SSL-Zertifikat: Unterschied zwischen den Versionen

(→‎SSL-Zertifikat anlegen: Mögliche Fehlermeldungen hinzugefügt)
 
(33 dazwischenliegende Versionen von 2 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
[[category:Domains]][[category:fertig]][[category:anpassen neue Webseite]]
+
[[category:Webhosting]][[category:fertig]]
 
==SSL-Zertifikate allgemein ==
 
==SSL-Zertifikate allgemein ==
Ein SSL-Zertifikat sorgt für eine sichere Verbindung, und bestätigt das sie Seite die ist für die sie sich ausgibt. Erkennen tut man sie zum Beispiel an dem geschlossenem Schloss im Browser.<br>
+
Ein SSL-Zertifikat sorgt für eine '''sichere Verbindung''', und bestätigt, dass die Seite die ist, für die sie sich ausgibt. <br>
Wir bieten neben kostenpflichten SSL-Zertifikaten auch kostenlose Let's Encrypt-Zertifikate an, die Sie über das DCP für Ihre Domains anlegen können.<br>
+
Ob Sie eine Seite ansteuern, die verschlüsselt ist, können Sie an dem geschlossenem Schloss im Browser neben der URL oder an dem "'''https://'''" (ansonsten: "http://") erkennen.
 +
Falls kein Zertifikat vorhanden wäre, würden Sie beim Aufruf der Seite per "'''https://'''" eine Fehlermeldung vom Browser angezeigt bekommen, dass die Seite "unsicher" sei.<br>
 +
 
 +
Wir bieten neben kostenpflichtigen SSL-Zertifikaten auch kostenlose "Let's Encrypt"-Zertifikate an, die Sie über das DCP für Ihre Domains anlegen können.<br>
 
Kostenpflichtige SSL-Zertifikate müssen per Ticket bestellt werden. Eine Übersicht über unsere angebotenen SSL-Zertifikate finden Sie unter https://www.artfiles.de/webhosting/ssl/
 
Kostenpflichtige SSL-Zertifikate müssen per Ticket bestellt werden. Eine Übersicht über unsere angebotenen SSL-Zertifikate finden Sie unter https://www.artfiles.de/webhosting/ssl/
  
 
==SSL-Zertifikate im DCP-Menü==
 
==SSL-Zertifikate im DCP-Menü==
Sie finden die SSL-Zertifikate im DCP-Menü unter "Domain -> SSL".
+
Sie finden die SSL-Zertifikate im DCP-Menü unter "Domains -> SSL".
  
 
==Die Anzeige Ihrer SSL-Zertifikate ==
 
==Die Anzeige Ihrer SSL-Zertifikate ==
Zeile 12: Zeile 15:
 
[[File:Ssl zertifikate3.png]]
 
[[File:Ssl zertifikate3.png]]
  
# Klicken Sie auf den Button &quot;+ Neu anlegen&quot; um ein neues SSL-Zertifikat anzulegen.
+
# Klicken Sie auf den Button &quot;+ Neu anlegen&quot;, um ein neues SSL-Zertifikat anzulegen.
# In der ersten Spalte werden Ihre Domains aufgeführt, für die Sie ein SSL-Zertifikat angelegt ist.
+
# In der ersten Spalte werden Ihre Domains aufgeführt, für die Sie ein SSL-Zertifikat angelegt ist.  
# In der zweiten Spalte wird Ihnen der Status der angelegten SSL-Zertifikate angezeigt. Bei Let's Encrypt-Zertifikaten steht hier der Status des Zertifikats, bei Kaufzertifikaten wird hier 'N/A' angezeigt.
+
# In der zweiten Spalte wird Ihnen der Status der angelegten SSL-Zertifikate angezeigt. Bei "Let's Encrypt"-Zertifikaten steht hier der Status des Zertifikats, bei Kaufzertifikaten wird hier 'N/A' angezeigt.
 
# In der dritten Spalte können Sie den Typ des SSL-Zertifikats sehen.
 
# In der dritten Spalte können Sie den Typ des SSL-Zertifikats sehen.
# In der vierten Spalte wird Ihnen angezeigt bis wann das SSL-Zertifikat noch gültig ist.
+
# In der vierten Spalte wird Ihnen angezeigt, bis wann das SSL-Zertifikat noch gültig ist.
 
#: '''Ausstehende Aktionen ist nur zu sehen, wenn es ausstehende Aktionen gibt.'''
 
#: '''Ausstehende Aktionen ist nur zu sehen, wenn es ausstehende Aktionen gibt.'''
# Hier sehen Sie wann der Auftrag für die Aktion gegeben wurde.
+
# Hier sehen Sie, wann der Auftrag für die Aktion gegeben wurde.
# Hier können Sie sehen was für eine Aktion in Auftrag gegeben wurde.
+
# Hier können Sie sehen, was für eine Aktion in Auftrag gegeben wurde.
# Hier sehen Sie für welche Domain der Auftrag erstellt wurde.
+
# Hier sehen Sie, für welche Domain der Auftrag erstellt wurde.
# Wenn sie auf den Button &quot;x&quot; drücken brechen sie den Auftrag ab.
+
# Wenn Sie auf den Button &quot;x&quot; drücken, brechen sie den Auftrag ab.
 +
 
 +
Wenn Sie auf einen der SSL-Zertifikate klicken, erhalten Sie mehr Informationen zu den Zertifikaten. Neuerdings funktioniert dies auch bei gekauften SSL-Zertifikaten, wo Sie auch die PEM- und PFX-Dateien finden können.
  
 
==SSL-Zertifikat anlegen==
 
==SSL-Zertifikat anlegen==
Zeile 27: Zeile 32:
 
[[File:Ssl anlegen.png]]
 
[[File:Ssl anlegen.png]]
  
# Hier können Sie auswählen zu für welche Domain Sie das SSL-Zerttifikat anlegen wollen.
+
# Wählen Sie, welcher Zertifikatstyp und somit Validierungsmethode verwendet werden soll.
# Wenn Sie Wildcard-Zertifikat auswählen legen Sie das SSL-Zertifikat automatisch auch für alle Subdomains an. Wollen also Sie das SSL-Zertifikat nicht für alle Subdomains anlegen, dann wählen Sie diesen Punkt nicht aus.
+
## '''DNS''' kann bei Verwendung der Artfiles Nameserver genutzt werden. Allerdings muss die DNS-Validierung verwendet werden, wenn Sie ein Wildcard-Zertifikat erstellen möchten.
# Hier können Sie festlegen für welche Subdomains Sie ein SSL-Zertifikat anlegen wollen.
+
## '''HTTP''' ist möglich, wenn die Domain auf den Artfiles Webserver auflöst. (A-Record)
# Hier können Sie den Typ des SSL-Zertifikats festlegen.
+
# Hier können Sie auswählen zu für welche Domain Sie das SSL-Zertifikat anlegen wollen.
 +
# Wenn Sie Wildcard-Zertifikat auswählen, legen Sie das SSL-Zertifikat automatisch auch für alle Subdomains an. Wollen Sie das SSL-Zertifikat nicht für alle Subdomains anlegen, dann wählen Sie diesen Punkt nicht aus.
 +
# Hier können Sie festlegen, für welche Subdomains Sie ein SSL-Zertifikat anlegen wollen.
 
# Klicken Sie auf Erstellen, um das SSL-Zertifikat anzulegen.
 
# Klicken Sie auf Erstellen, um das SSL-Zertifikat anzulegen.
 +
 +
'''Hinweis''': Wenn Sie das Zertifikat angelegt haben, müssen ebenfalls ''alle'' eingebundenen Links/Inhalte auf der Homepage über HTTPS eingebunden werden. Manche CMS bieten in den Administrationseinstellungen an, die Weiterleitung dort zu hinterlegen und mit einem Plugin alle Datenbankbezüge automatisch auf https umzustellen. Sollte dieser Weg möglich sein, wäre dieser Weg vorzuziehen.<br>
 +
 +
Hier ein Beispiel wie das im Falle ''WordPress'' aussehen würde: https://support.artfiles.de/WordPress_Webseite_auf_HTTPS_umstellen
 +
 +
=== HTTPS Umleitung über .htaccess Datei ===
 +
{{#lst:WordPress_Webseite_auf_HTTPS_umstellen|VerweisAufSSLZertifikatArtikel}}
 +
 +
=== Mögliche Fehlermeldungen ===
 +
 +
==== IP entspricht nicht der Webserver-IP ====
 +
 +
Wenn diese Fehlermeldung angezeigt wird, bedeutet das, dass mindestens ein A-Record der im SSL-Zertifikat eingetragenen Subdomains nicht auf uns zeigt.
 +
 +
'''Lösung''': Zuerst wäre wichtig zu wissen, ob die [[DNS-Zonen#Nameserver|Nameserver]] Ihrer Domain auf uns zeigen. Wenn ''ja'', dann wäre hier wichtig, dass Sie den Haken bei "'''Domain-IP nicht prüfen:'''" setzen. Danach sollte sich das SSL-Zertifikat ohne Probleme mit der "DNS-Validierung" einrichten lassen.
 +
Wenn ''nein'', dann sollten Sie prüfen, ob die Subdomains grundsätzlich über uns laufen und hier die [[DNS-Zonen#A-Records|A-Records]] (Domains -> DNS-Zonen -> domain.tld) der Subdomains auf Ihre Webserver-IP (Webspace -> Server-Infos) zeigen.
 +
Dabei sollten Sie beachten, dass wirklich '''alle''' beim SSL-Zertifikat eingetragenen Subdomains auf uns zeigen müssen. Wenn das danach der Fall ist, sollten Sie das SSL-Zertifikat über die "HTTP-Validierung" erstellen können.
 +
 +
==== Externer authoritativer Nameserver ====
 +
 +
Wenn das angezeigt wird, heißt es, dass Sie bei Ihrer Domain einen externen Nameserver verwenden, weshalb die "DNS-Validierung" nicht funktioniert, da der zum Validieren benötigte TXT-Eintrag nicht automatisch gesetzt werden kann.
 +
 +
'''Lösung''': Prüfen Sie, ob die Erstellung des SSL-Zertifikats direkt mit der "HTTP-Validierung" funktioniert. Wenn nicht, wird hier voraussichtlich die Fehlermeldung von oben angezeigt: "IP entspricht nicht der Webserver-IP".
 +
Am besten folgen Sie danach den Schritten oben.
  
 
==SSL-Zertifikat bearbeiten==
 
==SSL-Zertifikat bearbeiten==
Zeile 37: Zeile 68:
 
[[File:Ssl bearbeiten.png]]
 
[[File:Ssl bearbeiten.png]]
  
 +
# Falls Sie hier etwas an der Validierungsmethode (DNS oder HTTP) abändern möchten, da bspw. nur noch der A-Record der Domain auf uns zeigt, können Sie das an dieser Stelle machen. Nach der Änderung muss das Zertifikat aber neu ausgestellt werden.
 +
## '''DNS''' kann bei Verwendung der Artfiles Nameserver genutzt werden.
 +
## '''HTTP''' ist möglich, wenn die Domain auf den Artfiles Webserver auflöst. (A-Record)
 
# Hier können Sie die Domain sehen für welche das SSL-Zertifikat angelegt ist.
 
# Hier können Sie die Domain sehen für welche das SSL-Zertifikat angelegt ist.
# Wenn Sie Wildcard-Zertifikat auswählen legen Sie das SSL-Zertifikat automatisch auch für alle Subdomains an. Wollen also Sie das SSL-Zertifikat nicht für alle Subdomains anlegen, dann wählen Sie diesen Punkt nicht aus.
+
# Wenn Sie Wildcard-Zertifikat auswählen, legen Sie das SSL-Zertifikat automatisch auch für alle Subdomains an. Wollen Sie das SSL-Zertifikat nicht für alle Subdomains anlegen, dann wählen Sie diesen Punkt nicht aus.
# Hier können Sie festlegen für welche Subdomains Sie ein SSL-Zertifikat anlegen wollen.
+
# Hier können Sie festlegen, für welche Subdomains Sie ein SSL-Zertifikat anlegen wollen.
# Hier können Sie den Typ des SSL-Zertifikats festlegen.
+
# An dieser Stelle sehen den Gültigkeitsbereich des Zertifikats.  
# Klicken Sie auf Neu ausstellen, um das SSL-Zertifikat neu austellen zu lassen.
+
# Klicken Sie auf '''Neu ausstellen''', um das SSL-Zertifikat neu ausstellen zu lassen.
# Klicken sie auf Deaktivieren, um das SSL-Zertifikat zu deaktivieren.
+
# Klicken sie auf '''Deaktivieren''', um das SSL-Zertifikat zu deaktivieren.
 +
# Hier sehen Sie die Subdomains, bei denen das SSL-Zertifikat unter "Domains" -> "Subdomains" eingestellt worden ist.
 +
 
 +
==PEM- und PFX-Dateien von gekauften Zertifikaten==
 +
 
 +
Um die PEM- und PFX-Dateien von gekauften Zertifikaten zu erhalten, können Sie im DCP unter '''Domains''' -> '''SSL''' das gekaufte Zertifikat anklicken und dort über einen der beiden Buttons '''(1) PEM''' oder '''(2) PFX''' die gewünschte Datei herunterladen.
 +
 
 +
[[Datei:PEMundPFX.png]]

Aktuelle Version vom 20. Oktober 2023, 19:52 Uhr

SSL-Zertifikate allgemein

Ein SSL-Zertifikat sorgt für eine sichere Verbindung, und bestätigt, dass die Seite die ist, für die sie sich ausgibt.
Ob Sie eine Seite ansteuern, die verschlüsselt ist, können Sie an dem geschlossenem Schloss im Browser neben der URL oder an dem "https://" (ansonsten: "http://") erkennen. Falls kein Zertifikat vorhanden wäre, würden Sie beim Aufruf der Seite per "https://" eine Fehlermeldung vom Browser angezeigt bekommen, dass die Seite "unsicher" sei.

Wir bieten neben kostenpflichtigen SSL-Zertifikaten auch kostenlose "Let's Encrypt"-Zertifikate an, die Sie über das DCP für Ihre Domains anlegen können.
Kostenpflichtige SSL-Zertifikate müssen per Ticket bestellt werden. Eine Übersicht über unsere angebotenen SSL-Zertifikate finden Sie unter https://www.artfiles.de/webhosting/ssl/

SSL-Zertifikate im DCP-Menü

Sie finden die SSL-Zertifikate im DCP-Menü unter "Domains -> SSL".

Die Anzeige Ihrer SSL-Zertifikate

Ssl zertifikate3.png

  1. Klicken Sie auf den Button "+ Neu anlegen", um ein neues SSL-Zertifikat anzulegen.
  2. In der ersten Spalte werden Ihre Domains aufgeführt, für die Sie ein SSL-Zertifikat angelegt ist.
  3. In der zweiten Spalte wird Ihnen der Status der angelegten SSL-Zertifikate angezeigt. Bei "Let's Encrypt"-Zertifikaten steht hier der Status des Zertifikats, bei Kaufzertifikaten wird hier 'N/A' angezeigt.
  4. In der dritten Spalte können Sie den Typ des SSL-Zertifikats sehen.
  5. In der vierten Spalte wird Ihnen angezeigt, bis wann das SSL-Zertifikat noch gültig ist.
    Ausstehende Aktionen ist nur zu sehen, wenn es ausstehende Aktionen gibt.
  6. Hier sehen Sie, wann der Auftrag für die Aktion gegeben wurde.
  7. Hier können Sie sehen, was für eine Aktion in Auftrag gegeben wurde.
  8. Hier sehen Sie, für welche Domain der Auftrag erstellt wurde.
  9. Wenn Sie auf den Button "x" drücken, brechen sie den Auftrag ab.

Wenn Sie auf einen der SSL-Zertifikate klicken, erhalten Sie mehr Informationen zu den Zertifikaten. Neuerdings funktioniert dies auch bei gekauften SSL-Zertifikaten, wo Sie auch die PEM- und PFX-Dateien finden können.

SSL-Zertifikat anlegen

Ssl anlegen.png

  1. Wählen Sie, welcher Zertifikatstyp und somit Validierungsmethode verwendet werden soll.
    1. DNS kann bei Verwendung der Artfiles Nameserver genutzt werden. Allerdings muss die DNS-Validierung verwendet werden, wenn Sie ein Wildcard-Zertifikat erstellen möchten.
    2. HTTP ist möglich, wenn die Domain auf den Artfiles Webserver auflöst. (A-Record)
  2. Hier können Sie auswählen zu für welche Domain Sie das SSL-Zertifikat anlegen wollen.
  3. Wenn Sie Wildcard-Zertifikat auswählen, legen Sie das SSL-Zertifikat automatisch auch für alle Subdomains an. Wollen Sie das SSL-Zertifikat nicht für alle Subdomains anlegen, dann wählen Sie diesen Punkt nicht aus.
  4. Hier können Sie festlegen, für welche Subdomains Sie ein SSL-Zertifikat anlegen wollen.
  5. Klicken Sie auf Erstellen, um das SSL-Zertifikat anzulegen.

Hinweis: Wenn Sie das Zertifikat angelegt haben, müssen ebenfalls alle eingebundenen Links/Inhalte auf der Homepage über HTTPS eingebunden werden. Manche CMS bieten in den Administrationseinstellungen an, die Weiterleitung dort zu hinterlegen und mit einem Plugin alle Datenbankbezüge automatisch auf https umzustellen. Sollte dieser Weg möglich sein, wäre dieser Weg vorzuziehen.

Hier ein Beispiel wie das im Falle WordPress aussehen würde: https://support.artfiles.de/WordPress_Webseite_auf_HTTPS_umstellen

HTTPS Umleitung über .htaccess Datei

Im letzten Schritt leiten wir noch jede HTTP-Anfrage auf HTTPS um. Hierzu: Prüfen Sie im Bereich Webspace/Dateimanager im Verzeichnis der Webseite, ob bereits eine .htaccess-Datei hinterlegt ist. Dann können Sie diese Datei rechts editieren. Dort müssen Sie dies zu Beginn einfügen:


RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Sollten Sie noch keine .htaccess-Datei angelegt haben, finden Sie hier eine Anleitung, wie diese angelegt werden kann: [.htaccess-Datei erstellen]


Mögliche Fehlermeldungen

IP entspricht nicht der Webserver-IP

Wenn diese Fehlermeldung angezeigt wird, bedeutet das, dass mindestens ein A-Record der im SSL-Zertifikat eingetragenen Subdomains nicht auf uns zeigt.

Lösung: Zuerst wäre wichtig zu wissen, ob die Nameserver Ihrer Domain auf uns zeigen. Wenn ja, dann wäre hier wichtig, dass Sie den Haken bei "Domain-IP nicht prüfen:" setzen. Danach sollte sich das SSL-Zertifikat ohne Probleme mit der "DNS-Validierung" einrichten lassen. Wenn nein, dann sollten Sie prüfen, ob die Subdomains grundsätzlich über uns laufen und hier die A-Records (Domains -> DNS-Zonen -> domain.tld) der Subdomains auf Ihre Webserver-IP (Webspace -> Server-Infos) zeigen. Dabei sollten Sie beachten, dass wirklich alle beim SSL-Zertifikat eingetragenen Subdomains auf uns zeigen müssen. Wenn das danach der Fall ist, sollten Sie das SSL-Zertifikat über die "HTTP-Validierung" erstellen können.

Externer authoritativer Nameserver

Wenn das angezeigt wird, heißt es, dass Sie bei Ihrer Domain einen externen Nameserver verwenden, weshalb die "DNS-Validierung" nicht funktioniert, da der zum Validieren benötigte TXT-Eintrag nicht automatisch gesetzt werden kann.

Lösung: Prüfen Sie, ob die Erstellung des SSL-Zertifikats direkt mit der "HTTP-Validierung" funktioniert. Wenn nicht, wird hier voraussichtlich die Fehlermeldung von oben angezeigt: "IP entspricht nicht der Webserver-IP". Am besten folgen Sie danach den Schritten oben.

SSL-Zertifikat bearbeiten

Ssl bearbeiten.png

  1. Falls Sie hier etwas an der Validierungsmethode (DNS oder HTTP) abändern möchten, da bspw. nur noch der A-Record der Domain auf uns zeigt, können Sie das an dieser Stelle machen. Nach der Änderung muss das Zertifikat aber neu ausgestellt werden.
    1. DNS kann bei Verwendung der Artfiles Nameserver genutzt werden.
    2. HTTP ist möglich, wenn die Domain auf den Artfiles Webserver auflöst. (A-Record)
  2. Hier können Sie die Domain sehen für welche das SSL-Zertifikat angelegt ist.
  3. Wenn Sie Wildcard-Zertifikat auswählen, legen Sie das SSL-Zertifikat automatisch auch für alle Subdomains an. Wollen Sie das SSL-Zertifikat nicht für alle Subdomains anlegen, dann wählen Sie diesen Punkt nicht aus.
  4. Hier können Sie festlegen, für welche Subdomains Sie ein SSL-Zertifikat anlegen wollen.
  5. An dieser Stelle sehen den Gültigkeitsbereich des Zertifikats.
  6. Klicken Sie auf Neu ausstellen, um das SSL-Zertifikat neu ausstellen zu lassen.
  7. Klicken sie auf Deaktivieren, um das SSL-Zertifikat zu deaktivieren.
  8. Hier sehen Sie die Subdomains, bei denen das SSL-Zertifikat unter "Domains" -> "Subdomains" eingestellt worden ist.

PEM- und PFX-Dateien von gekauften Zertifikaten

Um die PEM- und PFX-Dateien von gekauften Zertifikaten zu erhalten, können Sie im DCP unter Domains -> SSL das gekaufte Zertifikat anklicken und dort über einen der beiden Buttons (1) PEM oder (2) PFX die gewünschte Datei herunterladen.

PEMundPFX.png