Ein SSL-Zertifikat verschlüsselt die Kommunikation zwischen Browser und Ihrer Website und ermöglicht so die HTTPS-Verbindung; Passwörter, Formulardaten und Zahlungsinformationen, die Ihr Besucher eingibt, werden verschlüsselt über das Netzwerk gesendet. Moderne Browser markieren Seiten ohne SSL als "Nicht sicher", und Google bevorzugt HTTPS-Seiten in den Suchergebnissen. Alle Kolan IT Hosting-Pakete beinhalten ein kostenloses Let's Encrypt SSL-Zertifikat, und dank der AutoSSL-Funktion von cPanel wird es kurz nach dem Hinzufügen Ihrer Domain zu Ihrem Konto automatisch installiert. Sie müssen selten etwas manuell tun.
1. SSL-Status prüfen
- Melden Sie sich bei cPanel an.
- Geben Sie oben in das Suchfeld ssl ein und klicken Sie auf das Werkzeug SSL/TLS Status. (Alternativ: SSL/TLS Status im Bereich Security.)
- Die geöffnete Liste zeigt alle Domains und Subdomains Ihres Kontos mit dem jeweiligen Zertifikatsstatus.
Status-Symbole:
- Grünes Schloss: Zertifikat installiert und gültig.
- Gelbe Uhr: AutoSSL ist in der Warteschlange, wartet auf Installation.
- Rotes Kreuz: Installation fehlgeschlagen (meist ein DNS-Problem).
2. AutoSSL manuell auslösen
Wenn das Zertifikat nicht automatisch kam oder Sie es für eine Domain erneut versuchen lassen möchten, können Sie AutoSSL manuell ausführen:
- Öffnen Sie die cPanel-Seite SSL/TLS Status.
- Markieren Sie die Kästchen neben den Domains, für die Sie SSL installieren möchten (Sie können mehrere auswählen).
- Klicken Sie oben auf Run AutoSSL.
- Der Vorgang ist in wenigen Minuten abgeschlossen; aktualisieren Sie die Seite, um das Ergebnis zu sehen.
3. Automatische Weiterleitung zu HTTPS
Nach der Installation des Zertifikats ist Ihre Website sowohl über http:// als auch
über https:// erreichbar. Damit alle Besucher automatisch https://
verwenden, können Sie in cPanel die Option Force HTTPS Redirect aktivieren:
- Klicken Sie auf der cPanel-Startseite auf Domains → Domains.
- Aktivieren Sie das Kästchen Force HTTPS Redirect neben der entsprechenden Domain.
Alternativ können Sie folgende Regel in Ihre .htaccess einfügen:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
4. Site-URL für WordPress aktualisieren
Wenn Sie WordPress verwenden, müssen Sie nach Installation des Zertifikats auch Ihre Site-URLs auf HTTPS aktualisieren, sonst werden Theme-/Plugin-Dateien weiterhin über HTTP aufgerufen und Sie erhalten Mixed Content-Fehler:
- Melden Sie sich in Ihrem WordPress-Adminpanel an.
- Gehen Sie zu Einstellungen → Allgemein.
- Ändern Sie in den Feldern WordPress-Adresse (URL) und Site-Adresse (URL) den Teil
http://inhttps://. - Klicken Sie auf Änderungen speichern; Ihre Sitzung wird beendet, melden Sie sich an der neuen Adresse erneut an.
http://ihresite.com → https://ihresite.com in einem Zug
anwenden.
5. Mixed-Content-Warnung
Über HTTP geladene Ressourcen (Bilder, JavaScript, CSS) auf einer HTTPS-Seite färben das Browser-Schloss gelb oder blockieren das Laden einiger Inhalte. Lösung:
- Öffnen Sie die Browser-Entwicklertools (F12) und sehen Sie sich im Tab Console die gelben Warnungen an; sie zeigen Ihnen, welche Ressource HTTP ist.
- Ändern Sie in Theme-/Plugin-Dateien Links, die mit
http://beginnen, inhttps://oder protokollrelativ (//). - Bei WordPress löst die obige Better Search Replace-Methode die meisten Mixed-Content-Probleme.
6. Zertifikatserneuerung — automatisch
Let's-Encrypt-Zertifikate sind 90 Tage gültig; AutoSSL erneuert sie jedoch vor Ablauf automatisch — Sie müssen nicht eingreifen. Wenn ein Zertifikat aus irgendeinem Grund nicht erneuert wird, wird eine Benachrichtigung an die E-Mail-Adresse des cPanel-Hauptkontos gesendet.
7. Häufige Probleme
- "Seite nicht sicher" erscheint weiterhin: Auch wenn SSL installiert ist, hält Ihr Browser-Cache möglicherweise eine alte Seite. Hartes Neuladen mit Strg + F5 oder in einem privaten Fenster versuchen.
- SSL lässt sich nicht installieren (DNS-Verifizierung fehlgeschlagen): Ihre Domain muss mit Kolan-Nameservern verbunden sein oder einen A-Record auf unseren Server haben. AutoSSL kann die Verifizierung nicht durchführen, bis die DNS-Propagation abgeschlossen ist.
- www und non-www verhalten sich wie separate Zertifikate: Definieren Sie zusammen mit Force HTTPS Redirect Ihre www/non-www-Präferenz in der
.htaccessklar (Weiterleitung in beide Richtungen). - Kein SSL auf Subdomain: Wenn AutoSSL die Subdomain nicht automatisch erfasst, hilft meist das manuelle Ausführen von Run AutoSSL.
Wenn Sie ein SSL-Aktivierungsproblem haben, das Sie nicht lösen können, öffnen Sie ein Support-Ticket mit Ihrer Domain; unser Team prüft die AutoSSL-Logs und schließt die Installation ab.