CloudPanel ist ein schlankes, modernes Hosting-Kontrollpanel. Es baut auf Nginx auf, bietet dadurch hohe Performance und unterstützt Anwendungstypen wie PHP, Node.js und Python. In diesem Leitfaden beschreiben wir ausführlich, wie Sie unter CloudPanel ein SSL-Zertifikat installieren, Let's Encrypt konfigurieren und einen CSR erstellen.
1. Automatisches SSL mit Let's Encrypt
Am schnellsten richten Sie SSL in CloudPanel mit Let's Encrypt ein:
- Melden Sie sich in der CloudPanel-Verwaltung an (https://server-ip:8443)
- Öffnen Sie im linken Menü den Bereich „Sites“
- Klicken Sie auf die Einstellungen der betreffenden Site
- Wechseln Sie zum Reiter „SSL/TLS“
- Wählen Sie im Dropdown „Actions“ den Eintrag „New Let's Encrypt Certificate“
- Bestätigen Sie den Domainnamen
- Klicken Sie auf die Schaltfläche „Create and Install“
- Das Zertifikat wird in kurzer Zeit installiert; Zertifikate von Let's Encrypt sind 90 Tage gültig und werden vor Ablauf automatisch erneuert
2. CSR erstellen
CSR per SSH erstellen
# CSR auf dem CloudPanel-Server erstellen
openssl req -new -newkey rsa:2048 -nodes \
-keyout /etc/nginx/ssl-certificates/example.com.key \
-out /etc/nginx/ssl-certificates/example.com.csr \
-subj "/C=TR/ST=Istanbul/L=Istanbul/O=Sirket/CN=example.com"
# ECC-CSR (Elliptic Curve) erstellen (schneller)
openssl ecparam -genkey -name prime256v1 -out example.com.key
openssl req -new -key example.com.key -out example.com.csr \
-subj "/C=TR/ST=Istanbul/L=Istanbul/O=Sirket/CN=example.com"
3. Kostenpflichtiges SSL-Zertifikat einspielen
Über das CloudPanel-Panel
- „Sites“ → betreffende Site → „SSL/TLS“
- „Actions“ → „Import SSL Certificate“
- Laden Sie die folgenden Dateien hoch:
- Certificate: SSL-Zertifikat (CRT)
- Private Key: Privater Schlüssel
- Certificate Chain: CA Bundle / Intermediate
- Klicken Sie auf die Schaltfläche „Import and Install“
Manuelle Nginx-Konfiguration
# Zertifikatsdateien kopieren
cp example.com.crt /etc/nginx/ssl-certificates/
cp example.com.key /etc/nginx/ssl-certificates/
cat ca-bundle.crt >> /etc/nginx/ssl-certificates/example.com.crt
# Nginx-Konfiguration prüfen
nginx -t
# Nginx neu laden
systemctl reload nginx
4. HTTPS-Weiterleitung
CloudPanel richtet die HTTPS-Weiterleitung automatisch ein, sobald SSL aktiv ist. Für die manuelle Konfiguration:
Auf Nginx-Ebene
# In den Nginx-Vhost-Einstellungen der Site
server {
listen 80;
server_name example.com www.example.com;
return 301 https://$host$request_uri;
}
5. SSL-Sicherheit optimieren
So erhöhen Sie die SSL-Sicherheit in der Nginx-Konfiguration von CloudPanel:
# Starke SSL-Konfiguration
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256;
ssl_prefer_server_ciphers off;
ssl_session_cache shared:SSL:10m;
ssl_session_timeout 1d;
ssl_session_tickets off;
# OCSP Stapling
ssl_stapling on;
ssl_stapling_verify on;
# HSTS
add_header Strict-Transport-Security "max-age=63072000" always;
6. Häufige Fehler und ihre Lösungen
| Fehler | Lösung |
|---|---|
| Let's Encrypt schlägt fehl | Prüfen Sie den DNS-A-Eintrag. Stellen Sie sicher, dass die Ports 80/443 offen sind. |
| Formatfehler beim SSL-Zertifikat | Stellen Sie sicher, dass es im PEM-Format vorliegt. Liegt es im DER-Format vor, konvertieren Sie es: openssl x509 -inform DER -in cert.der -out cert.pem |
| Fehler beim Nginx-Neustart | Testen Sie die Konfiguration mit nginx -t. Sehen Sie sich die Fehlermeldung an. |
| Zertifikatskette unvollständig | Hängen Sie die CA-Bundle-Datei an das Ende der Zertifikatsdatei an: cat ca-bundle.crt >> cert.crt |
Häufig gestellte Fragen
Welche Betriebssysteme unterstützt CloudPanel?
CloudPanel läuft unter Debian 11/12 und Ubuntu 22.04/24.04. Es unterstützt Nginx, MariaDB/MySQL und die aktuellsten PHP-Versionen.
Kann ich in CloudPanel ein Wildcard-SSL nutzen?
Für ein Wildcard-SSL von Let's Encrypt ist die DNS-Validierung erforderlich. Ein kostenpflichtiges Wildcard-SSL-Zertifikat spielen Sie bequem über die Import-Funktion ein.
Wie ist die SSL-Performance von CloudPanel?
Dank der Nginx-Basis sowie der Unterstützung von TLS 1.3 und HTTP/2 bietet CloudPanel eine gute SSL/TLS-Performance.