bg-tutorials

So installieren Sie ein SSL-Zertifikat auf Webmin

In diesem Tutorial lernen Sie wie Sie ein SSL-Zertifikat auf Webmin installieren. Webmin liefert selbst keine Websites aus. Es bietet Ihnen ein browserbasiertes Kontrollfeld für den Apache-Webserver, der auf Ihrem Rechner läuft. Diese Anleitung beschreibt daher, wie Sie SSL für einen Apache-Virtual-Host über die Webmin-Oberfläche aktivieren.

Wir haben außerdem ein Video aufgenommen, das Sie durch den gesamten Prozess führt. Sie können es sich unten ansehen, die Anleitung lesen, oder beides.

Einen CSR-Code auf Webmin generieren

Wenn Sie bereits einen CSR-Code generiert haben, überspringen Sie diesen Abschnitt und gehen Sie direkt zu den Installationsschritten.

Wenn Sie ein SSL-Zertifikat beantragen, besteht einer der ersten Schritte darin, einen Certificate Signing Request (CSR) zu generieren und ihn an die Certificate Authority zu senden. Der CSR ist ein kleiner Textblock, der die notwendigen Angaben zu Ihrer Domain und Organisation enthält.

Certificate Authorities nutzen den CSR, um den Antragsteller zu überprüfen. Wenn die Informationen im CSR korrekt und aktuell sind, signiert und stellt die CA Ihr SSL-Zertifikat aus. Sie haben zwei Möglichkeiten:

Wenn Sie den CSR generieren, erstellt das System auch den passenden privaten Schlüssel. Bewahren Sie ihn sicher auf, denn Sie brauchen ihn während der Installation. Kopieren Sie den CSR-Code, einschließlich der BEGIN– und END-Tags, in einen einfachen Texteditor wie Notepad. Der Block sieht so aus:

-----BEGIN CERTIFICATE REQUEST-----
(your CSR data)
-----END CERTIFICATE REQUEST-----

Ein SSL-Zertifikat auf Webmin installieren

Sobald die Certificate Authority Ihre Anfrage validiert und Ihnen die Zertifikatsdateien zugesendet hat, ist es Zeit, sie auf Ihrem Webmin-Server zu installieren.

Schritt 1: Bereiten Sie Ihre SSL-Dateien vor

Laden Sie das ZIP-Archiv von der CA herunter und entpacken Sie es auf Ihrem lokalen Computer. Sie sollten folgende Dateien haben:

  • yourdomain.crt, Ihr primäres SSL-Zertifikat.
  • yourdomain.ca-bundle, Ihre Root- und Zwischenzertifikate (das CA-Bundle).
  • yourdomain.key, der private Schlüssel, der beim Generieren des CSR erstellt wurde.

Hinweis: Wo immer Sie yourdomain in den unten aufgeführten Dateinamen sehen, ersetzen Sie es durch Ihre tatsächliche Domain (zum Beispiel example_com).

Schritt 2: Laden Sie Ihre Dateien hoch

  1. Melden Sie sich in einem Webbrowser bei Ihrem Webmin-Server an.
  2. Klicken Sie im linken Menü auf Others und wählen Sie dann Upload and Download.
  3. Öffnen Sie auf der Hauptseite den Tab Upload to server.
  4. Fügen Sie im Bereich Files to upload Ihr primäres Zertifikat (die Datei .crt) und Ihr CA-Bundle (die Datei .ca-bundle) hinzu. Legen Sie das Zielverzeichnis fest, in dem sie gespeichert werden sollen, und laden Sie sie dann hoch. Notieren Sie sich diesen Pfad; Sie benötigen ihn in Schritt 3.

Wenn sich Ihr privater Schlüssel noch nicht auf dem Server befindet, laden Sie ihn auf die gleiche Weise hoch und stellen Sie sicher, dass er nur für den Root-Benutzer lesbar ist.

Schritt 3: Apache über Webmin konfigurieren

  1. Wenn Apache noch nicht installiert ist, nutzen Sie das Menü Un-used Modules im linken Bereich, um es zu installieren.
  2. Gehen Sie zu Servers > Apache Webserver und öffnen Sie auf der Hauptseite den Tab Global Configuration.
  3. Klicken Sie unter Global Configuration auf das Symbol Configure Apache Modules.
  4. Eine Liste der Apache-Module öffnet sich. Suchen Sie das Kontrollkästchen ssl und aktivieren Sie es, klicken Sie dann auf Enable Selected Modules.
  5. Wenn die Seite Apache Webserver neu geladen wird, klicken Sie auf Create virtual host und legen Sie Folgendes fest:
    • Port: Wählen Sie 443 (der Standardport für HTTPS).
    • Server Name: Geben Sie Ihren Domainnamen an.
    • Document Root: Geben Sie den Pfad zu Ihrem Document-Root-Ordner ein.
  6. Klicken Sie auf Create Now, um den neuen Virtual Host hinzuzufügen.
  7. Ein Tab Existing virtual hosts erscheint. Suchen Sie den soeben erstellten Host und klicken Sie auf das Globus-Symbol daneben.
  8. Wählen Sie auf der Seite Virtual Server Options die Option SSL Options, legen Sie die folgenden Parameter fest und klicken Sie auf Save:
    • Enable SSL?: Wählen Sie den Radio-Button Yes.
    • SSL protocols: Deaktivieren Sie die veralteten Protokolle SSLv2, SSLv3, TLSv1 und TLSv1.1 und belassen Sie nur TLSv1.2 und TLSv1.3 aktiviert. (Ältere Anleitungen beschränken sich auf das Deaktivieren von SSLv2/SSLv3, doch TLS 1.0 und 1.1 gelten 2026 ebenfalls als veraltet.)
    • Certificate/private key file: Geben Sie den Serverpfad zu Ihrem primären Zertifikat (.crt) und Ihrem privaten Schlüssel (.key, der zusammen mit dem CSR generiert wurde) ein.
    • Certificate authorities file: Geben Sie den Serverpfad zu Ihrer CA-Bundle-Datei (.ca-bundle) ein. Dadurch werden die Zwischenzertifikate übermittelt, damit Browser eine vollständige Vertrauenskette aufbauen können.

Schritt 4: Apache neu starten

Um die neue Konfiguration anzuwenden, starten Sie Apache neu. Gehen Sie im linken Bereich zu System > Bootup and Shutdown, aktivieren Sie das Kontrollkästchen Apache, scrollen Sie zum Ende der Seite und klicken Sie auf Restart.

Wenn Sie die Kommandozeile bevorzugen (zum Beispiel über SSH), können Sie Apache stattdessen direkt neu starten:

sudo systemctl restart apache2   # Debian/Ubuntu
sudo systemctl restart httpd     # CentOS/RHEL/AlmaLinux

Das war’s. Sie haben erfolgreich ein SSL-Zertifikat zu Ihrem Webmin-Server hinzugefügt.

Möchten Sie Besucher automatisch zu HTTPS weiterleiten? Sobald Sie bestätigt haben, dass die sichere Seite funktioniert, richten Sie eine HTTP-zu-HTTPS-Weiterleitung ein, damit niemand auf der unverschlüsselten Version landet. Lesen Sie unsere Anleitung zum Wechsel von HTTP zu HTTPS.

Testen Sie Ihre SSL-Installation

Nach der Installation des Zertifikats wird dringend empfohlen, das Ergebnis auf Fehlkonfigurationen oder fehlende Zwischenzertifikate zu testen. Nutzen Sie unseren SSL Checker, um Ihre Website zu scannen und einen sofortigen Bericht zu erhalten.

Sie können das Zertifikat auch von jedem Rechner mit OpenSSL überprüfen. Dies gibt den Aussteller und die Gültigkeitsdaten des Zertifikats aus, das Ihr Server bereitstellt:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -dates

Wo kauft man das beste SSL-Zertifikat für Webmin?

Wenn Sie ein großartiges Einkaufserlebnis suchen, ist SSL Dragon Ihr bester SSL-Verkäufer. Unsere intuitive, benutzerfreundliche Website führt Sie reibungslos durch das gesamte Sortiment an SSL-Zertifikaten. Alle unsere Produkte werden von renommierten Certificate Authorities ausgestellt und sind vollständig mit Webmin kompatibel.

Profitieren Sie von einigen der niedrigsten Preise auf dem Markt und einem engagierten Kundensupport für jedes von Ihnen gewählte Zertifikat.

Und wenn es Ihnen schwerfällt, das perfekte Zertifikat für Ihre Website zu finden, nutzen Sie unsere Tools SSL Wizard und Advanced Certificate Filter, um Unterstützung zu erhalten.

Häufig gestellte Fragen

Installiert Webmin das SSL-Zertifikat, oder tut das Apache?

Webmin ist ein Kontrollfeld; es liefert selbst keine Webseiten aus. Wenn Sie ein SSL-Zertifikat „auf Webmin“ installieren, konfigurieren Sie in Wirklichkeit den Apache-Webserver über die grafische Oberfläche von Webmin. Das Zertifikat wird auf einen Apache-Virtual-Host angewendet, und Webmin schreibt einfach die zugrunde liegende Apache-Konfiguration für Sie.

Wie sichere ich das Webmin-Admin-Panel selbst mit SSL?

Das ist eine separate Aufgabe von der Sicherung Ihrer Website. Um Ihr eigenes Zertifikat auf die Webmin-Login-Oberfläche zu bringen, gehen Sie zu Webmin > Webmin Configuration > SSL Encryption und laden Sie Ihren privaten Schlüssel und Ihr Zertifikat sowie die CA-/Zwischenzertifikatsdatei hoch (oder fügen Sie sie ein). Webmin speichert seinen kombinierten Schlüssel und sein Zertifikat in /etc/webmin/miniserv.pem. Starten Sie nach der Änderung Webmin über die Kommandozeile neu, damit das neue Zertifikat geladen wird:
sudo systemctl restart webmin
# or, on systems without systemd:
sudo /etc/webmin/restart

Wo finde ich die SSL Options in Webmin?

Gehen Sie zu Servers > Apache Webserver, öffnen Sie Ihren Virtual Host auf Port 443, indem Sie auf dessen Globus-Symbol klicken, und wählen Sie dann SSL Options auf der Seite Virtual Server Options. Das Apache-Modul ssl muss zuvor aktiviert sein, sonst steht die Seite SSL Options nicht zur Verfügung.

Muss ich das CA-Bundle auf Webmin hinzufügen?

Ja. Verweisen Sie im Feld Certificate authorities file auf Ihre Datei .ca-bundle, damit Apache die Zwischenzertifikate zusammen mit Ihrem primären Zertifikat sendet. Ohne die Kette zeigen manche Browser und Clients einen Fehler „Zertifikat nicht vertrauenswürdig“ an, selbst wenn das Zertifikat selbst gültig ist.

Welche TLS-Protokolle sollte ich in Webmin aktivieren?

Aktivieren Sie nur TLS 1.2 und TLS 1.3. Deaktivieren Sie SSLv2, SSLv3, TLS 1.0 und TLS 1.1 im Feld SSL protocols; sie sind veraltet und werden 2026 als unsicher betrachtet. Moderne Browser lehnen die älteren Protokolle bereits ab, sodass deren Aktivierung nur ein zusätzliches Risiko darstellt.

Fazit

Die Installation eines SSL-Zertifikats auf Webmin läuft darauf hinaus, Ihre Dateien .crt und .ca-bundle hochzuladen, das Apache-Modul ssl zu aktivieren, einen Virtual Host auf Port 443 mit den Pfaden zu Zertifikat, Schlüssel und CA-Bundle in SSL Options zu konfigurieren und Apache neu zu starten.

Benötigen Sie zuerst ein Zertifikat? Durchsuchen Sie unsere SSL-Zertifikate.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.