Wann sich ein eigenes SSL lohnt
Ein eigenes SSL-Zertifikat statt des kostenlosen Let's Encrypt kann sinnvoll sein für:
- Extended Validation (EV): zeigt den Firmennamen im Browser
- Wildcard-SSL: unbegrenzt viele Subdomains absichern
- Organization Validation (OV): geprüfte Unternehmensidentität
- Längere Gültigkeit: bis zu 1-2 Jahre
- Garantie: finanzieller Schutz im Schadensfall
Was Sie brauchen
Von Ihrem SSL-Anbieter erhalten Sie:
- Zertifikat (CRT): das SSL-Zertifikat Ihrer Domain
- Privater Schlüssel: bei der Erstellung des CSR erzeugt
- CA-Bundle: Zwischenzertifikate und Zertifikatskette
Schritt 1: CSR erzeugen (falls noch nicht geschehen)
Wenn Sie Ihr Zertifikat noch nicht gekauft haben, erzeugen Sie zuerst einen CSR:
Zum SSL-Bereich wechseln
Gehen Sie in EGPNL zu SSL → Generate CSR.
Angaben ausfüllen
Geben Sie Ihren Domainnamen, die Angaben zum Unternehmen und den Standort ein.
Erzeugen und speichern
Klicken Sie auf Generate. Speichern Sie CSR und privaten Schlüssel sicher ab.
Schritt 2: SSL-Zertifikat kaufen
Reichen Sie Ihren CSR bei einem SSL-Anbieter ein, zum Beispiel:
- DigiCert
- Sectigo (früher Comodo)
- GlobalSign
- GeoTrust
Durchlaufen Sie deren Prüfverfahren und laden Sie anschließend Ihre Zertifikatsdateien herunter.
Schritt 3: Zertifikat installieren
SSL-Einstellungen öffnen
Gehen Sie in EGPNL zu SSL → Install Custom Certificate.
Domain auswählen
Wählen Sie die Domain, für die Sie das Zertifikat installieren.
Zertifikat einfügen
Fügen Sie den Inhalt Ihres Zertifikats ein, einschließlich -----BEGIN CERTIFICATE----- und -----END CERTIFICATE-----.
Privaten Schlüssel einfügen
Fügen Sie den Inhalt Ihres privaten Schlüssels ein, einschließlich der Markierungen BEGIN und END.
CA-Bundle einfügen (optional)
Fügen Sie die Zwischen- und Kettenzertifikate ein, sofern vorhanden.
Installieren
Klicken Sie auf Install Certificate und warten Sie die Bestätigung ab.
Installation prüfen
- Rufen Sie Ihre Website über
https://auf - Klicken Sie im Browser auf das Schloss-Symbol
- Sehen Sie sich die Zertifikatsdetails an, um Ihr neues Zertifikat zu bestätigen
- Prüfen Sie Gültigkeitsdaten und Aussteller
Werkzeuge zur SSL-Prüfung
Mit diesen Werkzeugen prüfen Sie Ihre Installation:
Häufige Probleme
Zertifikatskette unvollständig
Achten Sie darauf, das CA-Bundle bzw. die Zwischenzertifikate mit anzugeben.
Privater Schlüssel passt nicht
Der private Schlüssel muss zu dem passen, mit dem der CSR erzeugt wurde.
Zertifikat abgelaufen
Stellen Sie sicher, dass Sie ein aktuelles, gültiges Zertifikat verwenden.
War dieser Artikel hilfreich?