SSL & Sicherheit¶
SSL sorgt dafür, dass die Verbindung zwischen deinen Besuchern und deiner Website
verschlüsselt ist — sichtbar am https:// und daran, dass der Browser die Seite nicht mehr
als „Nicht sicher“ kennzeichnet.
Der übliche Weg¶
- Kostenloses Zertifikat aktivieren (Let’s Encrypt) — in den meisten Tarifen enthalten, einmal anstoßen, danach automatische Verlängerung
- Besucher automatisch auf https schicken: ohne diesen Schritt bleibt die unverschlüsselte Fassung erreichbar
Das reicht für die allermeisten Websites vollständig aus.
Starter-Tarife
Sie sind nicht SSL-fähig — kostenlose Zertifikate gibt es ab Private S. Näheres im Let’s-Encrypt-Artikel.
Wie die automatische Ausstellung arbeitet¶
Du musst pro Domain nichts einzeln beantragen: Der Server stellt die Zertifikate automatisch für alle angelegten Domains und Subdomains aus und erneuert sie rechtzeitig — vorausgesetzt, die Domains laufen über unsere Nameserver und sind aktiv erreichbar.
Läuft die DNS-Verwaltung woanders — etwa bei Cloudflare oder einem anderen Anbieter —, muss die Domain trotzdem auf dein Hosting zeigen, damit die Prüfung gelingt.
Es gibt eine Obergrenze
In ein Zertifikat passen nur begrenzt viele Namen — bei den kostenlosen Zertifikaten sind
es bis zu 100. Das klingt nach viel, ist aber schneller erreicht als gedacht: Für jede
Domain kommen mehrere Namen dazu — die Domain selbst, www, mail, webmail und
weitere Dienste. Bei rund einem Dutzend Domains im selben Tarif ist die Grenze in
Reichweite.
Anzeichen: Auf der Seite SSL/TLS-Status bleiben einzelne Domains ohne Zertifikat, obwohl alles richtig eingerichtet ist, und die Fehlermeldung spricht von nicht abgedeckten Domains.
Lösung: ein Wildcard-Zertifikat. Es deckt eine Domain samt allen ihren Subdomains mit einem einzigen Eintrag ab — aus vielen Namen wird einer. Solche Zertifikate sind kostenpflichtig; sag uns Bescheid, dann sehen wir uns deinen Fall an und nennen dir den Preis.
Gekauftes Zertifikat¶
Brauchst du ein Zertifikat mit Organisationsprüfung (OV/EV) oder eines von einer bestimmten Zertifizierungsstelle:
- Zertifikatsanforderung erstellen: der Antrag, mit dem das Zertifikat ausgestellt wird
- Gekauftes Zertifikat einspielen
Wenn HTTPS nicht funktioniert¶
Erste Anlaufstelle: SSL/TLS Status im cPanel
Unter Sicherheit → SSL/TLS Status siehst du für jede deiner Domains, ob ein gültiges Zertifikat vorliegt. Ist eine Domain nicht abgedeckt, steht dort auch der Grund im Klartext. Von derselben Seite aus kannst du die Ausstellung erneut anstoßen.
Das beantwortet die meisten Fragen zu SSL in unter einer Minute.
| Symptom | wahrscheinliche Ursache |
|---|---|
| Zertifikatswarnung im Browser | Zertifikat fehlt, abgelaufen oder für einen anderen Namen ausgestellt |
| Seite mal verschlüsselt, mal nicht | Umleitung fehlt. Siehe HTTPS erzwingen |
| „Zu viele Weiterleitungen“ | zwei Umleitungen greifen gleichzeitig. Siehe Weiterleitungsschleife |
| Vorhängeschloss fehlt trotz https | einzelne Bilder oder Skripte werden noch über http:// geladen |
| Alte Geräte kommen nicht mehr rein | siehe Altes Gerät kommt nicht mehr auf den Server |
| E-Mails „Potential reduced AutoSSL coverage“ | die Domain zeigt vermutlich woanders hin. Siehe E-Mail „Potential reduced AutoSSL coverage“ |
Wenn du uns schreibst, hilft uns das hier am meisten: die genaue Adresse, die Fehlermeldung des Browsers im Wortlaut, und ob die Domain bei uns liegt oder woanders.