Ein SSL/TLS-Zertifikat verschlüsselt den Datenverkehr zwischen deiner Website und ihren Besuchern und sorgt für das Schloss-Symbol und HTTPS in der Adressleiste. Ohne gültiges Zertifikat zeigen Browser Warnungen an und Besucher springen ab. Zum Glück ist die Verwaltung mit den richtigen Tools einfach: Du installierst ein Zertifikat, sorgst für automatische Erneuerung und kontrollierst ab und zu, ob alles stimmt. Dieser Artikel erklärt, was du wissen musst und welche Schritte du selbst unternehmen kannst.
Was ist ein SSL/TLS-Zertifikat und warum brauchst du es
SSL und TLS sind Protokolle, die Daten zwischen einer Website und einem Besucher verschlüsseln. Ohne Zertifikat können Daten wie Passwörter, Kontaktformulare und Zahlungsdaten im Prinzip abgefangen werden. Mit einem gültigen Zertifikat sieht der Besucher ein Schloss-Symbol im Browser, und die gesamte Kommunikation wird verschlüsselt übertragen.
Für Unternehmer und Website-Betreiber ist dies aus mehreren Gründen wichtig:
- Vertrauen: Besucher erwarten eine gesicherte Verbindung, insbesondere bei Formularen oder einem Webshop.
- Suchmaschinen: HTTPS ist ein Bestandteil dessen, wie Suchmaschinen eine Website bewerten.
- Compliance: Bei der Verarbeitung personenbezogener Daten gehört eine verschlüsselte Verbindung zu einem sorgfältigen Umgang mit Daten.
- Fehlermeldungen vermeiden: Ein abgelaufenes Zertifikat führt sofort zu Warnungen im Browser, was Besucher abschreckt.
Ein Zertifikat in Plesk installieren
Wenn dein Hosting über Plesk läuft, ist die Installation eines Zertifikats nur eine Sache von wenigen Klicks. Die meisten Anbieter, darunter Tandata, bieten kostenlose Let’s Encrypt-Zertifikate an, die direkt über das Kontrollpanel aktiviert werden können.
Melde dich bei Plesk an
Öffne dein Plesk-Kontrollpanel und wähle die Domain aus, für die du ein Zertifikat einrichten möchtest.
Gehe zu Sicherheit
Suche im Menü die Option für SSL/TLS-Zertifikate oder Let’s Encrypt.
Wähle Let’s Encrypt
Wähle das kostenlose Zertifikat aus, gib bei Bedarf eine E-Mail-Adresse ein und starte die Anfrage.
Domain-Validierung
Plesk überprüft automatisch, ob du Eigentümer der Domain bist, meist über DNS- oder HTTP-Validierung.
Zertifikat aktiv
Nach der Validierung ist das Zertifikat sofort aktiv, und deine Website zeigt HTTPS an.
Hast du mehrere Subdomains, zum Beispiel für einen Webshop oder ein Kundenportal? Dann kann ein Wildcard-Zertifikat nützlich sein, sodass du nicht für jede Subdomain einzeln etwas einrichten musst. Behalte dabei auch deine Domainnamen und die zugehörigen DNS-Einstellungen gut im Blick, denn diese werden für die Validierung benötigt.
Automatische Erneuerung und Kontrolle
Let’s Encrypt-Zertifikate sind für einen begrenzten Zeitraum gültig. Wird ein Zertifikat nicht rechtzeitig erneuert, erscheint eine Warnung im Browser, und Besucher springen möglicherweise ab. Automatische Erneuerung ist daher keine zusätzliche Option, sondern eine Grundvoraussetzung für eine zuverlässige Website.
In Plesk schaltest du dies in den Einstellungen des Zertifikats ein, meist mit einem Häkchen bei „automatisch erneuern“. Einmal eingerichtet, musst du dich darum nicht mehr kümmern.
Du kannst den Status eines Zertifikats jederzeit selbst überprüfen, indem du auf das Schloss-Symbol in der Adressleiste deines Browsers klickst. Für eine gründlichere Analyse, zum Beispiel der vollständigen Konfiguration, gibt es kostenlose Online-Testtools.
Häufige Probleme lösen
Die meisten Probleme mit Zertifikaten haben eine der folgenden Ursachen:
- Abgelaufenes Zertifikat: Dies passiert meist, weil die automatische Erneuerung nicht richtig eingerichtet ist. Installiere in diesem Fall erneut ein Zertifikat und überprüfe die Erneuerungseinstellung.
- Falsche Domain-Validierung: Wenn DNS-Einstellungen kürzlich geändert wurden, kann die Validierung fehlschlagen. Prüfe, ob deine Domain korrekt auf den richtigen Server verweist.
- Gemischte Inhalte: Eine Seite lädt über HTTPS, enthält aber noch Verweise auf Bilder oder Skripte über HTTP. Dies führt trotz eines gültigen Zertifikats zu einer Unsicherheitsmeldung.
- E-Mail und Zertifikate: Auch für geschäftliche E-Mails ist eine korrekte, gesicherte Verbindung wichtig. Siehe unsere Seite über geschäftliche E-Mail für weitere Erläuterungen.
Kommst du selbst nicht weiter, oder bist du dir nach einer Migration unsicher über die richtigen Einstellungen? Schau dann in die Wissensdatenbank oder nimm Kontakt auf über Support. Überlegst du, zu einem anderen Hosting-Anbieter zu wechseln, und möchtest du wissen, wie Zertifikate dabei berücksichtigt werden? Dann schau bei Wechsel zu Tandata vorbei.
Häufig gestellte Fragen
Kann ich ein Wildcard-Zertifikat für Subdomains verwenden?
Ja, ein Wildcard-Zertifikat deckt alle Subdomains einer Domain mit einem Zertifikat ab, was die Verwaltung bei vielen Subdomains einfacher macht.
Mein Zertifikat ist abgelaufen, was nun?
Entferne das alte Zertifikat in Plesk und installiere erneut ein kostenloses Zertifikat. Schalte danach sofort die automatische Erneuerung ein, um eine Wiederholung zu vermeiden.
Kostet ein Let’s Encrypt-Zertifikat etwas?
Nein, Let’s Encrypt ist kostenlos. Die einzige Verantwortung, die bei dir liegt, ist dafür zu sorgen, dass das Zertifikat automatisch erneuert wird.
Woher weiß ich, ob mein Zertifikat noch gültig ist?
Klicke auf das Schloss-Symbol in der Adressleiste deines Browsers für Zertifikatsdetails, oder nutze ein Online-SSL-Testtool für eine umfassendere Kontrolle.
Funktioniert ein erneuertes Zertifikat sofort ohne Neustart?
Bei einem guten Zusammenspiel zwischen Webserver und Kontrollpanel wird ein erneuertes Zertifikat automatisch angewendet, ohne dass du manuell etwas neu starten musst.
Fazit
Ein SSL/TLS-Zertifikat ist unverzichtbar für eine sichere und zuverlässige Website. Mit Plesk installierst du einfach ein kostenloses Zertifikat, und durch das Einschalten der automatischen Erneuerung vermeidest du abgelaufene Zertifikate und lästige Browserwarnungen. Überprüfe ab und zu, ob alles noch korrekt funktioniert, und deine Website bleibt ohne weiteren Aufwand gesichert.