CWP (Control Web Panel, früher CentOS Web Panel) ist ein kostenloses, leistungsfähiges Hosting-Kontrollpanel für Server mit CentOS, AlmaLinux und Rocky Linux. In diesem Leitfaden zeigen wir Schritt für Schritt, wie Sie in CWP ein SSL-Zertifikat installieren, einen CSR erstellen und Let's Encrypt konfigurieren.
1. CSR erstellen
Über das CWP-Panel
- Melden Sie sich im CWP-Adminpanel an (https://server-ip:2031)
- Wählen Sie im linken Menü „WebServer Settings“ → „SSL Certificates“
- Klicken Sie auf den Reiter „Generate CSR/Key“
- Tragen Sie die Angaben ein:
- Domain: example.com
- Land: TR
- State: Istanbul
- City: Istanbul
- Organisation: Firmenname
- Key Size: 2048 Bit
- Klicken Sie auf die Schaltfläche „Generate“
- Kopieren Sie den CSR und den Private Key
CSR per SSH erstellen
# CSR und Private Key erstellen
openssl req -new -newkey rsa:2048 -nodes \
-keyout /etc/pki/tls/private/example.com.key \
-out /etc/pki/tls/certs/example.com.csr \
-subj "/C=TR/ST=Istanbul/L=Istanbul/O=Sirket/CN=example.com"
# CSR überprüfen
openssl req -text -noout -verify -in /etc/pki/tls/certs/example.com.csr
2. SSL-Zertifikat manuell einspielen
- CWP-Admin → „SSL Certificates“ → Reiter „Install SSL“
- Füllen Sie folgende Felder aus:
- Certificate File (.crt): Inhalt des Zertifikats
- Certificate Key File (.key): Private Key
- Certificate Chain File (.ca-bundle): CA Bundle
- Wählen Sie die Domain aus
- Klicken Sie auf die Schaltfläche „Install“
- Starten Sie den Webserver neu
SSL-Installation über die Kommandozeile
# Zertifikatsdateien kopieren
cp example.com.crt /etc/pki/tls/certs/
cp example.com.key /etc/pki/tls/private/
cp ca-bundle.crt /etc/pki/tls/certs/
# Apache-Konfiguration prüfen
apachectl configtest
# Apache neu starten
systemctl restart httpd
3. Kostenloses SSL mit Let's Encrypt
- CWP-Admin → „WebServer Settings“ → „AutoSSL“
- Wechseln Sie zum Reiter „Issue SSL“
- Geben Sie den Domainnamen ein (wählen Sie aus, ob www ein- oder ausgeschlossen werden soll)
- Klicken Sie auf die Schaltfläche „AutoSSL“
- Das Zertifikat wird automatisch installiert
crontab -l | grep ssl4. HTTPS-Weiterleitung
Über das CWP-Panel (Apache)
CWP bietet in den Domain-Einstellungen eine Option für die automatische HTTPS-Weiterleitung:
- „User Accounts“ → betreffendes Konto → „Manage“
- Aktivieren Sie im Reiter „SSL“ die Option „Force HTTPS“
Manuelle Weiterleitung per .htaccess
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
5. Häufige Fehler und ihre Lösungen
| Fehler | Lösung |
|---|---|
| AutoSSL schlägt fehl | Stellen Sie sicher, dass die Ports 80 und 443 in der Firewall offen sind |
| Fehler bei den Dateiberechtigungen der SSL-Dateien | chmod 600 /etc/pki/tls/private/*.key |
| Fehler in der SSL-Konfiguration von Nginx | Nginx-Konfiguration testen: nginx -t und systemctl restart nginx |
| Vhost-Konfiguration beschädigt | Erzeugen Sie die Konfigurationen der virtuellen Hosts mit CWP → Rebuild Vhosts neu |
Häufig gestellte Fragen
Welche Webserver unterstützt CWP?
CWP unterstützt Apache, Nginx, Nginx + Apache (Reverse Proxy) und LiteSpeed. Die SSL-Konfiguration wird automatisch passend zum gewählten Webserver angewendet.
Kann ich in CWP ein Wildcard-SSL installieren?
Ja, ein kostenpflichtiges Wildcard-SSL-Zertifikat können Sie manuell einspielen. Für ein Wildcard-Zertifikat von Let's Encrypt ist die DNS-Validierung erforderlich, die CWP nur eingeschränkt unterstützt.