Plesk ist ein professionelles Hosting-Kontrollpanel, das vor allem auf Windows- und Linux-Servern weit verbreitet ist. Die Installation eines SSL-Zertifikats ist in Plesk sehr intuitiv und benutzerfreundlich gelöst. In diesem Leitfaden zeigen wir Schritt für Schritt, wie Sie in Plesk einen CSR erstellen, kostenpflichtige und kostenlose SSL-Zertifikate installieren und HTTPS konfigurieren.
1. CSR erstellen (Plesk-Panel)
CSR über die Plesk-Oberfläche erstellen
- Melden Sie sich im Plesk-Panel an
- Öffnen Sie im linken Menü den Bereich Websites & Domains
- Klicken Sie unter der betreffenden Domain auf den Link „SSL/TLS Certificates“
- Klicken Sie auf die Schaltfläche „Add SSL/TLS Certificate“
- Geben Sie einen Namen für das Zertifikat ein (z. B. „example.com-2026“)
- Tragen Sie folgende Angaben ein:
- Bits: 2048 oder 4096
- Land: TR
- State: Name Ihrer Provinz
- Standort: Stadt
- Organisation: Firmenname
- Domain name: www.example.com
- Email: admin@example.com
- Klicken Sie auf die Schaltfläche „Request“
- CSR und Private Key werden automatisch erzeugt
CSR per SSH erstellen
openssl req -new -newkey rsa:2048 -nodes \
-keyout /etc/ssl/private/example.com.key \
-out /etc/ssl/certs/example.com.csr \
-subj "/C=TR/ST=Istanbul/L=Istanbul/O=Firma Adi/CN=www.example.com"
2. Kostenpflichtiges SSL-Zertifikat einspielen
So spielen Sie das SSL-Zertifikat ein, das Sie von der Zertifizierungsstelle (etwa über DataSSL) erhalten haben:
- Websites & Domains → betreffende Domain → SSL/TLS Certificates
- Klicken Sie auf den Namen des zuvor angelegten Zertifikats
- Im Abschnitt „Upload the certificate“:
- Certificate (*.crt): Laden Sie die CRT-Datei hoch oder fügen Sie ihren Inhalt ein
- CA Certificate (*.ca-bundle): Laden Sie die Datei mit dem Intermediate-Zertifikat hoch
- Klicken Sie auf die Schaltfläche „Upload Certificate“
Zertifikat der Domain zuweisen
- Websites & Domains → betreffende Domain → „Hosting Settings“
- Aktivieren Sie im Abschnitt „Security“ das Kontrollkästchen „SSL/TLS support“
- Wählen Sie im Dropdown „Certificate“ das hochgeladene Zertifikat aus
- Klicken Sie auf „OK“ oder „Apply“
3. Kostenloses SSL mit Let's Encrypt (Plesk)
- Öffnen Sie in Plesk den Bereich Extensions
- Suchen Sie die Erweiterung „Let's Encrypt“ und installieren Sie sie (kostenlos)
- Websites & Domains → betreffende Domain → „Let's Encrypt“
- Geben Sie Ihre E-Mail-Adresse ein
- Klicken Sie auf die Schaltfläche „Install“
- Das Zertifikat wird automatisch installiert und vor Ablauf seiner 90-tägigen Gültigkeit automatisch erneuert
4. HTTPS-Weiterleitung
Über das Plesk-Panel
- Websites & Domains → betreffende Domain → „Hosting Settings“
- Aktivieren Sie die Option „Permanent SEO-safe 301 redirect from HTTP to HTTPS“
- Klicken Sie auf „OK“
Nginx-Konfiguration (Plesk + Nginx)
Läuft Plesk im Proxy-Modus Apache+Nginx, können Sie die Weiterleitung auch in den Nginx-Einstellungen konfigurieren:
- Websites & Domains → „Apache & nginx Settings“
- Fügen Sie im Feld „Additional nginx directives“ Folgendes ein:
if ($scheme != "https") {
return 301 https://$host$request_uri;
}
5. SSL testen und überprüfen
- Plesk-Panel: Prüfen Sie den Status des Zertifikats unter SSL/TLS Certificates
- DataSSL SSL Checker: www.datassl.com/ssl-checker
- Kommandozeile:
openssl s_client -connect example.com:443 -servername example.com
6. Häufige Fehler und ihre Lösungen
| Fehler | Lösung |
|---|---|
| Zertifikat und Private Key passen nicht zusammen | Spielen Sie das Zertifikat mit demselben Private Key erneut ein, der zum CSR gehört |
| Let's-Encrypt-Installation schlägt fehl | Stellen Sie sicher, dass der DNS-Eintrag der Domain auf den Server zeigt. Prüfen Sie, ob der Ordner .well-known/acme-challenge erreichbar ist |
| Mixed-Content-Warnung | Stellen Sie alle http://-Ressourcen der Seite auf https:// um |
| SSL-Zertifikat abgelaufen | Spielen Sie ein neues Zertifikat ein oder prüfen Sie die automatische Verlängerung von Let's Encrypt |
Häufig gestellte Fragen
Kann ich in Plesk kostenloses SSL nutzen?
Ja, mit der Erweiterung Let's Encrypt können Sie ein kostenloses DV-SSL-Zertifikat verwenden. Die Erweiterung installieren Sie in Plesk unter Extensions.
Wie installiere ich ein Wildcard-SSL in Plesk?
Für ein Wildcard-SSL von Let's Encrypt ist die DNS-Validierung erforderlich. Für ein kostenpflichtiges Wildcard-SSL erstellen Sie den CSR für *.example.com und spielen das Zertifikat manuell ein.
Läuft SSL mit Plesk auf einem Windows-Server anders?
Die grundlegenden Schritte sind dieselben. Unter Windows übernimmt Plesk die SSL-Bindung in IIS automatisch. Eine zusätzliche IIS-Konfiguration ist nicht nötig.