Websites
SSL-Zertifikate und HTTPS
This article explains what SSL is in plain language, how Kapsule handles SSL automatically for your sites, and what to do if something goes wrong with your certificate.
Dieser Artikel erklärt, was SSL in einfacher Sprache ist, wie Kapsule SSL automatisch für Ihre Websites handhabt, und was Sie tun sollten, wenn etwas mit Ihrem Zertifikat schief geht.
Was ist SSL und warum ist es wichtig?
Wenn jemand Ihre Website besucht, werden Informationen zwischen seinem Browser und Ihrem Server ausgetauscht. Ohne SSL werden diese Informationen im Klartext versendet. Jeder, der die Netzwerkverbindung überwacht, könnte sie lesen, einschließlich Passwörter, Formulareingaben und persönlicher Daten.
SSL (Secure Sockets Layer, jetzt technisch TLS genannt, aber immer noch allgemein als SSL bezeichnet) verschlüsselt diese Verbindung. Das Schlosssymbol in der Adressleiste des Browsers ist das visuelle Zeichen dafür, dass SSL aktiv ist und die Verbindung sicher ist.
Es gibt praktische Gründe, warum SSL über die Sicherheit hinaus wichtig ist:
- Google ordnet sichere Websites höher ein. Websites ohne HTTPS können in den Suchergebnissen niedriger eingestuft werden.
- Browser zeigen Warnungen an. Chrome, Safari und Firefox zeigen alle „Nicht sicher"-Warnungen für Besucher auf Websites ohne SSL an.
- Formulare und Anmeldungen erfordern es. Moderne Browser blockieren Formulareingaben auf Nicht-HTTPS-Seiten in einigen Konfigurationen.
Kurz gesagt: Jede Live-Website sollte SSL aktiviert haben. Kapsule handhabt dies automatisch, sodass Sie Zertifikate nicht manuell kaufen oder installieren müssen.
Wie Kapsule SSL automatisch handhabt
Wenn Sie eine Website in KPanel erstellen und das DNS Ihrer Domain auf Kapsule zeigt, wird automatisch ein SSL-Zertifikat angefordert und installiert. Sie müssen nicht:
- Ein Zertifikat kaufen
- Eine CSR (Certificate Signing Request) generieren
- Zertifikatsdateien hochladen
- Irgendetwas manuell konfigurieren
Kapsule nutzt branchenübliche Zertifikatinfrastruktur, um Zertifikate für jede Website auszustellen und zu installieren. Das Zertifikat gilt für sowohl die Root-Domain als auch die www-Subdomain.
Wann SSL ausgestellt wird
SSL-Zertifikate werden automatisch ausgestellt, wenn zwei Bedingungen erfüllt sind:
- Die Domain wurde zu Ihrem Kapsule-Konto hinzugefügt (sichtbar in KPanel > Domains)
- DNS hat sich ausgebreitet und der A-Record der Domain zeigt auf Ihren Kapsule-Server
Sobald beide Bedingungen erfüllt sind, beginnt die Zertifikatausstellung automatisch. Unter normalen Bedingungen zeigt Ihre Website ein grünes Schlosssymbol innerhalb von 5 bis 15 Minuten nach der DNS-Ausbreitung.
SSL kann nicht ausgestellt werden, bevor DNS sich ausgebreitet hat. Wenn Ihre Domain gerade auf Kapsule verwiesen wurde, müssen Sie möglicherweise mehrere Stunden warten, bis sich DNS weltweit ausgebreitet hat, bevor SSL aktiv ist. Dies ist normal und zu erwarten.

SSL-Statusindikatoren in KPanel
In Websites in KPanel zeigt jede Website einen SSL-Statusindikator:
| Status | Bedeutung |
|---|---|
| Grünes Schlosssymbol / Aktiv | SSL ist gültig und die Website ist vollständig HTTPS |
| Ausstehend | Zertifikat wurde angefordert, wartet auf DNS oder Ausstellung zum Abschluss |
| Fehler | Zertifikat konnte nicht ausgestellt werden. Siehe Fehlerbehebung unten |
| Läuft bald ab | Zertifikat läuft innerhalb von 30 Tagen ab (Erneuerung erfolgt automatisch, dies ist nur informativ) |
Was zu tun ist, wenn SSL nicht ausgestellt wird
Wenn SSL nach 30 Minuten immer noch als Ausstehend oder Fehler angezeigt wird und Sie glauben, dass DNS sich ausgebreitet hat, arbeiten Sie diese Checkliste durch:
1. Bestätigen Sie, dass DNS sich ausgebreitet hat
Verwenden Sie ein DNS-Ausbreitungs-Checker-Tool (über eine Websuche nach „DNS propagation checker" verfügbar). Geben Sie Ihre Domain ein und überprüfen Sie, ob der A-Record an den meisten Orten zu einer Kapsule-IP-Adresse aufgelöst wird.
Wenn dies nicht der Fall ist, hat sich DNS noch nicht vollständig ausgebreitet. Warten Sie eine weitere Stunde und überprüfen Sie erneut.
2. Überprüfen Sie, dass die Domain in KPanel aktiv ist
Gehen Sie zu KPanel > Domains und bestätigen Sie, dass Ihre Domain als Aktiv oder Verbunden angezeigt wird. Wenn sie als Ausstehend angezeigt wird, hat sich DNS noch nicht von Ihrer Registrierungsstelle ausgebreitet.
3. Überprüfen Sie auf einen CAA-Record-Konflikt
Ein CAA-Record (Certification Authority Authorization) ist ein optionaler DNS-Record, der kontrolliert, welche Zertifizierungsstellen SSL für Ihre Domain ausstellen dürfen. Wenn Ihre Domain einen CAA-Record von einem früheren Anbieter hat, kann dieser Kapsules Zertifizierungsstelle blockieren.
So überprüfen Sie:
- Gehen Sie zu KPanel > Domains > Ihre Domain > DNS Records
- Suchen Sie nach Records vom Typ CAA
- Wenn Sie einen CAA-Record finden, der nicht dem entspricht, was Kapsule benötigt, löschen Sie ihn oder kontaktieren Sie den Support
Wenn Sie unsicher sind, ob ein CAA-Record das Problem ist, kontaktieren Sie den Support unter support@kapsulehost.com mit Ihrem Domainnamen. Das Team kann dies innerhalb von Minuten diagnostizieren.
4. Bestätigen Sie, dass die Domain auf die richtige Website zeigt
Wenn Sie mehrere Websites in KPanel haben, bestätigen Sie, dass die Domain der richtigen Website zugewiesen ist. Gehen Sie zu Websites → Ihre Website → Settings und überprüfen Sie, dass die aufgelistete Domain mit der übereinstimmt, die Sie sichern möchten.
5. Überprüfen Sie auf Konflikte zwischen www und Root-Domain
SSL wird für sowohl yourdomain.com als auch www.yourdomain.com ausgestellt. Wenn der CNAME-Record für www auf etwas anderes als Kapsule zeigt, kann die www-Version des Zertifikats fehlschlagen. Überprüfen Sie sowohl A- als auch CNAME-Records in Ihren DNS-Einstellungen.
Zertifikatverlängerung: Vollständig automatisch
Kapsule erneuert SSL-Zertifikate automatisch, ungefähr 30 Tage, bevor sie ablaufen. Sie müssen nichts tun.
Möglicherweise sehen Sie eine „Läuft bald ab"-Benachrichtigung in KPanel, wenn die Erneuerung näher rückt. Dies ist nur informativ. Der Erneuerungsprozess läuft im Hintergrund und Ihre Website wird während der Erneuerung keine Ausfallzeit erfahren.
Wenn das DNS Ihrer Domain nicht mehr auf Kapsule zeigt (wenn beispielsweise Nameserver auf Standard-Nameserver einer Registrierungsstelle zurückgeändert werden), schlägt die automatische Erneuerung fehl, da die Zertifizierungsstelle den Eigentum der Domain nicht überprüfen kann. Wenn Sie planen, eine Domain von Kapsule wegzumachen, beachten Sie, dass SSL irgendwann ablaufen und eine Browser-Warnung auf dem Zielserver verursachen wird, wenn kein neues Zertifikat arrangiert wird.
Was passiert, wenn SSL abläuft
Wenn ein Zertifikat abläuft, ohne erneuert zu werden:
- Besucher sehen eine Vollbild-Browser-Warnung, die besagt, dass die Verbindung nicht privat ist. Die meisten Besucher werden diese Warnung nicht überschreiten.
- Die Suchmaschinen-Ranking kann fallen, da Crawler die Website als unsicher behandeln.
- Formulareingaben können blockiert werden von modernen Browsern.
Unter normalen Bedingungen kann dies auf Kapsule nicht passieren, da die Erneuerung automatisch ist. Das einzige Szenario, in dem ein Ablauf auftreten kann, ist, wenn das DNS der Domain geändert wurde, um anderswo zu zeigen, was die automatische Erneuerung verhindert.
Wenn Sie eine SSL-Ablauf-Warnung auf Ihrer Live-Website sehen, kontaktieren Sie sofort den Support unter support@kapsulehost.com. Beziehen Sie Ihren Domainnamen ein. Das Team diagnostiziert, ob es sich um einen Erneuerungsfehler oder ein DNS-Konfigurationsproblem handelt, und stellt HTTPS so schnell wie möglich wieder her.
Häufig gestellte Fragen
Kann ich mein eigenes SSL-Zertifikat hochladen? Für die meisten Websites ist das automatische Zertifikat korrekt und kein benutzerdefiniertes Zertifikat erforderlich. Wenn Sie eine spezifische Anforderung für ein bezahltes Extended Validation (EV)-Zertifikat oder ein Wildcard-Zertifikat haben, kontaktieren Sie den Support, um Ihre Optionen zu besprechen.
Funktioniert SSL auf Subdomains?
Ja. Wenn Sie in KPanel eine Website auf einer Subdomain erstellen (beispielsweise shop.yourdomain.com), wird automatisch ein SSL-Zertifikat für diese Subdomain ausgestellt.
Meine Website wird auf HTTP geladen, aber Weiterleitungen zu HTTPS zeigen einen Fehler.
Dies ist normalerweise ein Mixed-Content-Problem, bei dem die Website HTTPS lädt, aber einige Ressourcen (Bilder, Scripts) immer noch mit http:// URLs referenziert werden. In WordPress gehen Sie zu Settings > General und bestätigen Sie, dass sowohl die WordPress Address als auch die Site Address https:// verwenden. Ein Plugin wie „Better Search Replace" kann dabei helfen, verbleibende http://-Referenzen in der Datenbank zu aktualisieren.