In diesem Leitfaden erfahren Sie, wie Sie ein SSL-Zertifikat in WHM installieren (Web Host Manager), das serverweite Kontrollpanel, das über den einzelnen cPanel-Konten steht. Die Schritte sind dieselben, unabhängig davon, ob Sie sich als Root-Administrator oder mit Reseller-Rechten anmelden. Der letzte Abschnitt behandelt AutoSSL und das Zertifikat für den Server-Hostnamen.
WHM ist das Server-Admin-Panel; cPanel ist das Panel pro Konto. Ein Zertifikat, das Sie in WHM über Install an SSL Certificate on a Domain installieren, deckt eine Domain oder Subdomain ab, die auf dem Server gehostet wird. Wenn Sie nur Zugriff auf ein einzelnes cPanel-Konto haben, folgen Sie stattdessen der cPanel-Installationsanleitung.
Wir haben außerdem ein Video aufgenommen, das Sie durch den gesamten Prozess führt. Sie können sich das Video ansehen, die Anleitung lesen oder beides tun. Das Video finden Sie unten.
CSR-Code in WHM erstellen
Wenn Sie ein Zertifikat von einer Zertifizierungsstelle kaufen, benötigen Sie zunächst einen CSR (Certificate Signing Request). Ein CSR ist ein Block aus reinem Text, der Angaben zu Ihrer Domain und Ihrer Organisation enthält. Die CA verwendet ihn, um das Zertifikat auszustellen. Bei der Erstellung des CSR wird auch der zugehörige private Schlüssel erzeugt, den Sie bei der Installation benötigen. Sie haben zwei Möglichkeiten:
- Nutzen Sie unseren CSR-Generator, um den CSR und den Schlüssel automatisch zu erstellen.
- Folgen Sie unserer Schritt-für-Schritt-Anleitung zum Erstellen eines CSR in WHM.
Reichen Sie den CSR während Ihrer Bestellung bei der Zertifizierungsstelle ein. Nachdem die CA ihn validiert und Ihnen die Zertifikatsdateien zugesendet hat, fahren Sie mit der Installation unten fort. (Wenn Sie stattdessen ein kostenloses, sich automatisch verlängerndes Zertifikat verwenden und den CSR ganz überspringen möchten, springen Sie zu AutoSSL.)
SSL-Zertifikat in WHM installieren
Nach der Validierung sendet Ihnen die Zertifizierungsstelle per E-Mail ein ZIP-Archiv. Entpacken Sie es. Sie sollten Folgendes haben:
- Ihr Domain-Zertifikat, meist eine .crt-Datei;
- die Zwischenzertifikate, meist eine .ca-bundle-Datei (das CA-Bundle);
- den privaten Schlüssel, den Sie mit dem CSR erstellt haben (halten Sie diesen geheim).
Öffnen Sie jede Datei in einem einfachen Texteditor (Notepad unter Windows, TextEdit im Modus für reinen Text unter macOS), damit Sie den gesamten Inhalt einschließlich der BEGIN- und END-Zeilen kopieren können.
Schritt 1: Öffnen Sie den Installationsbildschirm
Melden Sie sich bei Ihrem WHM-Dashboard an. Geben Sie oben links im Suchfeld SSL ein, und klicken Sie dann im Abschnitt SSL/TLS auf Install an SSL Certificate on a Domain.
Schritt 2: Domain eingeben
Geben Sie im Feld Domain die genaue Domain oder Subdomain ein, die Sie schützen möchten (zum Beispiel www.ihredomain.com). Lassen Sie das Feld IP Address (non-user domains only) leer, außer Sie sichern eine Domain, die keinem cPanel-Konto zugeordnet ist.
Schritt 3: Zertifikat einfügen
Fügen Sie in das Feld Certificate den vollständigen Inhalt Ihrer Domain-Zertifikatsdatei ein (diejenige, die Ihnen die CA per E-Mail zugesendet hat). Er beginnt und endet mit diesen Zeilen:
-----BEGIN CERTIFICATE-----
... certificate text ...
-----END CERTIFICATE-----
Schritt 4: Privaten Schlüssel hinzufügen
Fügen Sie in das Feld Private Key den Schlüssel ein, den Sie zusammen mit dem CSR erstellt haben. Wenn Sie den CSR auf diesem selben WHM-Server erstellt haben, kann WHM den Schlüssel für Sie automatisch ausfüllen: Klicken Sie auf Autofill by Domain. Wenn Sie ihn manuell einfügen müssen, öffnen Sie die Schlüsseldatei und kopieren Sie alles zwischen den BEGIN- und END-Zeilen. Je nachdem, wie der Schlüssel erstellt wurde, sehen die umschließenden Zeilen wie eine der folgenden aus:
-----BEGIN PRIVATE KEY-----
... key text ...
-----END PRIVATE KEY-----
-----BEGIN RSA PRIVATE KEY-----
... key text ...
-----END RSA PRIVATE KEY-----
Jede umschließende Zeile verwendet fünf Bindestriche ohne Leerzeichen. Halten Sie den privaten Schlüssel vertraulich: Er ist die geheime Hälfte Ihres Zertifikats, und nur Sie sollten ihn besitzen.
Schritt 5: CA-Bundle hinzufügen
Fügen Sie in das Feld Certificate Authority Bundle (optional) den Inhalt Ihrer .ca-bundle-Datei ein. Diese enthält die Zwischenzertifikate, die es Browsern ermöglichen, Ihr Zertifikat mit einem vertrauenswürdigen Stammzertifikat zu verknüpfen. Wenn das Bundle mehrere Zertifikatsblöcke enthält, behalten Sie die von der CA vorgegebene Reihenfolge bei. WHM kann das richtige Bundle oft selbst abrufen, aber wenn Sie es selbst einfügen, vermeiden Sie mögliche Probleme mit der Zertifikatskette.
Schritt 6: Installieren
Sobald alle Felder ausgefüllt sind, klicken Sie auf Install. WHM validiert das Zertifikat, den Schlüssel und das Bundle und wendet das Zertifikat anschließend auf den Webserver sowie auf die Mail- und FTP-Dienste dieser Domain an. Nach Abschluss erscheint eine Bestätigungsmeldung. Wenn eine Fehlermeldung angezeigt wird, bedeutet dies in der Regel, dass das Zertifikat und der Schlüssel nicht zusammenpassen oder dass das CA-Bundle unvollständig ist: Überprüfen Sie noch einmal, was Sie eingefügt haben, und versuchen Sie es erneut.
SSL-Installation testen
Bestätigen Sie nach der Installation, dass das Zertifikat aktiv ist und die Zertifikatskette vollständig ist. Öffnen Sie Ihre Website in einem Browser mit https:// und prüfen Sie, ob das Schlosssymbol angezeigt wird. Führen Sie anschließend mit unserem SSL Checker eine tiefere Prüfung durch, um einen sofortigen Statusbericht zu erhalten. Wenn Sie Shell-Zugriff auf den Server haben, können Sie das ausgelieferte Zertifikat auch direkt auslesen:
echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -subject -dates
Dies gibt den Aussteller, die Domain, für die es ausgestellt wurde, und die Gültigkeitsdaten aus. Eine Abweichung bei der Domain oder ein fehlendes Zwischenzertifikat deutet auf einen Schritt hin, den Sie noch einmal überprüfen sollten.
AutoSSL und das Zertifikat für den Server-Hostnamen
WHM verfügt über zwei weitere SSL-Funktionen, die die oben beschriebene manuelle Installation nicht abdeckt. Beide sind es wert, gekannt zu werden.
AutoSSL (kostenlose, sich automatisch verlängernde Zertifikate)
AutoSSL stellt kostenlose, domainvalidierte Zertifikate für die Konten auf Ihrem Server aus und verlängert sie automatisch. Öffnen Sie SSL/TLS > Manage AutoSSL, wählen Sie im Reiter Providers einen Anbieter aus (den cPanel-Anbieter, unterstützt von Sectigo, oder Let’s Encrypt) und aktivieren Sie ihn. AutoSSL deckt dann Domains automatisch ab und verlängert sie, bevor sie ablaufen. Damit ist es die einfachste Option, wenn Sie kein kostenpflichtiges Zertifikat mit Organisations- oder erweiterter Validierung benötigen. Ein Zertifikat, das Sie manuell über Install an SSL Certificate on a Domain installieren, hat für diese Domain Vorrang vor AutoSSL.
Der Server-Hostname und das Dienstzertifikat
Das Zertifikat, das WHM selbst sowie Dienste wie Exim (E-Mail), Dovecot, FTP und cPanel absichert, ist das Dienstzertifikat und unabhängig von einer einzelnen Domain. Um es zu überprüfen oder zu ersetzen, öffnen Sie SSL/TLS > Manage Service SSL Certificates. Damit das Zertifikat für den Server-Hostnamen über AutoSSL problemlos ausgestellt werden kann, muss der Hostname ein vollqualifizierter Domainname sein, der auf die öffentliche Haupt-IP-Adresse des Servers verweist.
Häufig gestellte Fragen
WHM ist das Server-Verwaltungspanel, das von Root- oder Reseller-Konten verwendet wird, und kann über Install an SSL Certificate on a Domain ein Zertifikat für jede auf dem Server gehostete Domain installieren. cPanel ist das Panel pro Konto, in dem ein einzelner Website-Inhaber nur seine eigenen Domains verwaltet. Das Zertifikat, der Schlüssel und das CA-Bundle, die Sie einfügen, sind in beiden Fällen gleich; der Unterschied liegt in der Zugriffsebene.
Gehen Sie in WHM zu SSL/TLS > Install an SSL Certificate on a Domain. Der Bildschirm enthält drei Felder: Certificate für Ihr Domain-Zertifikat, Private Key für den Schlüssel, den Sie mit dem CSR erstellt haben, und Certificate Authority Bundle (optional) für die Zwischenzertifikate. Fügen Sie den vollständigen Inhalt jeder Datei einschließlich der BEGIN- und END-Zeilen ein und klicken Sie dann auf Install.
Nein. AutoSSL stellt automatisch kostenlose, domainvalidierte Zertifikate aus und übernimmt den CSR und den Schlüssel für Sie. Sie müssen nur dann einen CSR erstellen, wenn Sie ein Zertifikat von einer Zertifizierungsstelle kaufen und es manuell installieren.
Der Hostname und Dienste wie E-Mail und FTP verwenden das Dienstzertifikat, nicht ein zertifikatsspezifisches für jede Domain. Verwalten Sie es unter SSL/TLS > Manage Service SSL Certificates. Damit AutoSSL ein Hostnamen-Zertifikat ausstellen kann, muss der Server-Hostname ein vollqualifizierter Domainname sein, der auf die öffentliche Haupt-IP-Adresse des Servers verweist.
Das bedeutet, dass der eingefügte private Schlüssel nicht der ist, der mit dem CSR für dieses Zertifikat erstellt wurde. Verwenden Sie den Schlüssel, der zusammen mit genau diesem CSR erstellt wurde. Wenn Sie den CSR auf diesem WHM-Server erstellt haben, klicken Sie auf Autofill by Domain, um den richtigen Schlüssel abzurufen. Wenn der Schlüssel verloren ist, stellen Sie das Zertifikat mit einem neuen CSR und Schlüssel von Ihrer Zertifizierungsstelle erneut aus.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10


