Ein SSL-Zertifikat sorgt für eine sichere, verschlüsselte Verbindung zwischen deiner Website und Besuchern, erkennbar am Schloss-Symbol im Browser. Let’s Encrypt bietet diese Sicherheit kostenlos und vollautomatisch. In diesem Artikel erfährst du, was es ist, wie du es über Plesk installierst und wie du dafür sorgst, dass das Zertifikat sich selbst ohne Ausfallzeit erneuert.
Was ist Let’s Encrypt und warum nutzt du es
Let’s Encrypt ist eine Zertifizierungsstelle, die kostenlose SSL-Zertifikate ausstellt, die von allen modernen Browsern vertraut werden. Das Zertifikat verschlüsselt den Datenverkehr zwischen Besucher und Server (HTTPS), was für Vertrauen, Datenschutz und Auffindbarkeit unerlässlich ist. Ohne gültiges SSL-Zertifikat zeigen Browser eine Warnung an, dass eine Website nicht sicher ist, was Besucher direkt abschreckt.
Das Zertifikat hat eine begrenzte Gültigkeitsdauer, weshalb es regelmäßig erneuert werden muss. Das geschieht normalerweise automatisch, sobald es einmal richtig eingerichtet wurde. Neben der Website kannst du Let’s Encrypt auch verwenden, um geschäftliche E-Mails sicher zu versenden und zu empfangen.
Let’s Encrypt über Plesk installieren
Bei Hosting mit Plesk ist die Installation eines Let’s Encrypt-Zertifikats eine Angelegenheit von wenigen Klicks. Du musst keine Antragsformulare ausfüllen oder Validierungsdateien manuell hochladen, Plesk erledigt dies vollständig automatisch im Hintergrund.
Melde dich bei Plesk an
Öffne das Plesk-Kontrollpanel deines Hostingpakets und gehe zur Domain, für die du SSL einrichten möchtest.
Öffne SSL/TLS-Zertifikate
Klicke bei der Domain auf den Bereich ‚SSL/TLS-Zertifikate‘. Hier siehst du eine Übersicht eventuell bereits installierter Zertifikate.
Wähle Let’s Encrypt
Klicke auf die Schaltfläche, um ein kostenloses Let’s Encrypt-Zertifikat anzufordern. Wähle die Hauptdomain und eventuelle Subdomains aus, die du absichern möchtest, wie www oder mail.
Fordere das Zertifikat an
Bestätige die Anfrage. Plesk validiert automatisch die Inhaberschaft der Domain und installiert das Zertifikat direkt.
Erzwinge HTTPS
Aktiviere die Option, um Besucher automatisch zur gesicherten HTTPS-Version deiner Website weiterzuleiten.
Automatische Erneuerung und Kontrolle
Ein Let’s Encrypt-Zertifikat hat eine kurze Gültigkeitsdauer, daher ist die Erneuerung unerlässlich. Plesk überwacht dies automatisch und erneuert das Zertifikat rechtzeitig, bevor es abläuft, ohne dass du etwas dafür tun musst. Du kannst dies überprüfen, indem du erneut zur SSL/TLS-Übersicht der Domain gehst; dort siehst du das Gültigkeitsdatum und den Status des Zertifikats.
Es ist ratsam, hin und wieder zu prüfen, ob die automatische Erneuerung tatsächlich funktioniert, insbesondere nach Änderungen an deinen DNS-Einstellungen oder wenn du bei einem Umzug der Domainnamen gewechselt hast. Sollte die Erneuerung unerwartet fehlschlagen, zeigt Plesk eine Meldung an, damit du sofort handeln kannst.
Häufige Probleme und Lösungen
Die meisten Probleme mit Let’s Encrypt entstehen dadurch, dass die Domain zum Zeitpunkt der Anfrage noch nicht (vollständig) auf den richtigen Server verweist. Prüfe daher immer zuerst, ob die DNS-Einstellungen korrekt sind, bevor du ein Zertifikat anforderst.
Eine weitere häufige Ursache ist eine Firewall oder ein Sicherheits-Plugin, das den Validierungsversuch von Let’s Encrypt blockiert. Stelle sicher, dass Port 80 und 443 für den Validierungsserver erreichbar sind. Bei gemischten Inhalten, bei denen eine Seite sowohl über HTTP- als auch HTTPS-Quellen lädt, kann der Browser trotz eines gültigen Zertifikats dennoch eine Warnung anzeigen; passe in diesem Fall die internen Links deiner Website auf HTTPS an.
Kommst du nicht weiter, schau in der Wissensdatenbank nach ausführlicheren Erklärungen oder wende dich an den Support. Zweifelst du, ob dein aktueller Anbieter dies gut unterstützt, dann ist ein Wechsel zu Tandata eine Option, bei der SSL direkt richtig eingerichtet ist.
Häufig gestellte Fragen
Kostet ein Let’s Encrypt-Zertifikat etwas?
Nein, Let’s Encrypt ist vollständig kostenlos und es gibt keine versteckten Kosten für die Anfrage oder Erneuerung.
Muss ich das Zertifikat selbst erneuern?
Nicht, wenn dies über Plesk eingerichtet wurde. Die Erneuerung erfolgt dann automatisch im Hintergrund, bevor das Zertifikat abläuft.
Funktioniert Let’s Encrypt auch für Subdomains?
Ja, du kannst bei der Anfrage mehrere Subdomains auswählen, wie www oder eine Subdomain für E-Mail, sodass diese alle unter demselben Zertifikat laufen.
Was passiert, wenn mein Zertifikat abläuft?
Browser zeigen dann eine Warnung an, dass die Verbindung nicht sicher ist. Sorge daher dafür, dass die automatische Erneuerung aktiv ist, und überprüfe dies regelmäßig.
Kann ich neben Let’s Encrypt auch ein kostenpflichtiges Zertifikat verwenden?
Ja, das ist möglich neben oder anstelle von Let’s Encrypt, auch wenn ein kostenpflichtiges Zertifikat in der Regel keine zusätzliche technische Sicherheit bietet.
Fazit
Ein kostenloses Let’s Encrypt-Zertifikat über Plesk zu installieren ist schnell erledigt und sorgt direkt für eine gesicherte HTTPS-Verbindung mit automatischer Erneuerung. Stelle sicher, dass deine DNS-Einstellungen stimmen, bevor du das Zertifikat anforderst, und überprüfe hin und wieder, ob die Erneuerung reibungslos verläuft.