Kauf eines SSL-Zertifikats über eine Zertifizierungsstelle

Wenn Sie Ihre Website mit einem SSL-Zertifikat sichern wollen, können Sie ein Zertifikat bei einer Zertifizierungsstelle (Certification Authority, kurz: CA) kaufen. Sie können aber auch eines direkt über Plesk kaufen, genauso wie Ihre Website mit einem kostenfreien selbstsignierten SSL-Zertifikat schützen oder mit einem Zertifikat, das Sie bereits besitzen.

Wollen Sie ein Zertifikat kaufen, müssen Sie zunächst eine Zertifikatsignieranforderung (Certificate Signing Request, kurz: CSR) generieren. Dazu gehen Sie zu Websites & Domains und klicken auf SSL-Zertifikate > SSL-Zertifikat hinzufügen. Füllen Sie die mit einem roten Sternchen (*) markierten Felder aus, z.B. den Namen des Zertifikats (diesen werden Sie brauchen, um das Zertifikat von anderen Zertifikaten zu unterscheiden), Ihre persönlichen Daten, den Namen der Domain, die durch das Zertifikat geschützt werden soll usw. Achten Sie aber darauf, dass alle angegebenen Informationen korrekt sind, da Fehler das Zertifikat ungeeignet werden lassen können und Sie erneut Gebühren für ein neues Zertifikat zahlen müssen.

Hinweis: Wenn Sie ein Wildcard-SSL-Zertifikat kaufen wollen, muss Ihr Domainname mit einem Sternchen (*) beginnen. Zum Beispiel kann ein Zertifikat, das für *.beispiel.com generiert wird, zur Sicherung jeder beliebigen Subdomain von beispiel.com genutzt werden.

Nach Abschluss der Einstellung klicken Sie auf Anfordern. Dadurch wird die CSR und der private Schlüssel generiert und in Ihrem Repository abgelegt.

Da nun die CSR generiert wurde, müssen Sie diese nur noch an die Zertifizierungsstelle Ihrer Wahl weitergeben, um ein Zertifikat von ihnen zu kaufen. Sie rufen die CSR ab, indem Sie zu Websites & Domains > SSL-Zertifikate gehen und auf den Namen des soeben erstellten Zertifikats klicken. Scrollen Sie zum CSR-Abschnitt herunter und kopieren Sie den Text, der mit -----BEGIN CERTIFICATE REQUEST----- beginnt und mit -----END CERTIFICATE REQUEST----- endet, in die Zwischenablage (die Zeilen mit den Bindestrichen müssen enthalten sein). Diese Zertifikatsignieranforderung müssen Sie beim Kauf Ihres Zertifikats an Ihre Zertifizierungsstelle weitergeben. Der genaue Prozess ist je nach Zertifizierungsstelle unterschiedlich. Wenden Sie sich also bei irgendwelchen Schwierigkeiten an Ihre Zertifizierungsstelle. Haben Sie den Kauf erfolgreich abgeschlossen, erhalten Sie ein Zertifikat in Form einer *.crt-Datei oder einer *.pem-Datei, oder aber in Textform.

Bevor Sie Ihre Website mit dem Zertifikat, das Sie gekauft haben, sichern können, müssen Sie es noch hochladen. Gehen Sie zu diesem Zweck zu Websites & Domains > SSL-Zertifikate, klicken Sie auf den Namen des Zertifikats und laden Sie es hoch, wie nachfolgend beschrieben:

  • Sofern Sie das Zertifikat in Form einer *.crt- oder *.pem-Datei erhalten haben, scrollen Sie herunter zum Abschnitt Zertifikatsdateien hochladen und laden die Datei hoch. Klicken Sie nach Abschluss der Einstellung auf Zertifikat hochladen.
  • Sofern Sie das Zertifikat als Text erhalten haben, scrollen Sie herunter zum Bereich Zertifikat als Text hochladen und fügen das Zertifikat in das entsprechende Feld ein. Klicken Sie nach Abschluss der Einstellung auf Zertifikat hochladen.

Nun wird das Zertifikat in Ihrem Repository abgelegt. Eine Liste aller SSL-Zertifikate in Ihrem Repository finden Sie unter Websites & Domains > SSL-Zertifikate.

Da nun das Zertifikat hochgeladen wurde, müssen Sie es nur noch installieren. Gehen Sie dafür zu Websites & Domains und klicken Sie auf Hosting-Einstellungen. Setzen Sie einen Haken bei SSL-Unterstützung, wählen Sie das soeben hochgeladene Zertifikat aus dem Menü Zertifikat aus und klicken Sie auf OK.