Wann sich ein eigenes SSL lohnt

Ein eigenes SSL-Zertifikat statt des kostenlosen Let's Encrypt kann sinnvoll sein für:

  • Extended Validation (EV): zeigt den Firmennamen im Browser
  • Wildcard-SSL: unbegrenzt viele Subdomains absichern
  • Organization Validation (OV): geprüfte Unternehmensidentität
  • Längere Gültigkeit: bis zu 1-2 Jahre
  • Garantie: finanzieller Schutz im Schadensfall

Was Sie brauchen

Von Ihrem SSL-Anbieter erhalten Sie:

  • Zertifikat (CRT): das SSL-Zertifikat Ihrer Domain
  • Privater Schlüssel: bei der Erstellung des CSR erzeugt
  • CA-Bundle: Zwischenzertifikate und Zertifikatskette
Wichtig: Bewahren Sie Ihren privaten Schlüssel sicher auf. Geben Sie ihn niemals weiter und übertragen Sie ihn nie über unsichere Kanäle.

Schritt 1: CSR erzeugen (falls noch nicht geschehen)

Wenn Sie Ihr Zertifikat noch nicht gekauft haben, erzeugen Sie zuerst einen CSR:

1

Zum SSL-Bereich wechseln

Gehen Sie in EGPNL zu SSLGenerate CSR.

2

Angaben ausfüllen

Geben Sie Ihren Domainnamen, die Angaben zum Unternehmen und den Standort ein.

3

Erzeugen und speichern

Klicken Sie auf Generate. Speichern Sie CSR und privaten Schlüssel sicher ab.

Schritt 2: SSL-Zertifikat kaufen

Reichen Sie Ihren CSR bei einem SSL-Anbieter ein, zum Beispiel:

  • DigiCert
  • Sectigo (früher Comodo)
  • GlobalSign
  • GeoTrust

Durchlaufen Sie deren Prüfverfahren und laden Sie anschließend Ihre Zertifikatsdateien herunter.

Schritt 3: Zertifikat installieren

1

SSL-Einstellungen öffnen

Gehen Sie in EGPNL zu SSLInstall Custom Certificate.

2

Domain auswählen

Wählen Sie die Domain, für die Sie das Zertifikat installieren.

3

Zertifikat einfügen

Fügen Sie den Inhalt Ihres Zertifikats ein, einschließlich -----BEGIN CERTIFICATE----- und -----END CERTIFICATE-----.

4

Privaten Schlüssel einfügen

Fügen Sie den Inhalt Ihres privaten Schlüssels ein, einschließlich der Markierungen BEGIN und END.

5

CA-Bundle einfügen (optional)

Fügen Sie die Zwischen- und Kettenzertifikate ein, sofern vorhanden.

6

Installieren

Klicken Sie auf Install Certificate und warten Sie die Bestätigung ab.

Dateiformat: Zertifikate sollten im PEM-Format vorliegen (Text mit BEGIN/END-Markierungen). Wenn Sie .pfx- oder .p12-Dateien haben, konvertieren Sie diese zuerst.

Installation prüfen

  1. Rufen Sie Ihre Website über https:// auf
  2. Klicken Sie im Browser auf das Schloss-Symbol
  3. Sehen Sie sich die Zertifikatsdetails an, um Ihr neues Zertifikat zu bestätigen
  4. Prüfen Sie Gültigkeitsdaten und Aussteller

Werkzeuge zur SSL-Prüfung

Mit diesen Werkzeugen prüfen Sie Ihre Installation:

Häufige Probleme

Zertifikatskette unvollständig

Achten Sie darauf, das CA-Bundle bzw. die Zwischenzertifikate mit anzugeben.

Privater Schlüssel passt nicht

Der private Schlüssel muss zu dem passen, mit dem der CSR erzeugt wurde.

Zertifikat abgelaufen

Stellen Sie sicher, dass Sie ein aktuelles, gültiges Zertifikat verwenden.