ISPConfig ist ein quelloffenes Hosting-Kontrollpanel, das auf Debian- und Ubuntu-basierten Servern weit verbreitet ist. Mit Multi-Server-Unterstützung und flexiblen Konfigurationsmöglichkeiten eignet es sich ideal für professionelle Hosting-Umgebungen. In diesem Leitfaden beschreiben wir ausführlich die SSL-Installation, das Erstellen eines CSR und die Let's-Encrypt-Integration in ISPConfig 3.
1. CSR erstellen
Über das ISPConfig-Panel
- Melden Sie sich in der ISPConfig-Verwaltung an
- Wechseln Sie zum Reiter „Sites“
- Wählen Sie die betreffende Website aus
- Klicken Sie auf den Reiter „SSL“
- Wählen Sie im Dropdown „SSL Action“ den Eintrag „Create Certificate“
- Tragen Sie die erforderlichen Angaben ein:
- SSL Country: TR
- SSL State: Istanbul
- SSL Locality: Istanbul
- SSL Organisation: Firmenname
- SSL Organisation Unit: IT
- SSL Domain: www.example.com
- Klicken Sie auf die Schaltfläche „Save“
- Der CSR erscheint im Feld „SSL Request“
CSR über die Kommandozeile erstellen
openssl req -new -newkey rsa:2048 -nodes \
-keyout /var/www/clients/client1/web1/ssl/example.com.key \
-out /var/www/clients/client1/web1/ssl/example.com.csr
2. SSL-Zertifikat einspielen
- ISPConfig → „Sites“ → Website auswählen → Reiter „SSL“
- Wählen Sie im Dropdown „SSL Action“ den Eintrag „Save Certificate“
- Füllen Sie folgende Felder aus:
- SSL Key: Private Key einfügen
- SSL Certificate: Inhalt des CRT-Zertifikats
- SSL Bundle: CA Bundle / Intermediate-Zertifikat
- Klicken Sie auf die Schaltfläche „Save“
- Wählen Sie im Dropdown „SSL“ den Wert „On“
- Klicken Sie erneut auf „Save“
3. Let's-Encrypt-Integration
ISPConfig bietet ab Version 3.1 eine integrierte Let's-Encrypt-Unterstützung:
- Öffnen Sie in den Einstellungen der Website den Reiter „SSL“
- Aktivieren Sie das Kontrollkästchen „Let's Encrypt“
- Stellen Sie das Dropdown „SSL“ auf „On“
- Klicken Sie auf die Schaltfläche „Save“
- ISPConfig bezieht das Let's-Encrypt-Zertifikat automatisch und installiert es
certbot certificates4. SSL-Konfiguration für Apache/Nginx
Apache-Vhost (von ISPConfig verwaltet)
# Automatisch erzeugte Datei: /etc/apache2/sites-available/example.com.vhost
<VirtualHost *:443>
ServerName example.com
ServerAlias www.example.com
SSLEngine on
SSLCertificateFile /var/www/clients/client1/web1/ssl/example.com.crt
SSLCertificateKeyFile /var/www/clients/client1/web1/ssl/example.com.key
SSLCertificateChainFile /var/www/clients/client1/web1/ssl/example.com.bundle
</VirtualHost>
5. HTTPS-Weiterleitung
- Reiter „Redirect“ in den ISPConfig-Einstellungen der Website
- „Redirect Type“: R,L (301, dauerhaft)
- „Redirect Path“: https://www.example.com
- Oder wählen Sie im Abschnitt „SEO Redirect“ die Option „www to non-www + https“
6. Häufige Fehler und ihre Lösungen
| Fehler | Lösung |
|---|---|
| Let's Encrypt: Challenge failed | Stellen Sie sicher, dass das Verzeichnis .well-known/acme-challenge erreichbar ist |
| SSL-Zertifikat wird in Apache nicht aktiv | Aktivieren Sie das SSL-Modul von Apache: a2enmod ssl && systemctl restart apache2 |
| Fehler in der Vhost-Konfiguration | Testen Sie die Konfiguration mit apache2ctl configtest |
Häufig gestellte Fragen
Unterstützt ISPConfig SSL im Multi-Server-Betrieb?
Ja, in der Multi-Server-Architektur von ISPConfig kann jeder Webserver sein SSL eigenständig verwalten. Der Panel-Server verteilt die Zertifikatsdaten an den jeweiligen Webserver.
Wie sichere ich mein SSL-Zertifikat in ISPConfig?
Die SSL-Dateien liegen im Verzeichnis /var/www/clients/clientX/webX/ssl/. Nehmen Sie dieses Verzeichnis in Ihren Backup-Plan auf.