cPanel gehört weltweit zu den meistgenutzten Hosting-Kontrollpanels. Ein SSL-Zertifikat zu installieren, um Ihre Website abzusichern, geht in cPanel einfach und schnell. In diesem Leitfaden beschreiben wir ausführlich, wie Sie in cPanel einen CSR erstellen, ein SSL-Zertifikat einspielen, AutoSSL nutzen und die HTTPS-Weiterleitung einrichten.
1. CSR (Certificate Signing Request) erstellen
Bevor Sie ein SSL-Zertifikat kaufen, müssen Sie einen CSR erstellen. Der CSR ist ein kodierter Text, der an die Zertifizierungsstelle übermittelt wird und die Angaben zu Ihrer Domain enthält.
CSR in cPanel erstellen – die Schritte
- Melden Sie sich in Ihrem cPanel-Konto an
- Klicken Sie im Bereich Sicherheit auf SSL/TLS
- Klicken Sie unter Certificate Signing Requests (CSR) auf den Link „Generate, view, or delete SSL certificate signing requests“
- Füllen Sie das Formular mit folgenden Angaben aus:
- Key: Erzeugen Sie einen neuen Schlüssel mit 2048 oder 4096 Bit
- Domains: Geben Sie den Domainnamen ein, für den das SSL-Zertifikat gelten soll (z. B. www.example.com)
- City (Stadt): Standort Ihres Unternehmens
- State (Provinz/Bundesland): Ihre Provinz bzw. Ihr Bundesland
- Country (Land): TR (für Türkiye)
- Company (Firmenname): Name Ihres Unternehmens oder Ihr eigener Name
- Company Division: IT-Abteilung oder leer lassen
- Email: Ihre E-Mail-Adresse für Rückfragen
- Klicken Sie auf die Schaltfläche „Generate“
- Kopieren Sie den erzeugten CSR-Text (er beginnt mit -----BEGIN CERTIFICATE REQUEST-----)
CSR über die Kommandozeile erstellen (SSH)
Wenn Sie SSH-Zugang haben, können Sie den CSR auch mit folgendem OpenSSL-Befehl erstellen:
openssl req -new -newkey rsa:2048 -nodes \
-keyout example.com.key \
-out example.com.csr \
-subj "/C=TR/ST=Istanbul/L=Istanbul/O=Sirket Adi/CN=www.example.com"
2. SSL-Zertifikat einspielen (manuelle Installation)
Sobald Sie mit dem CSR Ihr SSL-Zertifikat von der Zertifizierungsstelle erhalten haben, gehen Sie wie folgt vor:
- Öffnen Sie cPanel → Sicherheit → SSL/TLS
- Klicken Sie auf den Link „Manage SSL sites“ oder „Install and Manage SSL for your site (HTTPS)“
- Auf der folgenden Seite:
- Domain: Wählen Sie die Domain aus, für die Sie SSL einrichten
- Certificate (CRT): Fügen Sie den Inhalt der CRT-Datei ein, die Sie von der Zertifizierungsstelle erhalten haben
- Private Key (KEY): Fügen Sie den Private Key ein, der beim Erstellen des CSR erzeugt wurde
- Certificate Authority Bundle (CABUNDLE): Fügen Sie das CA Bundle bzw. Intermediate-Zertifikat ein
- Klicken Sie auf die Schaltfläche „Install Certificate“
- Sobald die Erfolgsmeldung erscheint, ist die SSL-Installation abgeschlossen
3. AutoSSL nutzen (kostenloses SSL)
Hat Ihr Hosting-Anbieter die cPanel-Funktion AutoSSL aktiviert, erhalten alle Ihre Domains automatisch ein kostenloses DV-SSL-Zertifikat.
AutoSSL-Status prüfen
- Öffnen Sie cPanel → Sicherheit → SSL/TLS Status
- Sehen Sie sich den SSL-Status Ihrer Domains an
- Domains mit grünem Schloss-Symbol sind per SSL geschützt
- Mit der Schaltfläche „Run AutoSSL“ können Sie den Vorgang manuell anstoßen
| AutoSSL-Anbieter | Laufzeit des Zertifikats | Wildcard-Unterstützung |
|---|---|---|
| cPanel (Sectigo) | 90 Tage (automatische Verlängerung) | Nein |
| Let's Encrypt | 90 Tage (automatische Verlängerung) | Ja (mit DNS-Validierung) |
| Comodo/Sectigo | 90 Tage (automatische Verlängerung) | Nein |
4. HTTPS-Weiterleitung (.htaccess)
Nach der Installation des SSL-Zertifikats sollten Sie den gesamten HTTP-Verkehr auf HTTPS umleiten:
Methode 1: Force HTTPS in cPanel
- Öffnen Sie cPanel → Domains
- Aktivieren Sie neben der betreffenden Domain den Schalter „Force HTTPS Redirect“
Methode 2: Weiterleitung per .htaccess
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Methode 3: wp-config.php für WordPress
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false)
$_SERVER['HTTPS'] = 'on';
5. SSL-Installation testen
So prüfen Sie, ob Ihr SSL-Zertifikat korrekt installiert ist:
- DataSSL SSL Checker: Prüfen Sie Ihre Domain unter
https://www.datassl.com/ssl-checker - SSL Labs: Führen Sie unter
https://www.ssllabs.com/ssltest/eine detaillierte Analyse durch - Prüfung im Browser: Klicken Sie in der Adressleiste auf das Schloss-Symbol, um die Zertifikatsdetails anzuzeigen
6. Häufige Fehler und ihre Lösungen
| Fehler | Ursache | Lösung |
|---|---|---|
| SSL certificate problem: unable to get local issuer certificate | CA Bundle fehlt | Fügen Sie das Intermediate-Zertifikat (CA Bundle) hinzu |
| Domain mismatch | Zertifikat wurde für eine andere Domain ausgestellt | Erstellen Sie den CSR mit der richtigen Domain neu |
| Mixed Content | Die Seite lädt Ressourcen über HTTP | Stellen Sie alle Ressourcen auf HTTPS um |
| ERR_SSL_PROTOCOL_ERROR | Fehler in der SSL-Konfiguration | Prüfen Sie, ob Private Key und Zertifikat zusammenpassen |
| AutoSSL funktioniert nicht | DNS-Validierung fehlgeschlagen | Stellen Sie sicher, dass der DNS-Eintrag der Domain auf den Server zeigt |
Häufig gestellte Fragen (FAQ)
Kann ich in cPanel kostenloses SSL nutzen?
Ja, dank AutoSSL lassen sich kostenlose DV-SSL-Zertifikate automatisch installieren. Für OV- und EV-Zertifikate müssen Sie jedoch ein kostenpflichtiges SSL-Zertifikat erwerben.
Wie installiere ich ein Wildcard-SSL in cPanel?
Für ein Wildcard-SSL erstellen Sie den CSR in der Form *.example.com. Ihr Wildcard-Zertifikat spielen Sie anschließend unter cPanel SSL/TLS → Install SSL ein.
Wie lange dauert es, bis ein SSL-Zertifikat aktiv ist?
DV-SSL-Zertifikate werden in der Regel innerhalb weniger Minuten ausgestellt. OV- und EV-Zertifikate werden nach Abschluss der Organisationsvalidierung ausgestellt; das kann einige Werktage dauern.
Kann ich in cPanel SSL für mehrere Domains einrichten?
Ja, Sie können ein Multi-Domain-(SAN-)SSL-Zertifikat oder für jede Domain ein eigenes Zertifikat installieren. Dank SNI lassen sich mehrere SSL-Zertifikate mit einer einzigen IP-Adresse betreiben.