Automatische Verlängerung bei Let's Encrypt

Wenn Sie die kostenlosen SSL-Zertifikate von Let's Encrypt nutzen, läuft die Verlängerung vollständig automatisch:

  • Zertifikate sind 90 Tage gültig
  • EGPNL verlängert sie automatisch 30 Tage vor Ablauf
  • Sie müssen nichts unternehmen
  • Die Verlängerung läuft im Hintergrund
Einrichten und vergessen: Einmal installiert, verlängern sich Let's Encrypt Zertifikate unbegrenzt weiter, solange Ihre Domain auf die EGPHP-Server zeigt.

Ablaufdatum prüfen

So sehen Sie, wann Ihr SSL-Zertifikat abläuft:

  1. Gehen Sie in EGPNL zu SSL
  2. Suchen Sie Ihre Domain in der Liste
  3. Sehen Sie sich die Spalte mit dem Ablaufdatum an

Oder prüfen Sie es im Browser:

  1. Rufen Sie Ihre Website über HTTPS auf
  2. Klicken Sie auf das Schloss-Symbol
  3. Klicken Sie auf "Certificate" oder "Connection is secure"
  4. Sehen Sie sich den Gültigkeitszeitraum an

Wenn die automatische Verlängerung fehlschlägt

Die automatische Verlängerung kann fehlschlagen, wenn:

  • DNS geändert: die Domain zeigt nicht mehr auf den Server
  • Ratenbegrenzungen: zu viele Zertifikatsanfragen
  • Domain entfernt: die Domain wurde aus EGPNL gelöscht
  • Serverprobleme: vorübergehende Störungen am Server

Fehlgeschlagene Verlängerung beheben

  1. Prüfen Sie, ob DNS korrekt auf Ihren Server zeigt
  2. Stellen Sie sicher, dass die Domain in EGPNL aktiv ist
  3. Versuchen Sie, das Zertifikat manuell neu auszustellen
  4. Wenden Sie sich an den Support, wenn das Problem bestehen bleibt
Ablaufwarnung: Wenn die automatische Verlängerung fehlschlägt, erhalten Sie vor dem Ablauf Ihres Zertifikats E-Mail-Benachrichtigungen. Ignorieren Sie diese nicht!

Eigene SSL-Zertifikate verlängern

Für kostenpflichtige SSL-Zertifikate von Anbietern wie DigiCert oder Sectigo:

Vor dem Ablauf

  1. Ihr SSL-Anbieter schickt Erinnerungen zur Verlängerung per E-Mail
  2. Kaufen Sie die Verlängerung bei Ihrem Anbieter
  3. Erzeugen Sie einen neuen CSR (oder verwenden Sie den bestehenden, falls erlaubt)
  4. Laden Sie die neuen Zertifikatsdateien herunter
  5. Installieren Sie sie in EGPNL wie ein neues Zertifikat

Installationsschritte

  1. Gehen Sie in EGPNL zu SSL
  2. Wählen Sie Install Custom Certificate
  3. Wählen Sie Ihre Domain
  4. Fügen Sie das neue Zertifikat und den privaten Schlüssel ein
  5. Klicken Sie auf Install
Keine Ausfallzeit: Ein verlängertes Zertifikat ersetzt das alte sofort. Während der Verlängerung gibt es keine Ausfallzeit.

Zeitplan der Verlängerung

Let's Encrypt

  • 30 Tage vorher: die automatischen Verlängerungsversuche beginnen
  • 14 Tage vorher: Warn-E-Mail, falls die Verlängerung fehlgeschlagen ist
  • 7 Tage vorher: dringende Benachrichtigung
  • Ablauf: das Zertifikat wird ungültig

Eigenes SSL

  • 60 Tage vorher: der Anbieter schickt eine Verlängerungserinnerung
  • 30 Tage vorher: letzte Erinnerung
  • Vor dem Ablauf: das verlängerte Zertifikat installieren

Was passiert, wenn SSL abläuft

Wenn Ihr SSL-Zertifikat abläuft:

  • Browser zeigen Ihren Besuchern Sicherheitswarnungen
  • Nutzer können Ihre Website möglicherweise nicht mehr aufrufen
  • Suchmaschinen können Ihr Ranking abwerten
  • Formulare und Zahlungen funktionieren nicht mehr sicher