behandelt.
CSR erstellen
Wenn Sie Ihr ausgestelltes Zertifikat und den privaten Schlüssel bereits haben, springen Sie weiter zu SSL-Zertifikat auf Plesk Obsidian installieren.
Um ein kommerzielles SSL/TLS-Zertifikat zu bestellen, benötigen Sie zunächst einen Certificate Signing Request (CSR) und den dazugehörigen privaten Schlüssel. Sie haben zwei Möglichkeiten:
- Erstellen Sie die CSR automatisch mit unserem CSR-Generator. Der private Schlüssel wird in Ihrem Browser erstellt, speichern Sie daher sowohl die CSR als auch den privaten Schlüssel sofort; beide fügen Sie später bei der Installation in Plesk ein.
- Erstellen Sie die CSR direkt in Plesk, indem Sie unserer Anleitung wie man eine CSR in Plesk erstellt folgen. Plesk erstellt und speichert den privaten Schlüssel für Sie, sodass Sie später nur das ausgestellte Zertifikat und die CA-Kette einfügen müssen.
Kopieren Sie den CSR-Block einschließlich der öffnenden und schließenden Markierungen -----BEGIN CERTIFICATE REQUEST----- und -----END CERTIFICATE REQUEST----- und reichen Sie ihn bei Ihrer SSL-Bestellung ein. Nachdem die Zertifizierungsstelle die Anfrage validiert und das Zertifikat ausgestellt hat, fahren Sie mit der Installation unten fort.
SSL-Zertifikat auf Plesk Obsidian installieren
Die folgenden Schritte gelten für die aktuelle Plesk-Obsidian-Version (18.x). Die Oberfläche sieht gleich aus, unabhängig davon, ob Sie als Server-Administrator, Reseller oder Kunde angemeldet sind; nur das oberste Menü unterscheidet sich geringfügig (Server-Administratoren und Reseller sehen Domains, Kundenkonten sehen Websites & Domains).
Schritt 1: Öffnen Sie das SSL/TLS-Zertifikate-Panel
- Melden Sie sich bei Plesk an.
- Öffnen Sie Domains (oder Websites & Domains bei einem Kundenkonto) und wählen Sie die Domain aus, die Sie absichern möchten.
- Klicken Sie auf SSL/TLS-Zertifikate.
Sie sehen die Liste der Zertifikate, die diesem Abonnement bereits zugeordnet sind. Wenn Sie die CSR in Plesk erstellt haben, befindet sich der bei der CSR-Erstellung erstellte Eintrag hier und enthält bereits den privaten Schlüssel.
Schritt 2: Zertifikatsdateien hochladen
Klicken Sie auf den Namen des Zertifikats, für das Sie die CSR erstellt haben (oder klicken Sie auf SSL/TLS-Zertifikat hinzufügen, wenn Sie die CSR außerhalb von Plesk erstellt haben und einen neuen Eintrag benötigen). Plesk zeigt drei Textfelder sowie einen Upload-Bereich:
- Privater Schlüssel (*.key): der Schlüssel, der zu Ihrer CSR passt. Plesk füllt dieses Feld vorab aus, wenn die CSR in Plesk erstellt wurde; andernfalls fügen Sie den Inhalt Ihrer .key-Datei ein.
- Zertifikat (*.crt): Ihr ausgestelltes Serverzertifikat im PEM-Format, einschließlich der Zeilen
-----BEGIN CERTIFICATE-----und-----END CERTIFICATE-----. - CA-Zertifikat (*-ca.crt): die Zwischenzertifikatskette (die von der CA bereitgestellte .ca-bundle-Datei). Ohne diese lehnen mobile Browser und viele API-Clients die Kette ab.
Sie können entweder jeden Block in das entsprechende Textfeld einfügen und auf Komponenten hochladen klicken, oder die Dateiauswahl unter Zertifikatsdateien hochladen verwenden und die entsprechenden Dateien auswählen, dann auf Zertifikat hochladen klicken. In beiden Fällen bestätigt Plesk den Upload und listet das Zertifikat als vollständig auf.
Schritt 3: Zertifikat in den Hosting-Einstellungen zuweisen
Dies ist der Schritt, den die meisten Nutzer vergessen. Das Hochladen des Zertifikats speichert es im Zertifikatspeicher; die Zuweisung in den Hosting-Einstellungen sorgt dafür, dass der Webserver es tatsächlich ausliefert.
- Kehren Sie zur Hauptseite der Domain zurück (Domains > example.com).
- Klicken Sie auf Hosting & DNS, dann auf Hosting-Einstellungen.
- Aktivieren Sie unter Sicherheit die Option SSL/TLS-Unterstützung.
- Wählen Sie im Dropdown-Menü Zertifikat das gerade hochgeladene Zertifikat aus.
- Klicken Sie auf OK (oder Übernehmen).
Plesk lädt die Webserver-Konfiguration neu und die Website liefert HTTPS mit dem neuen Zertifikat aus.
Schritt 4: HTTPS erzwingen (empfohlen)
Um jeden Besucher zur HTTPS-Version Ihrer Website weiterzuleiten, bleiben Sie in den Hosting-Einstellungen und aktivieren Sie Permanente SEO-sichere 301-Weiterleitung von HTTP zu HTTPS, dann klicken Sie auf OK. Plesk schreibt die Weiterleitung für Sie in die Webserver-Konfiguration, sodass Sie die .htaccess– oder Nginx-Konfiguration nicht manuell bearbeiten müssen.
Alternative: die Abkürzung „Ihre Websites absichern“
Der Bildschirm SSL/TLS-Zertifikate verfügt auch über eine Schaltfläche Ihre Websites absichern (oder Domain absichern). Wenn Sie darauf klicken, führt Sie ein einziger Dialog durch den Vorgang, der die Zertifikatsdateien hochlädt und das Zertifikat der Domain zuweist – in einem Durchgang, wodurch die obigen Schritte 2 und 3 ersetzt werden. Es handelt sich im Grunde um denselben Vorgang; verwenden Sie den Ablauf, der Ihnen lieber ist.
Die integrierte Let’s Encrypt-Erweiterung nutzen (kostenlos, automatische Verlängerung)
Plesk Obsidian wird mit der Erweiterung SSL It! ausgeliefert, die kostenlose Let’s Encrypt-Zertifikate für jede auf dem Server gehostete Domain ausstellt und automatisch verlängert. Es ist keine manuelle CSR-Erstellung erforderlich und keine Dateien müssen kopiert werden.
- Öffnen Sie die Domain unter Domains > example.com, klicken Sie dann auf SSL/TLS-Zertifikate.
- Klicken Sie auf Installieren unter Let’s Encrypt.
- Geben Sie die Kontakt-E-Mail-Adresse ein, aktivieren Sie die Hostnamen, die abgedeckt werden sollen (Hauptdomain, www, mail, Wildcard über DNS), und klicken Sie auf Kostenlos holen.
SSL It! fordert das Zertifikat an, installiert es, weist es der Domain zu (Sie benötigen keinen separaten Schritt in den Hosting-Einstellungen) und stellt es vor Ablauf automatisch erneut aus. Kommerzielle Zertifikate einer öffentlichen CA sind weiterhin die richtige Wahl, wenn Sie eine OV- oder EV-Validierung, eine längere Garantie oder Funktionen benötigen, die SSL It! nicht abdeckt.
Das Plesk-Panel und den Mailserver absichern
Die oben beschriebenen Schritte installieren ein Zertifikat auf einer gehosteten Website. Das Plesk-Panel selbst (die URL, über die Sie sich anmelden, üblicherweise über Port 8443) und die Mail-Dienste (IMAPS, POP3S, SMTPS) verwenden ein separates Zertifikat auf Serverebene. So installieren Sie eines dort:
- Melden Sie sich als Server-Administrator an und gehen Sie zu Werkzeuge & Einstellungen > SSL/TLS-Zertifikate.
- Fügen Sie das Zertifikat auf die gleiche Weise hinzu (laden Sie den privaten Schlüssel, das Zertifikat und die CA-Kette hoch, oder laden Sie die Dateien hoch).
- Sobald sich das Zertifikat im Server-Repository befindet, scrollen Sie zum Ende von Werkzeuge & Einstellungen > SSL/TLS-Zertifikate und verwenden Sie die Dropdown-Menüs Plesk absichern und Mailserver absichern, um das neue Zertifikat diesen Diensten zuzuweisen.
Plesk übernimmt die Änderung ohne Neustart. Nachdem das Panel neu geladen wurde, liefert die Anmelde-URL das neue Zertifikat aus.
SSL-Installation testen
Nachdem das Zertifikat hochgeladen und zugewiesen wurde, öffnen Sie Ihre Website über https:// und prüfen Sie, ob der Browser das Schloss-Symbol ohne Warnungen anzeigt. Führen Sie anschließend eine tiefergehende Prüfung mit unserem SSL Checker durch. Er zeigt die Zertifikatsdetails, die Kette, das Ablaufdatum, die Protokollunterstützung und alle Probleme an, die bei einer flüchtigen Schloss-Prüfung übersehen werden (zum Beispiel ein fehlendes Zwischenzertifikat, das mobile Clients daran hindert, die Verbindung aufzubauen).
Häufig gestellte Fragen
Öffnen Sie für eine gehostete Website Domains (oder Websites & Domains als Kunde), wählen Sie die Domain aus und klicken Sie dann auf SSL/TLS-Zertifikate. Für das Plesk-Kontrollpanel und die Mail-Dienste melden Sie sich als Server-Administrator an und gehen Sie zu Werkzeuge & Einstellungen > SSL/TLS-Zertifikate.
Die häufigste Ursache ist, dass das neue Zertifikat zwar hochgeladen, aber nie zugewiesen wurde. Gehen Sie zu den Hosting-Einstellungen der Domain (unter Hosting & DNS), aktivieren Sie SSL/TLS-Unterstützung, wählen Sie das neue Zertifikat aus dem Dropdown-Menü Zertifikat und klicken Sie auf OK. Aktualisieren Sie danach Ihren Browser vollständig (Hard-Refresh), da das alte Zertifikat oft für die Sitzung zwischengespeichert wird.
Ja. Plesk Obsidian wird mit der Erweiterung SSL It! ausgeliefert, die kostenlose Let’s Encrypt-Zertifikate ausstellt und automatisch verlängert. Öffnen Sie SSL/TLS-Zertifikate auf der Domain, klicken Sie auf Installieren unter Let’s Encrypt, wählen Sie die abzudeckenden Hostnamen aus und bestätigen Sie. Kommerzielle Zertifikate einer öffentlichen CA sind weiterhin die richtige Wahl, wenn Sie eine OV- oder EV-Validierung, ein per HTTP ausgestelltes Wildcard-Zertifikat oder eine längere Garantie benötigen.
Erneuern bedeutet, ein neues Zertifikat auszustellen und zu installieren. Erstellen Sie eine neue CSR (entweder in Plesk oder mit unserem CSR-Generator), bestellen Sie die Verlängerung und laden Sie dann das neue Zertifikat und die CA-Kette über den bestehenden Eintrag im Bildschirm SSL/TLS-Zertifikate hoch. Die Zuweisung in den Hosting-Einstellungen bleibt unverändert, sodass Sie diese nur erneut bestätigen müssen, wenn sich der Zertifikatsname geändert hat. Öffentliche TLS-Zertifikate sind auf etwa ein Jahr begrenzt, planen Sie also, dies jedes Jahr zu wiederholen oder Verlängerungen mit ACME zu automatisieren.
Nein. Sobald Sie das Zertifikat hochgeladen und in den Hosting-Einstellungen zugewiesen haben, lädt Plesk die Webserver-Konfiguration für Sie neu und die Website liefert sofort HTTPS aus. Ein Neustart des Panels oder des Servers ist nicht erforderlich.
Das domänenbezogene Zertifikat ist das, was Besucher sehen, wenn sie Ihre Website über HTTPS öffnen; Sie installieren es auf der Seite SSL/TLS-Zertifikate der Domain und weisen es in den Hosting-Einstellungen zu. Das Serverzertifikat schützt die Plesk-Anmelde-URL (Port 8443) und die Mail-Dienste (IMAPS, POP3S, SMTPS); Sie installieren es unter Werkzeuge & Einstellungen > SSL/TLS-Zertifikate. Die beiden sind unabhängig voneinander, sodass ein fehlendes oder abgelaufenes Serverzertifikat keine Auswirkungen auf Ihre gehosteten Websites hat und umgekehrt.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


