DirectAdmin ist ein beliebtes Hosting-Kontrollpanel, das sich durch seinen schlanken, schnellen Aufbau auszeichnet. Die Installation eines SSL-Zertifikats erfolgt in DirectAdmin in einfachen, gut nachvollziehbaren Schritten. In diesem Leitfaden behandeln wir ausführlich das Erstellen eines CSR, das Einspielen eines kostenpflichtigen SSL-Zertifikats, die Let's-Encrypt-Integration und die erzwungene HTTPS-Weiterleitung.
1. CSR erstellen
Über das DirectAdmin-Panel
- Melden Sie sich im DirectAdmin-Benutzerpanel an
- Klicken Sie im Bereich „Advanced Features“ oder „Account Manager“ auf „SSL Certificates“
- Wählen Sie die Option „Create a Certificate Request“
- Tragen Sie die erforderlichen Angaben ein:
- 2 Letter Country Code: TR
- State/Province: Istanbul
- City: Istanbul
- Company: Ihr Firmenname
- Company Division: IT (optional)
- Common Name: www.example.com
- E-Mail: admin@example.com
- Key Size: 2048 oder 4096
- Klicken Sie auf die Schaltfläche „Save“
- Kopieren Sie den erzeugten CSR
CSR per SSH erstellen
# CSR mit 2048-Bit-RSA-Schlüssel erstellen
openssl req -new -newkey rsa:2048 -nodes \
-keyout /home/username/domains/example.com/ssl.key \
-out /home/username/domains/example.com/ssl.csr
# CSR mit vorhandenem Schlüssel erstellen
openssl req -new -key /home/username/domains/example.com/ssl.key \
-out /home/username/domains/example.com/ssl.csr
2. SSL-Zertifikat einspielen
- Öffnen Sie in DirectAdmin den Bereich „SSL Certificates“
- Wählen Sie die Option „Paste a pre-generated certificate and key“
- Fügen Sie in das erste Textfeld nacheinander ein:
- Private Key (-----BEGIN RSA PRIVATE KEY-----)
- SSL-Zertifikat (-----BEGIN CERTIFICATE-----)
- CA Bundle / Intermediate-Zertifikat
- Klicken Sie auf die Schaltfläche „Save“
3. Kostenloses SSL mit Let's Encrypt
- DirectAdmin → „SSL Certificates“
- Wählen Sie die Option „Free & automatic certificate from Let's Encrypt“
- Wählen Sie den Zertifikatstyp:
- Zertifikatstyp: Let's Encrypt oder Let's Encrypt Wildcard
- Key Size: EC 256 (empfohlen) oder RSA 2048
- Markieren Sie die Subdomains, die Sie schützen möchten
- Klicken Sie auf die Schaltfläche „Save“
- Das Zertifikat wird automatisch bezogen und vor Ablauf seiner 90-tägigen Gültigkeit automatisch erneuert
4. HTTPS-Weiterleitung
Über das DirectAdmin-Panel
- Öffnen Sie den Bereich „Domain Setup“
- Wählen Sie die betreffende Domain aus
- Aktivieren Sie die Option „Force SSL with https redirect“
- Klicken Sie auf die Schaltfläche „Save“
Weiterleitung per .htaccess
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301,NE]
5. Häufige Fehler und ihre Lösungen
| Fehler | Lösung |
|---|---|
| Certificate does not match the private key | Verwenden Sie den Private Key, der zusammen mit dem CSR erzeugt wurde |
| Let's Encrypt: unable to verify domain | Stellen Sie sicher, dass der DNS-A-Eintrag auf die IP-Adresse des Servers zeigt |
| SSL is not enabled for this domain | Aktivieren Sie die Option unter Domain Setup → SSL |
| Das Symbol „Secure“ wird nicht angezeigt | Prüfen Sie die Seite auf Mixed-Content-Fehler |
Häufig gestellte Fragen
Brauche ich in DirectAdmin eine eigene IP-Adresse, um SSL zu aktivieren?
Nein, aktuelle DirectAdmin-Versionen können dank SNI mehrere SSL-Zertifikate auf einer gemeinsam genutzten IP-Adresse betreiben.
Unterstützt DirectAdmin Wildcard-SSL von Let's Encrypt?
Ja, ab DirectAdmin 1.60 können Sie per DNS-Validierung ein Wildcard-SSL-Zertifikat von Let's Encrypt beziehen.
Brauche ich in DirectAdmin für eine Subdomain ein eigenes SSL-Zertifikat?
Wenn Sie Let's Encrypt nutzen, können Sie die Subdomains in das Zertifikat aufnehmen. Bei kostenpflichtigem SSL verwenden Sie entweder ein Wildcard- oder ein Multi-Domain-SAN-Zertifikat.