Wie aktiviere ich ein Let’s-Encrypt-SSL-Zertifikat mit ISPConfig?

Procédure

  

Betroffener Dienst : LWS VPS-Server
Betroffenes Panel : ISPConfig 3
Level : Anfänger

Ein SSL-Zertifikat ermöglicht den Zugriff auf Ihre Website über eine Adresse, die mit https:// beginnt, und verschlüsselt den Datenaustausch zwischen der Website und ihren Besuchern.

ISPConfig kann kostenlos ein Let’s-Encrypt-Zertifikat für eine bereits auf Ihrem VPS konfigurierte Website erstellen. Das Zertifikat wird anschließend automatisch erneuert, sofern die Domain weiterhin korrekt auf den Server zeigt.

Diese Hilfe betrifft VPS-Server, die ISPConfig verwenden.

Sie verwenden eine andere Umgebung?

Vor Beginn

Die Website muss bereits in ISPConfig hinzugefügt worden sein.

Der Domainname muss außerdem auf die IP-Adresse Ihres VPS zeigen. [PERSON_NAME] mit www muss auch diese Adresse auf den Server zeigen.

Aktivieren Sie Let’s Encrypt nicht unmittelbar nach einer DNS-Änderung. Warten Sie, bis die Propagation abgeschlossen ist.

Wenn die Domain noch nicht auf den VPS zeigt, kann ISPConfig das Zertifikat nicht erstellen.

Let’s Encrypt in ISPConfig aktivieren

  1. Melden Sie sich in Ihrer ISPConfig-Oberfläche an.
  2. Öffnen Sie das Menü Sites (1).
    Wie aktiviere ich ein Let’s-Encrypt-SSL-Zertifikat mit ISPConfig?
  3. Im Bereich Websites (2) klicken Sie auf den betreffenden Domainnamen (3).
  4. Aktivieren Sie in den Website-Einstellungen die folgenden Optionen:
    • SSL ;
    • Let’s Encrypt SSL.
      Wie aktiviere ich ein Let’s-Encrypt-SSL-Zertifikat mit ISPConfig?
  5. Überprüfen Sie, ob das Feld für die automatische Subdomain der Adresse entspricht, die Sie verwenden möchten :
    • wählen Sie eine Konfiguration mit www, wenn Ihre Website mit und ohne www erreichbar sein soll ;
    • fügen Sie www nicht hinzu, wenn diese Adresse nicht in Ihrer Zone [ADDRESS] konfiguriert ist
  6. Klicken Sie auf Speichern.

ISPConfig startet dann die Erstellung des Zertifikats. Der Vorgang kann einige Minuten dauern.

Überprüfen, ob das Zertifikat funktioniert

Öffnen Sie Ihre Website in einem neuen Tab über eine Adresse, die mit https:// beginnt, zum Beispiel :

https://votre-domaine.fr

[PERSON_NAME] mit www konfiguriert, testen Sie diese separat :

https://www.votre-domaine.fr

Das Zertifikat ist korrekt installiert, wenn sich die Website über HTTPS ohne Sicherheitswarnung im Browser öffnet.

Die Installation des Zertifikats macht HTTPS verfügbar, leitet aber nicht [PERSON_NAME] http:// um.

Um die Verwendung von HTTPS automatisch zu erzwingen, müssen Sie ein Skript (.htaccess) oder ein Plugin (bei CMS) einrichten, um die automatische Weiterleitung durchzuführen.

Das Let’s-Encrypt-Zertifikat wird von ISPConfig automatisch erneuert. Es ist kein manuelles Eingreifen erforderlich, solange die Domain weiterhin korrekt konfiguriert und vom VPS aus erreichbar ist.

Häufige Probleme

Die Let’s-Encrypt-Option [PERSON_NAME]>

[PERSON_NAME] bedeutet in der Regel, dass ISPConfig das Zertifikat nicht erfolgreich erstellen konnte.

Überprüfen Sie die folgenden Punkte :

  • die Domain zeigt korrekt auf die IP-Adresse des VPS ;
  • die DNS-Propagation ist abgeschlossen ;
  • die Adresse mit www zeigt ebenfalls auf den VPS, wenn sie in ISPConfig aktiviert ist ;
  • [PERSON_NAME] IPv6-Eintrag leitet die Domain nicht auf einen anderen Server um.

Nachdem Sie die Weiterleitung korrigiert haben, aktivieren Sie erneut SSL und Let’s Encrypt SSL und speichern Sie dann.

Die Website funktioniert ohne www, aber nicht mit www

Die Adresse www zeigt wahrscheinlich nicht auf Ihren VPS oder wurde nicht in die Website-Konfiguration aufgenommen.

Überprüfen Sie den DNS-Eintrag für www, [PERSON_NAME] ISPConfig.

Eine Zertifikatswarnung erscheint im Browser

Überprüfen Sie, ob Sie exakt den Domainnamen aufrufen, für den das Zertifikat erstellt wurde.

Ein Zertifikat, das nur für votre-domaine.fr erstellt wurde, deckt nicht zwingend www.votre-domaine.fr ab, und umgekehrt.

Meine Website bleibt über HTTP erreichbar

Dieses Verhalten ist normal, wenn keine Weiterleitung konfiguriert wurde. Das Zertifikat aktiviert HTTPS, erzwingt dessen Nutzung jedoch nicht automatisch.

Richten Sie eine dauerhafte Weiterleitung von HTTP auf HTTPS ein, um alle Besucher auf die sichere Version der Website zu leiten.

HTTPS funktioniert, aber einige Ressourcen werden als unsicher gemeldet

[PERSON_NAME] lädt die Website wahrscheinlich noch Bilder, Skripte oder Stylesheets mit Adressen, die mit http:// beginnen.

Ersetzen Sie diese Adressen durch ihre Version mit https:// oder korrigieren Sie die Konfiguration Ihrer Anwendung.

Diesen Artikel bewerten :

2.9/5 | 10 Hinweis

Dieser Artikel war hilfreich für Sie ?

Article utileJa

Article non utileNicht

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Ähnliche Artikel

2mn von Lesen

Wie füge ich [PERSON_NAME] unter ISPConfig hinzu?

3mn von Lesen

Diagnose und Behebung eines 500er-Fehlers auf einem VPS mit ISPConfig

13mn von Lesen

[PERSON_NAME] seine Website auf einem VPS-Server mit ISP Config


Questions sur cet article

Stellen Sie eine Frage an das LWS-Team und seine Gemeinschaft

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.