Webhosting

Kostenloses SSL Zertifikat von Let’s Encrypt

Let’s Encrypt bietet kostenlose SSL-Zertifikate (DV) an, welche die Echtheit der Domain garantiert, was in den meisten Browsern mit einem Schloss neben der Adressleiste signalisiert wird.

Firefox: 

Google Chrome: 

Microsoft Edge: 

Das zeigt dem Besucher an, dass die Verbindung gesichert ist und fühlt sich sicher.

Des Weiteren hat es auch einen positiven Effekt auf das Google Ranking, dementsprechend fördert ein SSL-Zertifikat auch das SEO.

 

Der für mich komfortabelste Weg hat sich in Zusammenarbeit mit Checkdomain ergeben.

 

Screenshot von Checkdomain
Screenshot des SSL-Free von Checkdomain

 

Checkdomain bietet das ganze kostenfrei mit automatischer Verlängerung an (Zertifikate von Let’s Encrypt laufen nach 90 Tagen aus und müssen dann erneuert werden).

Ich habe meine Websites bei Alfahosting liegen und dementsprechend wird Confixx benutzt für die Verwaltung der Konten.

  1. Zertifikat bestellen über Checkdomain
  2. Ihr gebt in dem Zertifikat die persönlichen Daten des Domain-Inhabers an und lasst euer CSR (Zertifikatsregistrierungsanforderung) erstellen
  3. Speichert den Private Key auf jeden Fall ab – er wird nicht nochmal abrufbar sein!
  4. Nun bekommt ihr eine Mail von Checkdomain zugeschickt mit Dateien womit ihr verifizieren könnt, dass die Domain euch gehört
  5. Ladet das .well-known Verzeichnis (beide, also auch das mit www.) per FTP in euren html Ordner hoch
  6. Nun lasst ihr das ganze nochmal von Checkdomain überprüfen (nach einer gewissen Zeit überprüfen Sie das auch selbst)
  7. Nach einiger Zeit (erfahrungsgemäß ca. 30 Minuten)  bekommt ihr die benötigten Dateien zugeschickt, entpackt diese.
  8. Öffnet nun eure Confixx-Oberfläche und wechselt in den Reiter „SSL“ – wählt hier die entsprechende Domain aus.
  9. Nun öffnet die pem.crt und die pem.ca-bundle mit dem Texteditor und kopiert alles in das jeweilige Feld
  10. Bestätigt dies nun, es dauert ca. 15 – 30 Minuten bis das Zertifikat eingebunden ist
  11. Anschließend muss in den Domain-Einstellungen noch SSL aktiviert werden und die Weiterleitung von „http“ auf „https“