Virtualmin ist ein quelloffenes Hosting-Kontrollpanel auf Basis von Webmin und auf Linux-Servern weit verbreitet. Für die Verwaltung von SSL-Zertifikaten bringt es leistungsfähige Werkzeuge mit. In diesem Leitfaden behandeln wir Schritt für Schritt die SSL-Installation, das Erstellen eines CSR und die Let's-Encrypt-Konfiguration unter Virtualmin/Webmin.
1. SSL-Installation über Virtualmin
Schritt 1: CSR erstellen
- Melden Sie sich im Virtualmin-Panel an (https://server-ip:10000)
- Wählen Sie im linken Menü die betreffende Domain aus
- „Server Configuration“ → „SSL Certificate“
- Klicken Sie auf den Reiter „Create Signing Request“
- Tragen Sie die Angaben ein:
- Organisation: Firmenname
- Organisation Unit: IT-Abteilung
- City/State/Country: Standortangaben
- Email: E-Mail-Adresse des Administrators
- Klicken Sie auf die Schaltfläche „Create Now“
- Der CSR-Text wird auf dem Bildschirm angezeigt – kopieren Sie ihn
Schritt 2: SSL-Zertifikat einspielen
- Reiter „Install Certificate“ auf der Seite „SSL Certificate“
- Nutzen Sie eine der folgenden Optionen:
- „Paste text below“ – Inhalt des Zertifikats einfügen
- „Upload certificate file“ – CRT-Datei hochladen
- Fügen Sie auf dieselbe Weise auch die CA-Bundle-Datei hinzu
- Klicken Sie auf die Schaltfläche „Install Now“
2. Das Let's-Encrypt-Modul
Virtualmin bietet eine integrierte Let's-Encrypt-Unterstützung:
- Domain auswählen → „Server Configuration“ → „SSL Certificate“
- Klicken Sie auf den Reiter „Let's Encrypt“
- Klicken Sie auf die Schaltfläche „Request Certificate“
- Das Zertifikat wird automatisch installiert und Apache/Nginx entsprechend konfiguriert
Automatische Verlängerung
# Cronjob von Virtualmin für die Let's-Encrypt-Verlängerung
# wird automatisch unter /etc/cron.d/ angelegt
# Manuelle Verlängerung
virtualmin generate-letsencrypt-cert --domain example.com --renew
# Verlängerung für alle Domains
virtualmin generate-letsencrypt-cert --all-domains --renew
3. SSL-Konfiguration für den Webmin-Server
So richten Sie SSL für das Webmin-Panel selbst ein:
- Webmin → Menü „Webmin“ → „Webmin Configuration“
- Klicken Sie auf „SSL Encryption“
- Geben Sie die Zertifikatsdateien an:
- Private key file: /etc/webmin/miniserv.pem
- Certificate file: Pfad zur Zertifikatsdatei
- Additional certificate files: Pfad zum CA Bundle
- Klicken Sie auf die Schaltfläche „Save“
- Starten Sie Webmin neu
4. HTTPS-Weiterleitung
- Virtualmin → Domain auswählen → „Server Configuration“ → „Website Options“
- Stellen Sie die Option „Redirect all requests to SSL site?“ auf „Yes“
- Klicken Sie auf die Schaltfläche „Save“
5. Häufige Fehler und ihre Lösungen
| Fehler | Lösung |
|---|---|
| Rate Limit von Let's Encrypt überschritten | Warten Sie eine Woche oder nutzen Sie den Staging-Server: --staging |
| SSL-Modul von Apache nicht aktiv | a2enmod ssl && systemctl restart apache2 |
| Port 443 wird von einem anderen Dienst belegt | Prüfen Sie dies mit ss -tlnp | grep 443 |
| Zertifikat und Key passen nicht zusammen | Verwenden Sie den Key, der mit demselben CSR erzeugt wurde. Prüfung: openssl x509 -noout -modulus -in cert.crt | md5sum |
Häufig gestellte Fragen
Wird in Virtualmin für jede Domain automatisch SSL installiert?
Wenn Sie in den Virtualmin-Einstellungen die Option „Request Let's Encrypt certificate at creation time“ aktivieren, wird für jede neu hinzugefügte Domain automatisch ein SSL-Zertifikat bezogen.
Wie richte ich SSL für das Webmin-Panel selbst ein?
Das HTTPS-Zertifikat des Panels konfigurieren Sie unter Webmin Configuration → SSL Encryption. Auch mit Let's Encrypt können Sie automatisch ein Zertifikat beziehen.