Zum Inhalt springen
Inhalt
Websites

SSL-Zertifikate und HTTPS

Maschinelle Übersetzung. Das englische Original ist verfügbar.

Dieser Artikel erklärt in einfachen Worten, was SSL ist, wie KapsuleHost SSL für Ihre Websites automatisch verwaltet und was zu tun ist, wenn bei Ihrem Zertifikat etwas schiefgeht.


Was ist SSL und warum ist es wichtig?

Wenn jemand Ihre Website besucht, werden Informationen zwischen seinem Browser und Ihrem Server ausgetauscht. Ohne SSL werden diese Informationen im Klartext übertragen. Jeder, der die Netzwerkverbindung überwacht, könnte sie lesen, einschließlich Passwörtern, Formulareingaben und persönlichen Daten.

SSL (Secure Sockets Layer, heute technisch gesehen TLS, aber weiterhin allgemein als SSL bezeichnet) verschlüsselt diese Verbindung. Das Schloss-Symbol in der Adressleiste des Browsers ist das sichtbare Zeichen dafür, dass SSL aktiv ist und die Verbindung sicher ist.

Es gibt praktische Gründe, warum SSL über die Sicherheit hinaus wichtig ist:

  • Google bewertet sichere Websites besser. Websites ohne HTTPS können in den Suchergebnissen schlechter platziert werden.
  • Browser zeigen Warnungen an. Chrome, Safari und Firefox zeigen Besuchern allesamt "Nicht sicher"-Warnungen auf Websites ohne SSL an.
  • Formulare und Logins setzen es voraus. Moderne Browser blockieren in manchen Konfigurationen Formularübermittlungen auf Nicht-HTTPS-Seiten.

Kurz gesagt: Jede aktive Website sollte SSL aktiviert haben. KapsuleHost übernimmt dies automatisch, sodass Sie keine Zertifikate manuell kaufen oder installieren müssen.


Wie KapsuleHost SSL automatisch verwaltet

Wenn Sie in KPanel eine Website erstellen und die DNS-Einstellungen Ihrer Domain auf KapsuleHost zeigen, wird automatisch ein SSL-Zertifikat angefordert und installiert. Sie müssen dabei nicht:

  • ein Zertifikat kaufen
  • einen CSR (Certificate Signing Request) erstellen
  • Zertifikatsdateien hochladen
  • irgendetwas manuell konfigurieren

KapsuleHost nutzt branchenübliche Zertifikatsinfrastruktur, um für jede Website Zertifikate auszustellen und zu installieren. Das Zertifikat deckt sowohl die Hauptdomain als auch die www-Subdomain ab.


Wann SSL ausgestellt wird

SSL-Zertifikate werden automatisch ausgestellt, wenn zwei Bedingungen erfüllt sind:

  1. Die Domain wurde Ihrem KapsuleHost-Konto hinzugefügt (sichtbar unter KPanel > Domains)
  2. Das DNS wurde propagiert und der A-Eintrag der Domain zeigt auf Ihren KapsuleHost-Server

Sobald beide Bedingungen erfüllt sind, beginnt die Zertifikatsausstellung automatisch. Unter normalen Bedingungen zeigt Ihre Website innerhalb von 5 bis 15 Minuten nach der DNS-Propagierung ein grünes Schloss-Symbol an.

SSL kann nicht ausgestellt werden, bevor das DNS propagiert wurde. Wenn Ihre Domain gerade erst auf KapsuleHost umgestellt wurde, kann es bis zu mehreren Stunden dauern, bis das DNS weltweit propagiert ist und SSL aktiv wird. Das ist normal und zu erwarten.


Eine Übersichtsseite einer Website in KPanel, die ihren SSL-Status zeigt

SSL-Statusanzeigen in KPanel

Unter Websites in KPanel zeigt jede Website eine SSL-Statusanzeige an:

StatusBedeutung
Grünes Schloss / AktivSSL ist gültig und die Website ist vollständig über HTTPS erreichbar
AusstehendZertifikat wurde angefordert, es wird auf DNS oder den Abschluss der Ausstellung gewartet
FehlgeschlagenZertifikat konnte nicht ausgestellt werden. Siehe Fehlerbehebung unten
Verfallen baldZertifikat läuft innerhalb der nächsten 30 Tage ab (die Verlängerung erfolgt automatisch, dies dient nur zur Information)

Was zu tun ist, wenn SSL nicht ausgestellt wird

Wenn SSL nach 30 Minuten weiterhin als "Ausstehend" oder "Fehlgeschlagen" angezeigt wird und Sie davon ausgehen, dass das DNS bereits propagiert wurde, arbeiten Sie diese Checkliste durch:

1. Bestätigen Sie, dass das DNS propagiert wurde

Verwenden Sie ein Tool zur Überprüfung der DNS-Propagierung (über eine Websuche nach "DNS propagation checker" zu finden). Geben Sie Ihre Domain ein und prüfen Sie, ob der A-Eintrag an den meisten Standorten zu einer KapsuleHost-IP-Adresse aufgelöst wird.

Falls nicht, ist das DNS noch nicht vollständig propagiert. Warten Sie eine weitere Stunde und prüfen Sie erneut.

2. Prüfen Sie, ob die Domain in KPanel aktiv ist

Gehen Sie zu KPanel > Domänen und bestätigen Sie, dass Ihre Domain als Aktiv oder Verbunden angezeigt wird. Wird sie als Ausstehend angezeigt, hat das DNS noch nicht von Ihrem Registrar propagiert.

3. Prüfen Sie auf einen CAA-Eintrag-Konflikt

Ein CAA-Eintrag (Certification Authority Authorization) ist ein optionaler DNS-Eintrag, der festlegt, welche Zertifizierungsstellen SSL für Ihre Domain ausstellen dürfen. Wenn Ihre Domain noch einen CAA-Eintrag eines vorherigen Anbieters enthält, kann dieser die Zertifizierungsstelle von KapsuleHost blockieren.

So prüfen Sie das:

  1. Gehen Sie zu KPanel > Domänen > Ihre Domain > DNS & Nameserver
  2. Suchen Sie nach Einträgen vom Typ CAA
  3. Wenn Sie einen CAA-Eintrag finden, der nicht den Anforderungen von KapsuleHost entspricht, löschen Sie ihn oder wenden Sie sich an den Support

Wenn Sie unsicher sind, ob ein CAA-Eintrag das Problem ist, wenden Sie sich mit Ihrem Domainnamen an den Support unter support@kapsulehost.com. Das Team kann dies innerhalb weniger Minuten diagnostizieren.

4. Bestätigen Sie, dass die Domain auf die richtige Website zeigt

Wenn Sie mehrere Websites in KPanel haben, bestätigen Sie, dass die Domain der richtigen Website zugewiesen ist. Gehen Sie zu Websites → Ihre Website → Einstellungen und prüfen Sie, ob die dort aufgeführte Domain mit der übereinstimmt, die Sie absichern möchten.

5. Prüfen Sie auf Konflikte zwischen www und Hauptdomain

SSL wird sowohl für yourdomain.com als auch für www.yourdomain.com ausgestellt. Wenn der CNAME-Eintrag für www auf einen anderen Ort als KapsuleHost zeigt, kann die Ausstellung der www-Version des Zertifikats fehlschlagen. Prüfen Sie sowohl die A- als auch die CNAME-Einträge in Ihren DNS-Einstellungen.


Zertifikatsverlängerung: vollständig automatisch

KapsuleHost verlängert SSL-Zertifikate automatisch, etwa 30 Tage vor deren Ablauf. Sie müssen nichts unternehmen.

Möglicherweise sehen Sie in KPanel eine Benachrichtigung "Verfallen bald", wenn die Verlängerung bevorsteht. Dies dient nur zur Information. Der Verlängerungsprozess läuft im Hintergrund ab, und Ihre Website erlebt während der Verlängerung keinerlei Ausfallzeit.

Wenn das DNS Ihrer Domain nicht mehr auf KapsuleHost zeigt (zum Beispiel, wenn die Nameserver auf die Standardwerte des Registrars zurückgesetzt werden), schlägt die automatische Verlängerung fehl, da die Zertifizierungsstelle den Besitz der Domain nicht überprüfen kann. Wenn Sie planen, eine Domain von KapsuleHost wegzuziehen, beachten Sie, dass das SSL-Zertifikat schließlich abläuft und auf dem Zielserver eine Browserwarnung verursacht, falls kein neues Zertifikat eingerichtet wird.


Was passiert, wenn SSL abläuft

Wenn ein Zertifikat abläuft, ohne verlängert zu werden:

  • Besucher sehen eine Vollbild-Browserwarnung, die besagt, dass die Verbindung nicht privat ist. Die meisten Besucher werden diese Warnung nicht übergehen.
  • Das Suchmaschinenranking kann sinken, da Crawler die Website als unsicher einstufen.
  • Formularübermittlungen können von modernen Browsern blockiert werden.

Unter normalen Umständen kann dies bei KapsuleHost nicht passieren, da die Verlängerung automatisch erfolgt. Das einzige Szenario, in dem ein Ablauf auftreten kann, ist, wenn das DNS der Domain so geändert wurde, dass es woanders hinzeigt, was die automatische Verlängerung verhindert.

Wenn Sie auf Ihrer aktiven Website eine SSL-Ablaufwarnung sehen, wenden Sie sich umgehend an den Support unter support@kapsulehost.com. Geben Sie Ihren Domainnamen an. Das Team wird feststellen, ob es sich um einen Verlängerungsfehler oder ein DNS-Konfigurationsproblem handelt, und HTTPS so schnell wie möglich wiederherstellen.


Häufig gestellte Fragen

Kann ich mein eigenes SSL-Zertifikat hochladen? Für die meisten Websites ist das automatische Zertifikat korrekt, und es wird kein eigenes Zertifikat benötigt. Wenn Sie eine spezielle Anforderung für ein kostenpflichtiges Extended-Validation(EV)-Zertifikat oder ein Wildcard-Zertifikat haben, wenden Sie sich an den Support, um Ihre Optionen zu besprechen.

Funktioniert SSL auch auf Subdomains? Ja. Wenn Sie in KPanel eine Website auf einer Subdomain erstellen (zum Beispiel shop.yourdomain.com), wird für diese Subdomain automatisch ein SSL-Zertifikat ausgestellt.

Meine Website lädt über HTTP, aber Weiterleitungen zu HTTPS zeigen einen Fehler. Dies ist in der Regel ein Problem mit gemischten Inhalten, bei dem die Website zwar über HTTPS geladen wird, aber einige Ressourcen (Bilder, Skripte) weiterhin über http://-URLs referenziert werden. Gehen Sie in WordPress zu Einstellungen > Allgemein und bestätigen Sie, dass sowohl die WordPress-Adresse als auch die Website-Adresse https:// verwenden. Ein Plugin wie "Better Search Replace" kann helfen, verbleibende http://-Verweise in der Datenbank zu aktualisieren.

War das hilfreich?

Sind Sie eine KI? Diese Seite als Markdown lesen

Verwandte Artikel

Verbindung über SFTP: FileZilla, Cyberduck und KommandozeileSFTP (Secure File Transfer Protocol) gibt dir direkten Zugriff auf die Dateien deiner Website auf dem Server.…Websites: Wo soll man anfangenWie Website-Hosting bei KapsuleHost funktioniert, was sich auf welchem Tab einer Website befindet, und welche Anleitung für die jeweilige Aufgabe die richtige…Website-Uptime-ÜberwachungJede Website bei KapsuleHost wird automatisch alle 60 Sekunden überprüft, und der Tab Uptime zeigt Ihnen das Ergebnis: aktuellen Status, Uptime-Prozentsatz,…Website-EinstellungenDer Tab Einstellungen enthält die kleine Anzahl website-weiter Schalter, die zu keinem anderen Tab gehören: ob HTTPS erzwungen wird, ob die Website eine…

Kommen Sie nicht weiter?

Fragen Sie Kora, die Ihr Konto kennt, oder wenden Sie sich an unser Team.

KontaktSupport kontaktieren