Blog

SSL Zertifikat einrichten: Anleitung für jeden Hoster

SSL Zertifikat einrichten heisst bei den meisten Hostern: Zertifikat im Kundenkonto anfordern, der Domain zuweisen, alles auf https umleiten. Welche Arbeit danach im Betrieb bleibt, ordnet [Website Wartung: Aufgaben, Kosten und wer sie übernimmt](/blog/website-wartung) ein.

· Von Melta

Was heisst SSL Zertifikat einrichten?

In dem Satz stecken drei Arbeiten, die wenig miteinander zu tun haben.

Die erste ist die Ausstellung. Eine Zertifizierungsstelle prüft, ob die Domain dir gehört, und stellt dafür ein Zertifikat aus. Bei Let's Encrypt läuft diese Prüfung automatisch, und dein Hoster spricht das nötige Protokoll im Hintergrund.

Die zweite ist die Auslieferung. Das Zertifikat muss auf dem Server liegen, der deine Seite ausliefert, und die Seite muss unter https erreichbar sein statt nur unter http. Solange beide Adressen nebeneinander laufen, ist nichts gewonnen.

Die dritte ist die Erneuerung. Zertifikate laufen ab, und die Fristen werden kürzer. Wer einmal klickt und nie wieder hinsieht, steht ein paar Wochen später vor einer Warnseite.

Die meisten meinen die erste Arbeit, wenn sie ein SSL Zertifikat einrichten wollen. Ärger macht später fast immer die dritte.

Warum die Browser-Warnung teurer ist als das Zertifikat

Ohne Verschlüsselung schreibt Chrome "Nicht sicher" neben deine Adresse, sobald jemand in ein Feld tippt. Das Chromium-Projekt begründet das nüchtern: HTTP bietet keine Datensicherheit.

Für die Suche ist der Effekt kleiner, als Anbieter gern behaupten. Google zählt https seit 2014 als Rankingsignal, nennt es dort aber ein sehr leichtes Signal, das weniger als ein Prozent der weltweiten Suchanfragen berührt. Wer allein wegen Google umstellt, wird enttäuscht sein. Wer umstellt, damit Passwörter und Bestelldaten nicht offen durchs Netz gehen, hat den richtigen Grund.

Wo du das SSL Zertifikat bei deinem Hoster einrichtest

Der Weg heisst überall anders und ist überall gleich: Domain auswählen, Zertifikat anfordern, zuweisen, umleiten.

Anbieter Wo der Schalter sitzt Worauf du achtest
Hetzner im Bereich SSL-Zertifikate über "Neues Zertifikat" das Let's-Encrypt-Zertifikat anfordern die Domain muss im gerade aktiven Hosting-Account liegen
IONOS Menü, dann "Domains & SSL", dort das Zertifikat einrichten es wird beim Einrichten automatisch im Webspace installiert
1&1 dieselbe Oberfläche wie IONOS, die Marke wurde 2018 abgelöst ältere Anleitungen zeigen Menüs, die es so nicht mehr gibt
Strato Kundenlogin, Paket auswählen, Kachel "SSL verwalten" erst mit "Zuweisen" hängt das Zertifikat an der Domain
netcup Webhosting Control Panel auf Plesk-Basis, Websites und Domains, SSL/TLS Certificates im selben Schritt die www-Variante mit absichern
webgo Kundenportal, Vertrag, Domains, Zahnrad, SSL, "SSL hinzufügen" ein fremdes Zertifikat brauchst du als CRT, Private Key und CA-Zertifikat
goneo Webserver-Einstellungen im Webhosting, Zertifikat bestellen und aktivieren das geteilte Zertifikat gilt für eine fremde Subdomain, nicht für deine Domain

Hat dein Hoster ein Panel, ist die Ausstellung Klickarbeit. Auf einem nackten Server ohne Panel machst du dieselben Schritte von Hand und musst zusätzlich die Erneuerung als Cronjob anlegen.

SSL Zertifikat lokal einrichten: XAMPP und Nextcloud

Zwei Fälle laufen anders, weil keine öffentliche Zertifizierungsstelle beteiligt ist.

Auf dem eigenen Rechner, etwa in einer XAMPP-Installation, gibt es keine Domain, die jemand prüfen könnte. Hier stellst du ein selbstsigniertes Zertifikat aus, und die Apache-Dokumentation hat für diesen Fall einen eigenen Abschnitt. Der Browser warnt trotzdem, und das ist richtig so. Selbstsigniert gehört auf den Entwicklungsrechner und nie auf eine Seite, die Besucher aufrufen.

Bei einer eigenen Nextcloud liegt das Zertifikat nicht in Nextcloud, sondern im Webserver oder im Reverse Proxy davor. Das Administrationshandbuch rät zu einer dauerhaften Weiterleitung mit Statuscode 301 von http auf https und zum HSTS-Header, der dem Browser jede unverschlüsselte Verbindung zur Instanz verbietet.

Wie lange gilt ein Zertifikat und wann wird es erneuert?

Kurz. Und es wird kürzer.

Let's Encrypt stellt Zertifikate standardmässig mit 90 Tagen Laufzeit aus, auf Wunsch mit sechs. Für alle öffentlichen Zertifikate hat das CA/Browser Forum einen Fahrplan beschlossen:

Ab Maximale Laufzeit
15. März 2026 200 Tage
15. März 2027 100 Tage
15. März 2029 47 Tage

Die erste Stufe gilt bereits. Damit ist die Erneuerung von Hand ein Auslaufmodell, denn bei 47 Tagen fällt sie alle sechs bis sieben Wochen an, und daran erinnert sich niemand zuverlässig. Richte die Automatik ein und dazu eine Warnung, die anschlägt, bevor das Zertifikat abläuft. Ein Zertifikat, das still abläuft, nimmt die ganze Seite mit.

Was nach dem Einrichten trotzdem schiefgeht

Der häufigste Fehler ist die halbe Umstellung. Die Seite läuft unter https, aber ein Bild, ein Skript oder eine eingebundene Schrift kommt weiter über http, und statt des Schlosses zeigt der Browser eine Warnung. Danach kommen die internen Links, die noch auf http zeigen, und Weiterleitungen, die sich zu Ketten stapeln.

Der zweite Fehler passiert beim Umzug. Neuer Server, alte Adresse, Zertifikat noch beim alten Anbieter, und für ein paar Stunden sieht deine Seite für jeden Besucher kaputt aus. Welche Reihenfolge dabei zählt, steht in Website umziehen: Reihenfolge, Kosten und was kaputtgeht.

Der dritte ist der unangenehmste, weil er wie ein Einbruch wirkt. Eine Zertifikatswarnung ist für Besucher nicht von einer gekaperten Seite zu unterscheiden. Was in dem Fall zuerst zu prüfen ist, steht in Website gehackt: erst prüfen, dann reparieren.

Wer die Erneuerung übernimmt

Drei Wege, und sie unterscheiden sich weniger im Preis als in der Frage, wer nachts wach wird.

Der Hoster erneuert automatisch. Das ist die übliche Variante im Webhosting-Paket, und deine Arbeit besteht darin, einmal zu prüfen, ob die Automatik wirklich läuft. Oder du erneuerst selbst, auf dem eigenen Server per Cronjob, was zuverlässig funktioniert, solange der Cronjob nicht stillschweigend ausfällt. Oder jemand betreibt das Produkt für dich: Melta baut Web-Produkte im Auftrag und betreibt sie danach weiter, mit Hosting, Wartung, Änderungen und Support. Was dabei zur Sicherheit gehört, steht auf Sicherheit im laufenden Betrieb.

Welche Arbeiten im Betrieb sonst regelmässig anfallen und wer sie trägt, ordnet Wartungsaufgaben, Kosten und Zuständigkeiten im Überblick ein.

FAQ

Kannst du ein SSL Zertifikat selbst einrichten?

In einem Hosting-Paket mit Kundenkonto ist es Klickarbeit: Domain auswählen, Zertifikat anfordern, zuweisen. Auf einem eigenen Server ohne Panel brauchst du Zugriff auf die Kommandozeile und einen Cronjob für die Erneuerung.

Wie oft muss ein Zertifikat erneuert werden?

Let's Encrypt stellt standardmässig 90 Tage aus. Ab dem 15. März 2029 darf ein öffentliches Zertifikat höchstens 47 Tage gelten, die Erneuerung fällt dann alle sechs bis sieben Wochen an.

Reicht ein selbstsigniertes Zertifikat?

Auf dem Entwicklungsrechner ja, etwa unter XAMPP. Öffentlich nicht: Browser warnen davor, weil niemand ausser dir die Echtheit bestätigt hat.

Was bedeutet die Warnung "Nicht sicher" im Browser?

Sie erscheint, wenn eine Seite unverschlüsselt ausgeliefert wird. Das Chromium-Projekt begründet die Kennzeichnung damit, dass HTTP keine Datensicherheit bietet.

Themen: ssl zertifikat einrichten, https, website wartung, hosting, sicherheit

Quellen

  1. Let's Encrypt FAQ: Standardlaufzeit der Zertifikate und die kurzlebige Variante letsencrypt.org
  2. CA/Browser Forum, Ballot SC-081v3: Fahrplan für die maximale Laufzeit von TLS-Zertifikaten cabforum.org
  3. Google Search Central Blog, HTTPS as a ranking signal: Gewicht des Signals developers.google.com
  4. Chromium-Projekt, Marking HTTP As Non-Secure: Grund für die Kennzeichnung chromium.org
  5. Hetzner Docs, SSL-Zertifikate: Let's-Encrypt-Zertifikat anfordern docs.hetzner.com
  6. IONOS Hilfe-Center, SSL-Zertifikat einrichten: Ausstellung und Installation im Webspace ionos.com
  7. IONOS Newsroom: Ablösung der Marke 1&1 Internet durch IONOS im Jahr 2018 ionos.com
  8. STRATO FAQ: SSL-Zertifikat im Kundenlogin aktivieren und der Domain zuweisen strato.de
  9. netcup Help Center, SSL/TLS aktivieren: Let's Encrypt im Webhosting Control Panel netcup.com
  10. webgo Hilfe, SSL-Zertifikate: Weg im Kundenportal und Bestandteile eines eigenen Zertifikats webgo.de
  11. goneo Hilfe, SSL-Zertifikate aktivieren: Bestellung und Reichweite des geteilten Zertifikats goneo.de
  12. Apache HTTP Server 2.4, SSL/TLS FAQ: selbstsigniertes Zertifikat für Testzwecke httpd.apache.org

Weiterlesen

Zur Themenseite

Beschreib dein Produkt - den Rest übernimmt Melta.

Ein Konzept kostet nur wenige Credits. Gebaut, online gestellt und betrieben wird es, sobald du es freigibst.

Frühzugang sichern