Zum Hauptinhalt springen
SSL-Zertifikate von DigiCert, Sectigo und GeoTrust
+90 850 259 76 06 WhatsApp Support Reseller werden
SSL-Zertifikate
Marken
Software-Signierung LEI-Code
Tools
Support Kontakt WhatsApp Warenkorb
Sprache
Währung
SSL-Zertifikat erhalten
Anleitungen

Leitfaden zur Installation des SSL-Zertifikats und zur CSR-Erstellung in CloudPanel

SSL-Zertifikat im schlanken Hosting-Panel CloudPanel installieren: SSL-Konfiguration im Vhost und automatisches SSL mit Let's Encrypt – der SSL-Leitfaden für das moderne Panel.

12 Min. Lesezeit

CloudPanel ist ein schlankes, modernes Hosting-Kontrollpanel. Es baut auf Nginx auf, bietet dadurch hohe Performance und unterstützt Anwendungstypen wie PHP, Node.js und Python. In diesem Leitfaden beschreiben wir ausführlich, wie Sie unter CloudPanel ein SSL-Zertifikat installieren, Let's Encrypt konfigurieren und einen CSR erstellen.

💡 Info: CloudPanel 2.x bietet eine integrierte Let's-Encrypt-Unterstützung und eine moderne Oberfläche für die SSL-Verwaltung. Dank der Nginx-Basis ist die SSL/TLS-Performance sehr hoch.

1. Automatisches SSL mit Let's Encrypt

Am schnellsten richten Sie SSL in CloudPanel mit Let's Encrypt ein:

  1. Melden Sie sich in der CloudPanel-Verwaltung an (https://server-ip:8443)
  2. Öffnen Sie im linken Menü den Bereich „Sites“
  3. Klicken Sie auf die Einstellungen der betreffenden Site
  4. Wechseln Sie zum Reiter „SSL/TLS“
  5. Wählen Sie im Dropdown „Actions“ den Eintrag „New Let's Encrypt Certificate“
  6. Bestätigen Sie den Domainnamen
  7. Klicken Sie auf die Schaltfläche „Create and Install“
  8. Das Zertifikat wird in kurzer Zeit installiert; Zertifikate von Let's Encrypt sind 90 Tage gültig und werden vor Ablauf automatisch erneuert

2. CSR erstellen

CSR per SSH erstellen

# CSR auf dem CloudPanel-Server erstellen
openssl req -new -newkey rsa:2048 -nodes \
  -keyout /etc/nginx/ssl-certificates/example.com.key \
  -out /etc/nginx/ssl-certificates/example.com.csr \
  -subj "/C=TR/ST=Istanbul/L=Istanbul/O=Sirket/CN=example.com"

# ECC-CSR (Elliptic Curve) erstellen (schneller)
openssl ecparam -genkey -name prime256v1 -out example.com.key
openssl req -new -key example.com.key -out example.com.csr \
  -subj "/C=TR/ST=Istanbul/L=Istanbul/O=Sirket/CN=example.com"

3. Kostenpflichtiges SSL-Zertifikat einspielen

Über das CloudPanel-Panel

  1. „Sites“ → betreffende Site → „SSL/TLS“
  2. „Actions“ → „Import SSL Certificate“
  3. Laden Sie die folgenden Dateien hoch:
    • Certificate: SSL-Zertifikat (CRT)
    • Private Key: Privater Schlüssel
    • Certificate Chain: CA Bundle / Intermediate
  4. Klicken Sie auf die Schaltfläche „Import and Install“

Manuelle Nginx-Konfiguration

# Zertifikatsdateien kopieren
cp example.com.crt /etc/nginx/ssl-certificates/
cp example.com.key /etc/nginx/ssl-certificates/
cat ca-bundle.crt >> /etc/nginx/ssl-certificates/example.com.crt

# Nginx-Konfiguration prüfen
nginx -t

# Nginx neu laden
systemctl reload nginx

4. HTTPS-Weiterleitung

CloudPanel richtet die HTTPS-Weiterleitung automatisch ein, sobald SSL aktiv ist. Für die manuelle Konfiguration:

Auf Nginx-Ebene

# In den Nginx-Vhost-Einstellungen der Site
server {
    listen 80;
    server_name example.com www.example.com;
    return 301 https://$host$request_uri;
}

5. SSL-Sicherheit optimieren

So erhöhen Sie die SSL-Sicherheit in der Nginx-Konfiguration von CloudPanel:

# Starke SSL-Konfiguration
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256;
ssl_prefer_server_ciphers off;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 1d;
ssl_session_tickets off;

# OCSP Stapling
ssl_stapling on;
ssl_stapling_verify on;

# HSTS
add_header Strict-Transport-Security "max-age=63072000" always;

6. Häufige Fehler und ihre Lösungen

FehlerLösung
Let's Encrypt schlägt fehlPrüfen Sie den DNS-A-Eintrag. Stellen Sie sicher, dass die Ports 80/443 offen sind.
Formatfehler beim SSL-ZertifikatStellen Sie sicher, dass es im PEM-Format vorliegt. Liegt es im DER-Format vor, konvertieren Sie es: openssl x509 -inform DER -in cert.der -out cert.pem
Fehler beim Nginx-NeustartTesten Sie die Konfiguration mit nginx -t. Sehen Sie sich die Fehlermeldung an.
Zertifikatskette unvollständigHängen Sie die CA-Bundle-Datei an das Ende der Zertifikatsdatei an: cat ca-bundle.crt >> cert.crt

Häufig gestellte Fragen

Welche Betriebssysteme unterstützt CloudPanel?

CloudPanel läuft unter Debian 11/12 und Ubuntu 22.04/24.04. Es unterstützt Nginx, MariaDB/MySQL und die aktuellsten PHP-Versionen.

Kann ich in CloudPanel ein Wildcard-SSL nutzen?

Für ein Wildcard-SSL von Let's Encrypt ist die DNS-Validierung erforderlich. Ein kostenpflichtiges Wildcard-SSL-Zertifikat spielen Sie bequem über die Import-Funktion ein.

Wie ist die SSL-Performance von CloudPanel?

Dank der Nginx-Basis sowie der Unterstützung von TLS 1.3 und HTTP/2 bietet CloudPanel eine gute SSL/TLS-Performance.

📌 DataSSL: Wir bieten preisgünstige SSL-Zertifikate für Ihren CloudPanel-Server. SSL-Zertifikate ansehen →
Diesen Beitrag teilen
Ali Yiğit
Yazar

Ali Yiğit