Wie erhält man kostenloses SSL mit 90 Day Free SSL? In 3 Schritten
Ein kostenloses, 90 Tage gültiges und in allen Browsern akzeptiertes SSL-Zertifikat zu erhalten, dauert heute nur noch wenige Minuten. In dieser Anleitung erklären wir die drei Schritte unseres kostenlosen SSL-Assistenten von Anfang bis Ende, und zwar sowohl mit der Verifizierungsmethode DNS (TXT) als auch HTTP (Datei).
Was benötigen Sie?
- Eine Domain, deren Eigentümer Sie sind (z. B.
ihredomain.com). - Eine E-Mail-Adresse (für Erneuerungserinnerungen).
- Zur Verifizierung Zugriff entweder auf das DNS-Panel oder auf das Dateisystem des Webservers.
Eine Kreditkarte oder Mitgliedschaft ist nicht erforderlich; Sie können auch ohne Mitgliedschaft ein Zertifikat erstellen. Wenn Sie Mitglied werden, verwalten Sie all Ihre Zertifikate über ein einziges Panel.
Schritt 1 — Geben Sie die Daten ein
Geben Sie auf dem ersten Bildschirm des Assistenten Ihre Domain ohne vorangestelltes www. oder https:// ein. Bei Bedarf können Sie das Kontrollkästchen "www-Subdomain ebenfalls einschließen" aktivieren und so mit einem einzigen Zertifikat sowohl ihredomain.com als auch www.ihredomain.com abdecken. Geben Sie anschließend Ihre E-Mail-Adresse ein und klicken Sie auf die Schaltfläche "Zur Verifizierung".
Schritt 2 — Wählen Sie die Verifizierungsmethode
Um nachzuweisen, dass die Domain Ihnen gehört, wählen Sie eine von zwei kostenlosen Methoden.
Option A — Verifizierung per DNS (TXT) (empfohlen)
Diese Methode erfordert keinen Zugriff auf den Server und unterstützt Wildcard-Zertifikate. Der Assistent gibt Ihnen einen TXT-Eintrag:
Typ: TXT
Name/Host: _acme-challenge.ihredomain.com
Wert: p4N5x... (die vom Assistenten erzeugte eindeutige Zeichenfolge)
TTL: 300 (oder der niedrigste Wert)
Erstellen Sie diesen Eintrag im DNS-Panel Ihrer Domain. Warten Sie einige Minuten, bis sich die DNS-Änderung verbreitet hat, und klicken Sie dann im Assistenten auf die Schaltfläche "Verifizierung abschließen". Um die Verbreitung zu überprüfen, können Sie auch über das Terminal nachsehen:
dig +short TXT _acme-challenge.ihredomain.com
# oder
nslookup -type=TXT _acme-challenge.ihredomain.com
Option B — Verifizierung per HTTP (Datei)
Ideal, wenn Sie keinen Zugriff auf das DNS haben. Der Assistent gibt Ihnen einen Dateinamen und dessen Inhalt. Diese Datei legen Sie auf Ihrem Server unter folgendem Pfad ab:
http://ihredomain.com/.well-known/acme-challenge/<dateiname>
Nachdem Sie die Datei hochgeladen haben, rufen Sie diese Adresse im Browser auf und bestätigen Sie, dass der Inhalt als Klartext erscheint, und klicken Sie dann auf "Verifizierung abschließen". Stellen Sie sicher, dass diese Adresse nicht per 301 auf HTTPS umgeleitet wird; der Verifizierungsverkehr läuft über HTTP (80).
Schritt 3 — Laden Sie das ZIP-Paket herunter
Wenn die Verifizierung erfolgreich ist, wird Ihr Zertifikat sofort erzeugt und der Bildschirm "Ihr Zertifikat ist bereit 🎉" erscheint. Im ZIP-Paket, das Sie herunterladen, sind alle Formate zusammen enthalten:
certificate.crt— Serverzertifikatprivate.key— privater Schlüsselca_bundle.crt— Zwischenzertifikatskette (für cPanel/Apache)fullchain.pem— Zertifikat + Kette kombiniert (für Nginx)certificate.pfx— verschlüsseltes Paket für Windows/IIS
Welchen Server Sie auch verwenden, folgen Sie der entsprechenden Installationsanleitung: cPanel, Nginx, Apache oder IIS. Jede Plattform erwartet andere Dateien, aber alle befinden sich in diesem einen ZIP.
Nächster Schritt: Erneuerung
Let's Encrypt-Zertifikate sind 90 Tage gültig. Wenn Sie die Erinnerungsoption aktiviert gelassen haben, erhalten Sie 30, 7 und 1 Tag vor Ablauf eine E-Mail. Zum Erneuern genügt es, dieselben drei Schritte zu wiederholen; der Vorgang ist erneut kostenlos.
Zusammenfassung
Ein kostenloses SSL zu erhalten, besteht aus drei Schritten: Daten eingeben, per DNS TXT oder HTTP-Datei verifizieren, das ZIP herunterladen. Um es gleich auszuprobieren, öffnen Sie unseren kostenlosen SSL-Assistenten.