Wie installiert man ein kostenloses SSL-Zertifikat in cPanel? Schritt-für-Schritt-Anleitung
Die große Mehrheit der Nutzer von Shared Hosting verwaltet ihre Server über cPanel. In dieser Anleitung zeigen wir Ihnen Schritt für Schritt, wie Sie ein kostenloses SSL-Zertifikat in den SSL/TLS-Manager von cPanel installieren. Der Vorgang dauert durchschnittlich 5 Minuten und erfordert keine Verbindung zum Server über SSH.
Bevor Sie beginnen: Sie benötigen 3 Dateien
Um ein SSL-Zertifikat zu installieren, müssen Ihnen drei Bestandteile vorliegen:
- Zertifikat (certificate.crt) — das für Ihre Domain signierte öffentliche Zertifikat.
- Privater Schlüssel (private.key) — der zum Zertifikat passende geheime Schlüssel. Teilen Sie ihn mit niemandem.
- CA Bundle (ca_bundle.crt) — die Zwischenzertifikate der Kette, die das Zertifikat mit der Stammzertifizierungsstelle verbinden.
Falls Sie diese drei Dateien noch nicht erstellt haben, können Sie Ihre Domain mit unserem kostenlosen SSL-Assistenten verifizieren und sie innerhalb weniger Minuten erhalten. Im ZIP-Paket, das am Ende des Assistenten heruntergeladen wird, sind alle Dateien certificate.crt, private.key, ca_bundle.crt, fullchain.pem und certificate.pfx enthalten. Für cPanel genügen die ersten drei.
Schritt 1 — Öffnen Sie den SSL/TLS-Manager in cPanel
Gehen Sie auf dem cPanel-Startbildschirm zum Bereich Sicherheit (Security) und klicken Sie auf das Symbol SSL/TLS. Wählen Sie auf der geöffneten Seite den Link "Manage SSL sites" (SSL-Sites verwalten).
Schritt 2 — Wählen Sie die Domain aus
Wählen Sie im Menü Domain unter der Überschrift "Install an SSL Website" (Eine SSL-Website installieren) die Domain aus, für die Sie das Zertifikat installieren möchten. Falls Sie ein Zertifikat erhalten haben, das auch die Subdomain www abdeckt, genügt es, die Stammdomain auszuwählen.
Schritt 3 — Fügen Sie den Inhalt der drei Dateien ein
In diesem Schritt öffnen Sie die Dateien mit einem Texteditor (Editor, VS Code usw.), kopieren deren Inhalt und fügen ihn in die entsprechenden Felder ein:
- Certificate (CRT): Öffnen Sie die Datei
certificate.crt, kopieren Sie den gesamten Text, der mit-----BEGIN CERTIFICATE-----beginnt, und fügen Sie ihn in das erste Feld ein. - Private Key (KEY): Fügen Sie die gesamte Datei
private.keyin das zweite Feld ein. cPanel findet den Schlüssel in der Regel automatisch; falls nicht, fügen Sie ihn manuell hinzu. - Certificate Authority Bundle (CABUNDLE): Fügen Sie den Inhalt von
ca_bundle.crtin das dritte Feld ein. Wenn Sie dieses Feld leer lassen, führt das zum Fehler "fehlende Zwischenzertifikatskette".
Der Anfang einer PEM-Datei sieht etwa so aus:
-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRAIIQz7DSQ...
... (langer base64-Text) ...
-----END CERTIFICATE-----
Schritt 4 — Klicken Sie auf die Schaltfläche "Install Certificate"
Nachdem Sie die drei Felder ausgefüllt haben, klicken Sie unten auf der Seite auf die Schaltfläche Install Certificate. Sobald Sie die Meldung "SSL Host Successfully Installed" sehen, ist die Installation abgeschlossen.
Schritt 5 — Testen Sie HTTPS und richten Sie eine Weiterleitung ein
Öffnen Sie im Browser die Adresse https://ihredomain.com und achten Sie auf das Schloss-Symbol in der Adressleiste. Um Besucher anschließend automatisch auf HTTPS umzuleiten, fügen Sie die folgende Regel in die Datei .htaccess im Stammverzeichnis Ihres Kontos ein:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Eine 301-Weiterleitung leitet Besucher auf die sichere Version weiter und teilt Google zugleich mit, dass Ihre Website dauerhaft auf HTTPS umgezogen ist; das verhindert einen SEO-bedingten Wertverlust.
Häufig auftretende Probleme
- "Certificate and key do not match": CRT und KEY gehören zu verschiedenen Anträgen. Stellen Sie sicher, dass Sie das Paar aus demselben ZIP verwenden.
- "ERR_CERT_AUTHORITY_INVALID": Das Feld CA Bundle wurde leer gelassen. Vergessen Sie nicht, den Inhalt von
ca_bundle.crthinzuzufügen. - Konflikt mit AutoSSL: Einige Anbieter stellen über AutoSSL ihr eigenes Zertifikat aus. Wenn Ihr manuelles Zertifikat keinen Vorrang hat, deaktivieren Sie AutoSSL für die betreffende Domain.
Zusammenfassung
Die SSL-Installation in cPanel besteht lediglich darin, den Inhalt der drei PEM-Dateien in die richtigen Felder einzufügen. Falls Sie noch kein Zertifikat haben, erstellen Sie mit unserem kostenlosen SSL-Assistenten Ihr 90 Tage gültiges Zertifikat, laden Sie das ZIP herunter und folgen Sie dieser Anleitung. Indem Sie alle 90 Tage dieselben Schritte wiederholen, können Sie Ihr Zertifikat kostenlos erneuern.