Ein abgelaufenes SSL-Zertifikat sorgt dafür, dass Besucher eine Warnung in ihrem Browser zu sehen bekommen und deine Website als unsicher eingestuft wird. Zum Glück lässt sich dies meist schnell beheben: Du beantragst ein neues Zertifikat und installierst es erneut. In diesem Artikel liest du, warum Zertifikate ablaufen, wie du das Problem löst und wie du dies in Zukunft automatisch verhindern kannst.
Was ein abgelaufenes SSL-Zertifikat bedeutet
Ein SSL-Zertifikat (heutzutage oft TLS genannt) hat immer eine Gültigkeitsdauer. Sobald diese Frist abgelaufen ist, vertraut der Browser deinem Zertifikat nicht mehr und der Besucher sieht eine Meldung wie „Ihre Verbindung ist nicht privat“. Die Website bleibt technisch gesehen weiterhin erreichbar, aber die meisten Besucher klicken bei einer solchen Warnung nicht weiter, und Suchmaschinen können die Seite niedriger bewerten.
Ein abgelaufenes Zertifikat entsteht meist dadurch, dass die automatische Erneuerung fehlgeschlagen ist, zum Beispiel durch eine geänderte DNS-Einstellung, eine volle Festplatte auf dem Server, oder weil das Zertifikat manuell beantragt wurde und niemand daran gedacht hat, es zu verlängern.
Vom abgelaufenen Zertifikat zur erneuerten, gesicherten Verbindung.
Wie du prüfst, ob dein Zertifikat abgelaufen ist
Zweifelst du, ob dein Zertifikat wirklich abgelaufen ist oder ob etwas anderes vorliegt? Prüfe es auf folgende Weise:
- Klicke in deinem Browser auf das Schlosssymbol neben der URL und betrachte die Zertifikatsdaten, einschließlich des Ablaufdatums.
- Öffne deine Website in einem Inkognito-Fenster: So siehst du sicher keine gecachte, alte Version der Seite.
- Melde dich bei Plesk an und schau beim Domain unter SSL/TLS-Zertifikate den Status und die Gültigkeitsdauer nach.
Schritt-für-Schritt-Anleitung: Zertifikat erneuern
In den meisten Fällen löst du ein abgelaufenes Zertifikat selbst über Plesk, ohne dass du technisches Wissen benötigst.
Melde dich bei Plesk an
Gehe zu deiner Plesk-Umgebung und öffne die Domain, deren Zertifikat abgelaufen ist.
Öffne SSL/TLS-Zertifikate
Hier siehst du sofort, ob das aktuelle Zertifikat abgelaufen oder ungültig ist.
Beantrage ein neues Zertifikat
Wähle ein kostenloses Let’s Encrypt-Zertifikat oder lade ein eigenes Zertifikat hoch, falls du eines erworben hast.
Verknüpfe das Zertifikat mit der Domain
Stelle sicher, dass das neue Zertifikat sowohl für die Hauptdomain als auch für eventuelle Subdomains aktiv eingestellt wird.
Überprüfe die Website erneut
Lade die Seite in einem Inkognito-Fenster neu und prüfe, ob das Schlosssymbol wieder korrekt angezeigt wird.
Bleibt die Meldung bestehen, nachdem du ein neues Zertifikat installiert hast? Dann kann das daran liegen, dass die DNS-Daten deiner Domain nicht korrekt auf deinen Hosting-Server verweisen. Überprüfe in diesem Fall deine Domain-Einstellungen bei deiner Domainnamen-Verwaltung.
Abgelaufene Zertifikate verhindern
Die beste Lösung ist einfach: Sorge dafür, dass dein Zertifikat automatisch erneuert wird. Let’s Encrypt-Zertifikate sind kurzlebig und werden daher standardmäßig automatisch verlängert, sofern die automatische Erneuerung korrekt eingerichtet ist und nicht durch beispielsweise einen falsch eingestellten DNS-Eintrag oder einen vollen Server blockiert wird.
Überprüfe regelmäßig, zum Beispiel einmal pro Quartal, ob die automatische Erneuerung noch aktiv ist. Bei einer gut eingerichteten Hosting-Umgebung mit kostenlosem SSL musst du dich eigentlich nie wieder darum kümmern.
Häufig gestellte Fragen
Dauert es, bis ein neues Zertifikat funktioniert?
Meistens ist ein neues Zertifikat innerhalb weniger Minuten aktiv. Sorge dafür, dass dein Browser-Cache leer ist, oder teste in einem Inkognito-Fenster, um veraltete Meldungen zu vermeiden.
Funktioniert meine E-Mail auch nicht mehr, wenn das SSL-Zertifikat abläuft?
Das hängt von der Konfiguration ab. Manchmal verwendet E-Mail ein separates Zertifikat. Überprüfe dies im Zweifelsfall über deine E-Mail-Hosting-Einstellungen in Plesk.
Kann ich selbst ein Zertifikat ohne technisches Wissen installieren?
Ja, mit einem kostenlosen Let’s Encrypt-Zertifikat über Plesk ist dies innerhalb weniger Klicks erledigt, ohne dass du manuell Dateien hochladen musst.
Fazit
Ein abgelaufenes SSL-Zertifikat ist ärgerlich, lässt sich aber meist schnell lösen, indem du ein neues Zertifikat beantragst und in Plesk verknüpfst. Sorge anschließend dafür, dass die automatische Erneuerung korrekt eingestellt ist, damit du dieses Problem in Zukunft vermeidest.