bg-tutorials

So installieren Sie ein SSL-Zertifikat auf Virtualmin

Diese Anleitung erklärt wie man ein SSL-Zertifikat auf Virtualmin installiert, dem Hosting-Kontrollpanel, das auf Webmin aufbaut. Sie fügen Ihr signiertes Zertifikat, den privaten Schlüssel und das CA-Bundle ein, wenden das Zertifikat auf Ihre anderen Dienste an und überprüfen das Ergebnis.

Wir haben außerdem ein Video aufgenommen, das Sie durch den gesamten Prozess führt. Sie können sich das Video ansehen, die Anleitung lesen oder beides tun. Das Video finden Sie unten.

Einen CSR-Code auf Virtualmin generieren

Wenn Sie den CSR bereits erstellt und Ihre Zertifikatsdateien erhalten haben, überspringen Sie den ersten Teil und gehen Sie direkt zu den Installationsschritten.

Um ein von einer vertrauenswürdigen Zertifizierungsstelle (CA) signiertes SSL-Zertifikat zu erhalten, erstellen Sie zunächst eine Certificate Signing Request (CSR) und reichen diese zur Validierung bei der CA ein. Der CSR ist ein Block aus codiertem Text, der Ihre Kontaktdaten wie Domain- und Firmendetails enthält. Sie haben zwei Möglichkeiten:

Das Generieren des CSR direkt in Virtualmin (unter Server Configuration und Manage SSL Certificate, im Tab Create Signing Request) hat einen Vorteil: Der zugehörige private Schlüssel verbleibt auf dem Server, sodass Sie ihn später nicht hochladen müssen. Reichen Sie den CSR bei Ihrem SSL-Anbieter ein, wenn Sie die Bestellung aufgeben.

Ein SSL-Zertifikat auf Virtualmin installieren

Nachdem die CA Ihre Anfrage validiert hat, sendet sie Ihnen die Zertifikatsdateien per E-Mail. Laden Sie das ZIP-Archiv herunter und entpacken Sie es auf Ihrem Gerät. Für eine vollständige Installation benötigen Sie Ihr signiertes SSL-Zertifikat, den zugehörigen privaten Schlüssel und das CA-Bundle (die Zwischenzertifikate, die die Vertrauenskette für die Browserkompatibilität bilden).

Schritt 1: Manage SSL Certificate für Ihre Domain öffnen

  • Melden Sie sich bei Ihrem Virtualmin-Dashboard an.
  • Wählen Sie in der Dropdown-Liste oben links die Domain (virtueller Server) aus, die Sie absichern möchten.
  • Gehen Sie zu Server Configuration und dann Manage SSL Certificate. Sie erreichen dieselbe Seite auch über Manage Virtual Server und dann Setup SSL Certificate.

Schritt 2: Zertifikat und privaten Schlüssel einfügen

Öffnen Sie den Tab Update Certificate and Key. Hier installieren Sie ein Zertifikat, das von einer kommerziellen CA signiert wurde.

  • Wählen Sie im Feld Signed SSL Certificate die Option Uploaded file und wählen Sie Ihr Zertifikat aus, oder wählen Sie Pasted text und fügen Sie den vollständigen Inhalt Ihrer Zertifikatsdatei ein (alles von BEGIN CERTIFICATE bis END CERTIFICATE).
  • Für den Matching private key: Wenn Sie den CSR auf Virtualmin erstellt haben, belassen Sie die Einstellung beim vorhandenen Schlüssel. Wenn Sie den CSR anderswo erstellt haben, fügen Sie hier Ihre private Schlüsseldatei ein oder laden Sie sie hoch.
  • Klicken Sie auf Install Now.

Schritt 3: Das CA-Bundle (Zwischenzertifikate) hinzufügen

Ein Zertifikat, das ohne seine Zwischenzertifikate installiert wird, verursacht in manchen Browsern und auf mobilen Geräten Kettenfehler. Um dies zu vermeiden, öffnen Sie den Tab CA Certificate, fügen Sie dann den Inhalt Ihrer CA-Bundle-Datei ein oder laden Sie ihn hoch (oft mit der Dateiendung .ca-bundle) und speichern Sie. Virtualmin verknüpft das Bundle mit Ihrem Zertifikat, sodass die vollständige Kette ausgeliefert wird.

Schritt 4: Das Zertifikat auf Ihre anderen Dienste kopieren

Standardmäßig sichert das Zertifikat nur die Website. Virtualmin kann dasselbe Zertifikat auf das Panel und die Maildienste anwenden, sodass alle ein vertrauenswürdiges Zertifikat präsentieren. Suchen Sie auf der Seite Manage SSL Certificate nach den Schaltflächen Copy to … (oder der Liste der Dienste, die dieses Zertifikat nutzen können) und wenden Sie es auf die von Ihnen betriebenen Dienste an:

  • Webmin und Usermin, die Oberflächen des Kontrollpanels.
  • Postfix, für ausgehende Mails (SMTP).
  • Dovecot, für eingehende Mails (IMAP und POP3).
  • ProFTPd, für FTP über TLS, falls Sie FTP anbieten.

Eine Schaltfläche verschwindet, sobald das Zertifikat bereits für diesen Dienst kopiert wurde. Nach dem Kopieren startet Virtualmin die betroffenen Dienste neu, damit die Änderung wirksam wird. Wenn Sie das Zertifikat jemals ersetzen, wiederholen Sie diesen Schritt, da das Kopieren einmalig erfolgt und bei einem manuell installierten Zertifikat nicht automatisch geschieht.

Ihr Zertifikat ist nun installiert. Sie können sich über HTTPS mit Ihrer Website verbinden und sollten das Vorhängeschloss-Symbol neben der URL sehen. Um jeden Besucher zur sicheren Version zu zwingen, aktivieren Sie die HTTPS-Weiterleitung unter Web Configuration und dann Website Options (die Einstellung Force HTTPS), oder folgen Sie unserer Anleitung zum Wechsel von HTTP zu HTTPS.

Optional: Installation über die Kommandozeile

Wenn Sie über Root-Shell-Zugriff verfügen und das Terminal bevorzugen, bietet Virtualmin einen API-Befehl install-cert, der dieselbe Aufgabe wie die drei oben genannten Tabs erledigt. Richten Sie ihn auf Ihre Domain und Ihre entpackten Dateien:

virtualmin install-cert --domain yourdomain.com 
  --cert /root/ssl/yourdomain.crt 
  --key /root/ssl/yourdomain.key 
  --ca /root/ssl/yourdomain.ca-bundle

Wenn Sie den CSR auf Virtualmin erstellt und keinen separaten Schlüssel heruntergeladen haben, lassen Sie das Flag –key weg und fügen Sie –use-newkey hinzu, damit der Befehl den bereits auf dem Server vorhandenen Schlüssel wiederverwendet.

Kostenlose Option: Let’s Encrypt in Virtualmin

Virtualmin enthält kostenlose, sich automatisch erneuernde Zertifikate von Let’s Encrypt, sodass Sie für eine einfache Domain Validation kein Zertifikat kaufen müssen. Öffnen Sie auf derselben Seite Manage SSL Certificate den Tab SSL Providers (in älteren Versionen als Let’s Encrypt bezeichnet):

  • Wählen Sie unter Request certificate for die abzudeckenden Domains aus. Fügen Sie zusätzliche Namen im Feld Domain names listed here hinzu, oder aktivieren Sie Also request wildcard certificate für alle Subdomains desselben Basisnamens.
  • Lassen Sie Automatically renew certificate aktiviert. Let’s Encrypt-Zertifikate sind 90 Tage gültig, und die automatische Erneuerung hält sie ohne manuellen Aufwand gültig.
  • Wählen Sie einen Certificate Hash Type: RSA für die größtmögliche Kompatibilität oder EC für einen kleineren, moderneren Schlüssel.
  • Lassen Sie Check connectivity first aktiviert, damit Virtualmin bestätigt, dass die Domain vor der Anfrage auf Ihren Server verweist, wodurch Ratenbegrenzungen vermieden werden.
  • Klicken Sie auf Request Certificate. Die Ausstellung dauert in der Regel nur wenige Minuten, danach wird das Zertifikat automatisch installiert.

Let’s Encrypt stellt ausschließlich Domain Validation-Zertifikate aus. Wenn Sie Organization Validation, Extended Validation oder eine längere Garantie sowie dedizierten Support benötigen, installieren Sie stattdessen ein kommerzielles Zertifikat nach den oben beschriebenen Schritten.

Ihre SSL-Installation testen

Nachdem Sie das Zertifikat auf Virtualmin installiert haben, führen Sie einen schnellen Test durch, um zu bestätigen, dass die Kette vollständig ist und keine Fehler oder schwachen Einstellungen vorliegen. Verwenden Sie unseren SSL Checker, um Ihre Domain zu scannen und einen sofortigen Statusbericht über das Zertifikat, die Zwischenkette und die von Ihrem Server akzeptierten Protokolle zu erhalten.

Während Sie sich in den SSL-Einstellungen von Virtualmin befinden, bestätigen Sie, dass nur moderne Protokolle aktiviert sind. Deaktivieren Sie TLS 1.0 und TLS 1.1 und behalten Sie nur TLS 1.2 und TLS 1.3, die den aktuellen sicheren Standard darstellen. Wenn die Website weiterhin eine fehlende oder unvollständige Kette meldet, überprüfen Sie erneut den Tab CA Certificate und stellen Sie sicher, dass das vollständige CA-Bundle gespeichert wurde.

Häufig gestellte Fragen

Wo installiere ich ein SSL-Zertifikat in Virtualmin?

Wählen Sie Ihre Domain aus der Dropdown-Liste aus und gehen Sie dann zu Server Configuration und Manage SSL Certificate. Fügen Sie Ihr Zertifikat und Ihren Schlüssel im Tab Update Certificate and Key ein, und fügen Sie Ihr CA-Bundle im Tab CA Certificate hinzu. Dieselbe Seite ist auch über Manage Virtual Server und Setup SSL Certificate erreichbar.

Unterstützt Virtualmin kostenlose Let’s Encrypt-Zertifikate?

Ja. Öffnen Sie Manage SSL Certificate, gehen Sie zum Tab SSL Providers (in älteren Versionen als Let’s Encrypt bezeichnet), wählen Sie Ihre Domains aus, lassen Sie die automatische Erneuerung aktiviert und klicken Sie auf Request Certificate. Virtualmin stellt ein kostenloses Domain Validation-Zertifikat aus, installiert es und erneuert es vor Ablauf.

Wie wende ich das Zertifikat auf Mail und das Webmin-Panel an?

Verwenden Sie auf der Seite Manage SSL Certificate die Schaltflächen Copy to …, um das Zertifikat auf Webmin, Usermin, Postfix, Dovecot und ProFTPd anzuwenden. Eine Schaltfläche verschwindet, nachdem das Zertifikat für diesen Dienst kopiert wurde. Wiederholen Sie diesen Schritt bei jeder Installation eines neuen Zertifikats, da das Kopieren bei manuell installierten Zertifikaten nicht automatisch erfolgt.

Muss ich das CA-Bundle separat hinzufügen?

Ja, bei einem kommerziellen Zertifikat. Ohne die Zwischenzertifikate melden manche Browser und mobile Geräte eine unvollständige Kette. Fügen Sie Ihr CA-Bundle im Tab CA Certificate ein oder laden Sie es hoch, damit Virtualmin die vollständige Kette ausliefert. Let’s Encrypt-Zertifikate enthalten ihre Kette automatisch, sodass kein separates Bundle erforderlich ist.

Wie überprüfe ich, ob das Zertifikat korrekt installiert ist?

Öffnen Sie Ihre Website über HTTPS und achten Sie auf das Vorhängeschloss-Symbol, führen Sie dann einen Scan mit unserem SSL Checker durch. Der Scan bestätigt, dass das Zertifikat vertrauenswürdig ist, die Zwischenkette vollständig ist und nur TLS 1.2 und TLS 1.3 aktiviert sind.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.