HestiaCP ist der moderne, aktiv weiterentwickelte Fork von VestaCP. Das Panel überzeugt durch seinen schlanken Aufbau, starke Sicherheitsfunktionen und einfache Bedienung. In diesem Leitfaden zeigen wir Schritt für Schritt, wie Sie unter HestiaCP ein SSL-Zertifikat installieren, Let's Encrypt konfigurieren und einen CSR erstellen.
1. Schnelle SSL-Installation mit Let's Encrypt
Der einfachste Weg zu SSL in HestiaCP führt über Let's Encrypt:
- Melden Sie sich im HestiaCP-Panel an (https://server-ip:8083)
- Öffnen Sie den Bereich „WEB“
- Klicken Sie neben der betreffenden Domain auf das Symbol zum Bearbeiten
- Scrollen Sie nach unten bis zum Abschnitt „SSL Support“
- Aktivieren Sie die Option „Enable SSL“
- Aktivieren Sie die Option „Lets Encrypt Support“
- Klicken Sie auf die Schaltfläche „Save“
- Innerhalb weniger Sekunden ist das SSL-Zertifikat installiert
2. CSR erstellen (für kostenpflichtiges SSL)
CSR per SSH erstellen
# CSR auf dem HestiaCP-Server erstellen
openssl req -new -newkey rsa:2048 -nodes \
-keyout /home/admin/conf/web/ssl.example.com.key \
-out /home/admin/conf/web/ssl.example.com.csr \
-subj "/C=TR/ST=Istanbul/L=Istanbul/O=Sirket/CN=example.com"
Mit der Hestia-CLI
# Kommandozeilenwerkzeuge von HestiaCP
v-generate-ssl-cert example.com admin@example.com TR Istanbul Istanbul "Sirket Adi" IT
3. Kostenpflichtiges SSL-Zertifikat einspielen
Über das Panel
- HestiaCP → „WEB“ → Domain bearbeiten
- Aktivieren Sie die Option „Enable SSL“
- Laden Sie die folgenden Dateien hoch oder fügen Sie ihren Inhalt ein:
- SSL Certificate: CRT-Datei
- SSL Key: Datei mit dem Private Key
- SSL Certificate Authority / Intermediate: CA Bundle
- Klicken Sie auf die Schaltfläche „Save“
Über die Kommandozeile
# SSL-Dateien kopieren
cp example.com.crt /home/admin/conf/web/ssl.example.com.crt
cp example.com.key /home/admin/conf/web/ssl.example.com.key
cp ca-bundle.crt /home/admin/conf/web/ssl.example.com.ca
# SSL in HestiaCP registrieren
v-add-web-domain-ssl admin example.com /home/admin/conf/web/
# Webserver neu starten
v-restart-web
4. HTTPS-Weiterleitung
Über das HestiaCP-Panel
- Aktivieren Sie auf der Bearbeitungsseite der Domain die Option „Enable automatic HTTPS redirect“
- Klicken Sie auf die Schaltfläche „Save“
Im Nginx-Proxy-Modus
# /home/admin/conf/web/nginx.example.com.conf_custom
if ($scheme != "https") {
return 301 https://$host$request_uri;
}
5. Häufige Fehler und ihre Lösungen
| Fehler | Lösung |
|---|---|
| Let's Encrypt: Error creating certificate | Prüfen Sie die DNS-Einträge. Vergewissern Sie sich, dass Port 80 erreichbar ist. |
| SSL-Zertifikat wird nicht gefunden | Prüfen Sie die Dateipfade. v-list-web-domain admin example.com |
| Fehler in der Nginx-Konfiguration | Testen Sie mit nginx -t und starten Sie mit v-restart-web neu |
| Mixed Content | Stellen Sie alle HTTP-Ressourcen auf HTTPS um |
Häufig gestellte Fragen
Worin unterscheidet sich HestiaCP von VestaCP?
HestiaCP ist der aktiv weiterentwickelte Fork von VestaCP. Es bietet mehr Sicherheit, Unterstützung für aktuelle PHP-Versionen, eine erweiterte SSL-Verwaltung und regelmäßige Updates.
Brauche ich in HestiaCP für den Mailserver ein eigenes SSL-Zertifikat?
HestiaCP kann SSL auch für die Mail-Dienste automatisch konfigurieren. Mit dem Befehl v-add-letsencrypt-host aktivieren Sie das SSL für den Hostnamen.