Dieser Artikel erklärt in einfachen Worten, was SSL ist, wie KapsuleHost SSL für Ihre Websites automatisch verwaltet und was zu tun ist, wenn bei Ihrem Zertifikat etwas schiefgeht.
Was ist SSL und warum ist es wichtig?
Wenn jemand Ihre Website besucht, werden Informationen zwischen seinem Browser und Ihrem Server ausgetauscht. Ohne SSL werden diese Informationen im Klartext übertragen. Jeder, der die Netzwerkverbindung überwacht, könnte sie lesen, einschließlich Passwörtern, Formulareingaben und persönlichen Daten.
SSL (Secure Sockets Layer, heute technisch gesehen TLS, aber weiterhin allgemein als SSL bezeichnet) verschlüsselt diese Verbindung. Das Schloss-Symbol in der Adressleiste des Browsers ist das sichtbare Zeichen dafür, dass SSL aktiv ist und die Verbindung sicher ist.
Es gibt praktische Gründe, warum SSL über die Sicherheit hinaus wichtig ist:
- Google bewertet sichere Websites besser. Websites ohne HTTPS können in den Suchergebnissen schlechter platziert werden.
- Browser zeigen Warnungen an. Chrome, Safari und Firefox zeigen Besuchern allesamt "Nicht sicher"-Warnungen auf Websites ohne SSL an.
- Formulare und Logins setzen es voraus. Moderne Browser blockieren in manchen Konfigurationen Formularübermittlungen auf Nicht-HTTPS-Seiten.
Kurz gesagt: Jede aktive Website sollte SSL aktiviert haben. KapsuleHost übernimmt dies automatisch, sodass Sie keine Zertifikate manuell kaufen oder installieren müssen.
Wie KapsuleHost SSL automatisch verwaltet
Wenn Sie in KPanel eine Website erstellen und die DNS-Einstellungen Ihrer Domain auf KapsuleHost zeigen, wird automatisch ein SSL-Zertifikat angefordert und installiert. Sie müssen dabei nicht:
- ein Zertifikat kaufen
- einen CSR (Certificate Signing Request) erstellen
- Zertifikatsdateien hochladen
- irgendetwas manuell konfigurieren
KapsuleHost nutzt branchenübliche Zertifikatsinfrastruktur, um für jede Website Zertifikate auszustellen und zu installieren. Das Zertifikat deckt sowohl die Hauptdomain als auch die www-Subdomain ab.
Wann SSL ausgestellt wird
SSL-Zertifikate werden automatisch ausgestellt, wenn zwei Bedingungen erfüllt sind:
- Die Domain wurde Ihrem KapsuleHost-Konto hinzugefügt (sichtbar unter KPanel > Domains)
- Das DNS wurde propagiert und der A-Eintrag der Domain zeigt auf Ihren KapsuleHost-Server
Sobald beide Bedingungen erfüllt sind, beginnt die Zertifikatsausstellung automatisch. Unter normalen Bedingungen zeigt Ihre Website innerhalb von 5 bis 15 Minuten nach der DNS-Propagierung ein grünes Schloss-Symbol an.
SSL kann nicht ausgestellt werden, bevor das DNS propagiert wurde. Wenn Ihre Domain gerade erst auf KapsuleHost umgestellt wurde, kann es bis zu mehreren Stunden dauern, bis das DNS weltweit propagiert ist und SSL aktiv wird. Das ist normal und zu erwarten.

SSL-Statusanzeigen in KPanel
Unter Websites in KPanel zeigt jede Website eine SSL-Statusanzeige an:
| Status | Bedeutung |
|---|---|
| Grünes Schloss / Aktiv | SSL ist gültig und die Website ist vollständig über HTTPS erreichbar |
| Ausstehend | Zertifikat wurde angefordert, es wird auf DNS oder den Abschluss der Ausstellung gewartet |
| Fehlgeschlagen | Zertifikat konnte nicht ausgestellt werden. Siehe Fehlerbehebung unten |
| Verfallen bald | Zertifikat läuft innerhalb der nächsten 30 Tage ab (die Verlängerung erfolgt automatisch, dies dient nur zur Information) |
Was zu tun ist, wenn SSL nicht ausgestellt wird
Wenn SSL nach 30 Minuten weiterhin als "Ausstehend" oder "Fehlgeschlagen" angezeigt wird und Sie davon ausgehen, dass das DNS bereits propagiert wurde, arbeiten Sie diese Checkliste durch:
1. Bestätigen Sie, dass das DNS propagiert wurde
Verwenden Sie ein Tool zur Überprüfung der DNS-Propagierung (über eine Websuche nach "DNS propagation checker" zu finden). Geben Sie Ihre Domain ein und prüfen Sie, ob der A-Eintrag an den meisten Standorten zu einer KapsuleHost-IP-Adresse aufgelöst wird.
Falls nicht, ist das DNS noch nicht vollständig propagiert. Warten Sie eine weitere Stunde und prüfen Sie erneut.
2. Prüfen Sie, ob die Domain in KPanel aktiv ist
Gehen Sie zu KPanel > Domänen und bestätigen Sie, dass Ihre Domain als Aktiv oder Verbunden angezeigt wird. Wird sie als Ausstehend angezeigt, hat das DNS noch nicht von Ihrem Registrar propagiert.
3. Prüfen Sie auf einen CAA-Eintrag-Konflikt
Ein CAA-Eintrag (Certification Authority Authorization) ist ein optionaler DNS-Eintrag, der festlegt, welche Zertifizierungsstellen SSL für Ihre Domain ausstellen dürfen. Wenn Ihre Domain noch einen CAA-Eintrag eines vorherigen Anbieters enthält, kann dieser die Zertifizierungsstelle von KapsuleHost blockieren.
So prüfen Sie das:
- Gehen Sie zu KPanel > Domänen > Ihre Domain > DNS & Nameserver
- Suchen Sie nach Einträgen vom Typ CAA
- Wenn Sie einen CAA-Eintrag finden, der nicht den Anforderungen von KapsuleHost entspricht, löschen Sie ihn oder wenden Sie sich an den Support
Wenn Sie unsicher sind, ob ein CAA-Eintrag das Problem ist, wenden Sie sich mit Ihrem Domainnamen an den Support unter support@kapsulehost.com. Das Team kann dies innerhalb weniger Minuten diagnostizieren.
4. Bestätigen Sie, dass die Domain auf die richtige Website zeigt
Wenn Sie mehrere Websites in KPanel haben, bestätigen Sie, dass die Domain der richtigen Website zugewiesen ist. Gehen Sie zu Websites → Ihre Website → Einstellungen und prüfen Sie, ob die dort aufgeführte Domain mit der übereinstimmt, die Sie absichern möchten.
5. Prüfen Sie auf Konflikte zwischen www und Hauptdomain
SSL wird sowohl für yourdomain.com als auch für www.yourdomain.com ausgestellt. Wenn der CNAME-Eintrag für www auf einen anderen Ort als KapsuleHost zeigt, kann die Ausstellung der www-Version des Zertifikats fehlschlagen. Prüfen Sie sowohl die A- als auch die CNAME-Einträge in Ihren DNS-Einstellungen.
Zertifikatsverlängerung: vollständig automatisch
KapsuleHost verlängert SSL-Zertifikate automatisch, etwa 30 Tage vor deren Ablauf. Sie müssen nichts unternehmen.
Möglicherweise sehen Sie in KPanel eine Benachrichtigung "Verfallen bald", wenn die Verlängerung bevorsteht. Dies dient nur zur Information. Der Verlängerungsprozess läuft im Hintergrund ab, und Ihre Website erlebt während der Verlängerung keinerlei Ausfallzeit.
Wenn das DNS Ihrer Domain nicht mehr auf KapsuleHost zeigt (zum Beispiel, wenn die Nameserver auf die Standardwerte des Registrars zurückgesetzt werden), schlägt die automatische Verlängerung fehl, da die Zertifizierungsstelle den Besitz der Domain nicht überprüfen kann. Wenn Sie planen, eine Domain von KapsuleHost wegzuziehen, beachten Sie, dass das SSL-Zertifikat schließlich abläuft und auf dem Zielserver eine Browserwarnung verursacht, falls kein neues Zertifikat eingerichtet wird.
Was passiert, wenn SSL abläuft
Wenn ein Zertifikat abläuft, ohne verlängert zu werden:
- Besucher sehen eine Vollbild-Browserwarnung, die besagt, dass die Verbindung nicht privat ist. Die meisten Besucher werden diese Warnung nicht übergehen.
- Das Suchmaschinenranking kann sinken, da Crawler die Website als unsicher einstufen.
- Formularübermittlungen können von modernen Browsern blockiert werden.
Unter normalen Umständen kann dies bei KapsuleHost nicht passieren, da die Verlängerung automatisch erfolgt. Das einzige Szenario, in dem ein Ablauf auftreten kann, ist, wenn das DNS der Domain so geändert wurde, dass es woanders hinzeigt, was die automatische Verlängerung verhindert.
Wenn Sie auf Ihrer aktiven Website eine SSL-Ablaufwarnung sehen, wenden Sie sich umgehend an den Support unter support@kapsulehost.com. Geben Sie Ihren Domainnamen an. Das Team wird feststellen, ob es sich um einen Verlängerungsfehler oder ein DNS-Konfigurationsproblem handelt, und HTTPS so schnell wie möglich wiederherstellen.
Häufig gestellte Fragen
Kann ich mein eigenes SSL-Zertifikat hochladen? Für die meisten Websites ist das automatische Zertifikat korrekt, und es wird kein eigenes Zertifikat benötigt. Wenn Sie eine spezielle Anforderung für ein kostenpflichtiges Extended-Validation(EV)-Zertifikat oder ein Wildcard-Zertifikat haben, wenden Sie sich an den Support, um Ihre Optionen zu besprechen.
Funktioniert SSL auch auf Subdomains?
Ja. Wenn Sie in KPanel eine Website auf einer Subdomain erstellen (zum Beispiel shop.yourdomain.com), wird für diese Subdomain automatisch ein SSL-Zertifikat ausgestellt.
Meine Website lädt über HTTP, aber Weiterleitungen zu HTTPS zeigen einen Fehler.
Dies ist in der Regel ein Problem mit gemischten Inhalten, bei dem die Website zwar über HTTPS geladen wird, aber einige Ressourcen (Bilder, Skripte) weiterhin über http://-URLs referenziert werden. Gehen Sie in WordPress zu Einstellungen > Allgemein und bestätigen Sie, dass sowohl die WordPress-Adresse als auch die Website-Adresse https:// verwenden. Ein Plugin wie "Better Search Replace" kann helfen, verbleibende http://-Verweise in der Datenbank zu aktualisieren.