Automatische Verlängerung bei Let's Encrypt
Wenn Sie die kostenlosen SSL-Zertifikate von Let's Encrypt nutzen, läuft die Verlängerung vollständig automatisch:
- Zertifikate sind 90 Tage gültig
- EGPNL verlängert sie automatisch 30 Tage vor Ablauf
- Sie müssen nichts unternehmen
- Die Verlängerung läuft im Hintergrund
Einrichten und vergessen: Einmal installiert, verlängern sich Let's Encrypt Zertifikate unbegrenzt weiter, solange Ihre Domain auf die EGPHP-Server zeigt.
Ablaufdatum prüfen
So sehen Sie, wann Ihr SSL-Zertifikat abläuft:
- Gehen Sie in EGPNL zu SSL
- Suchen Sie Ihre Domain in der Liste
- Sehen Sie sich die Spalte mit dem Ablaufdatum an
Oder prüfen Sie es im Browser:
- Rufen Sie Ihre Website über HTTPS auf
- Klicken Sie auf das Schloss-Symbol
- Klicken Sie auf "Certificate" oder "Connection is secure"
- Sehen Sie sich den Gültigkeitszeitraum an
Wenn die automatische Verlängerung fehlschlägt
Die automatische Verlängerung kann fehlschlagen, wenn:
- DNS geändert: die Domain zeigt nicht mehr auf den Server
- Ratenbegrenzungen: zu viele Zertifikatsanfragen
- Domain entfernt: die Domain wurde aus EGPNL gelöscht
- Serverprobleme: vorübergehende Störungen am Server
Fehlgeschlagene Verlängerung beheben
- Prüfen Sie, ob DNS korrekt auf Ihren Server zeigt
- Stellen Sie sicher, dass die Domain in EGPNL aktiv ist
- Versuchen Sie, das Zertifikat manuell neu auszustellen
- Wenden Sie sich an den Support, wenn das Problem bestehen bleibt
Ablaufwarnung: Wenn die automatische Verlängerung fehlschlägt, erhalten Sie vor dem Ablauf Ihres Zertifikats E-Mail-Benachrichtigungen. Ignorieren Sie diese nicht!
Eigene SSL-Zertifikate verlängern
Für kostenpflichtige SSL-Zertifikate von Anbietern wie DigiCert oder Sectigo:
Vor dem Ablauf
- Ihr SSL-Anbieter schickt Erinnerungen zur Verlängerung per E-Mail
- Kaufen Sie die Verlängerung bei Ihrem Anbieter
- Erzeugen Sie einen neuen CSR (oder verwenden Sie den bestehenden, falls erlaubt)
- Laden Sie die neuen Zertifikatsdateien herunter
- Installieren Sie sie in EGPNL wie ein neues Zertifikat
Installationsschritte
- Gehen Sie in EGPNL zu SSL
- Wählen Sie Install Custom Certificate
- Wählen Sie Ihre Domain
- Fügen Sie das neue Zertifikat und den privaten Schlüssel ein
- Klicken Sie auf Install
Keine Ausfallzeit: Ein verlängertes Zertifikat ersetzt das alte sofort. Während der Verlängerung gibt es keine Ausfallzeit.
Zeitplan der Verlängerung
Let's Encrypt
- 30 Tage vorher: die automatischen Verlängerungsversuche beginnen
- 14 Tage vorher: Warn-E-Mail, falls die Verlängerung fehlgeschlagen ist
- 7 Tage vorher: dringende Benachrichtigung
- Ablauf: das Zertifikat wird ungültig
Eigenes SSL
- 60 Tage vorher: der Anbieter schickt eine Verlängerungserinnerung
- 30 Tage vorher: letzte Erinnerung
- Vor dem Ablauf: das verlängerte Zertifikat installieren
Was passiert, wenn SSL abläuft
Wenn Ihr SSL-Zertifikat abläuft:
- Browser zeigen Ihren Besuchern Sicherheitswarnungen
- Nutzer können Ihre Website möglicherweise nicht mehr aufrufen
- Suchmaschinen können Ihr Ranking abwerten
- Formulare und Zahlungen funktionieren nicht mehr sicher
War dieser Artikel hilfreich?