Zum Inhalt

Hinweis

Dieses Helpcenter befindet sich noch im Aufbau. Einige Themen fehlen noch oder werden aktuell überarbeitet.

Wenn dir etwas fehlt oder eine Formulierung unklar ist, sag uns bitte kurz Bescheid. Am hilfreichsten ist der Link zur Seite und ein Beispiel, was du erreichen möchtest.

Weiterführend: Wo finde ich was? · Ich habe keinen Zugang · Zugänge absichern

SSL & Sicherheit

SSL sorgt dafür, dass die Verbindung zwischen deinen Besuchern und deiner Website verschlüsselt ist — sichtbar am https:// und daran, dass der Browser die Seite nicht mehr als „Nicht sicher“ kennzeichnet.

Der übliche Weg

  1. Kostenloses Zertifikat aktivieren (Let’s Encrypt) — in den meisten Tarifen enthalten, einmal anstoßen, danach automatische Verlängerung
  2. Besucher automatisch auf https schicken: ohne diesen Schritt bleibt die unverschlüsselte Fassung erreichbar

Das reicht für die allermeisten Websites vollständig aus.

Starter-Tarife

Sie sind nicht SSL-fähig — kostenlose Zertifikate gibt es ab Private S. Näheres im Let’s-Encrypt-Artikel.

Wie die automatische Ausstellung arbeitet

Du musst pro Domain nichts einzeln beantragen: Der Server stellt die Zertifikate automatisch für alle angelegten Domains und Subdomains aus und erneuert sie rechtzeitig — vorausgesetzt, die Domains laufen über unsere Nameserver und sind aktiv erreichbar.

Läuft die DNS-Verwaltung woanders — etwa bei Cloudflare oder einem anderen Anbieter —, muss die Domain trotzdem auf dein Hosting zeigen, damit die Prüfung gelingt.

Es gibt eine Obergrenze

In ein Zertifikat passen nur begrenzt viele Namen — bei den kostenlosen Zertifikaten sind es bis zu 100. Das klingt nach viel, ist aber schneller erreicht als gedacht: Für jede Domain kommen mehrere Namen dazu — die Domain selbst, www, mail, webmail und weitere Dienste. Bei rund einem Dutzend Domains im selben Tarif ist die Grenze in Reichweite.

Anzeichen: Auf der Seite SSL/TLS-Status bleiben einzelne Domains ohne Zertifikat, obwohl alles richtig eingerichtet ist, und die Fehlermeldung spricht von nicht abgedeckten Domains.

Lösung: ein Wildcard-Zertifikat. Es deckt eine Domain samt allen ihren Subdomains mit einem einzigen Eintrag ab — aus vielen Namen wird einer. Solche Zertifikate sind kostenpflichtig; sag uns Bescheid, dann sehen wir uns deinen Fall an und nennen dir den Preis.

Gekauftes Zertifikat

Brauchst du ein Zertifikat mit Organisationsprüfung (OV/EV) oder eines von einer bestimmten Zertifizierungsstelle:

Wenn HTTPS nicht funktioniert

Erste Anlaufstelle: SSL/TLS Status im cPanel

Unter Sicherheit → SSL/TLS Status siehst du für jede deiner Domains, ob ein gültiges Zertifikat vorliegt. Ist eine Domain nicht abgedeckt, steht dort auch der Grund im Klartext. Von derselben Seite aus kannst du die Ausstellung erneut anstoßen.

Das beantwortet die meisten Fragen zu SSL in unter einer Minute.

Symptom wahrscheinliche Ursache
Zertifikatswarnung im Browser Zertifikat fehlt, abgelaufen oder für einen anderen Namen ausgestellt
Seite mal verschlüsselt, mal nicht Umleitung fehlt. Siehe HTTPS erzwingen
„Zu viele Weiterleitungen“ zwei Umleitungen greifen gleichzeitig. Siehe Weiterleitungsschleife
Vorhängeschloss fehlt trotz https einzelne Bilder oder Skripte werden noch über http:// geladen
Alte Geräte kommen nicht mehr rein siehe Altes Gerät kommt nicht mehr auf den Server
E-Mails „Potential reduced AutoSSL coverage“ die Domain zeigt vermutlich woanders hin. Siehe E-Mail „Potential reduced AutoSSL coverage“

Wenn du uns schreibst, hilft uns das hier am meisten: die genaue Adresse, die Fehlermeldung des Browsers im Wortlaut, und ob die Domain bei uns liegt oder woanders.

Das könnte auch weiterhelfen

Serverprofis.de erstellt mit Material for MkDocs