WHM (Web Host Manager) ist die Verwaltungsoberfläche für cPanel-Server und bietet umfangreiche Werkzeuge für die Verwaltung von SSL-Zertifikaten auf Serverebene. In diesem Leitfaden beschreiben wir ausführlich die SSL-Installation über WHM, die Konfiguration von AutoSSL, die SNI-Einstellungen und die SSL-Verwaltung für mehrere Kunden.
1. SSL-Zertifikat über WHM installieren
Schritt 1: Seite für die SSL-Installation öffnen
- Melden Sie sich als root in WHM an (https://server-ip:2087)
- Öffnen Sie im linken Menü den Bereich „SSL/TLS“
- Klicken Sie auf „Install an SSL Certificate on a Domain“
Schritt 2: Zertifikatsdaten eingeben
- Domain: Geben Sie den Domainnamen ein, für den Sie SSL einrichten
- Certificate (CRT): Fügen Sie den Inhalt der Zertifikatsdatei ein
- Private Key (KEY): Automatisch ausfüllen lassen oder manuell einfügen
- Certificate Authority Bundle (CABUNDLE): Intermediate-Zertifikat
- Klicken Sie auf die Schaltfläche „Install“
2. AutoSSL konfigurieren (WHM)
AutoSSL ist eine leistungsstarke Funktion, die allen Domains auf dem Server automatisch ein DV-SSL-Zertifikat bereitstellt.
AutoSSL-Anbieter auswählen
- WHM → „SSL/TLS“ → „Manage AutoSSL“
- Verfügbare Anbieter:
- cPanel (Sectigo): DV-SSL mit 90 Tagen Laufzeit
- Let's Encrypt: kostenloses DV-SSL
- Wählen Sie den gewünschten Anbieter und klicken Sie auf „Save“
AutoSSL ausführen und überwachen
# AutoSSL manuell ausführen (SSH)
/usr/local/cpanel/bin/autossl_check --all
# Für einen bestimmten Benutzer
/usr/local/cpanel/bin/autossl_check --user=cpuser
# AutoSSL-Logs prüfen
tail -f /var/log/apache2/autossl_provider.log
3. SNI-Konfiguration
Server Name Indication (SNI) ermöglicht es, mehrere SSL-Zertifikate auf einer einzigen IP-Adresse zu betreiben.
| Merkmal | SNI | Dedicated IP |
|---|---|---|
| IP-Bedarf | Gemeinsam genutzte IP genügt | Eigene IP für jede Domain |
| Browser-Unterstützung | Alle modernen Browser | Alle Browser |
| Kosten | Niedrig | Hoch (Gebühr für zusätzliche IPs) |
| Performance | Kein spürbarer Unterschied | Kein spürbarer Unterschied |
4. SSL für mehrere Domains verwalten
SSL-Status aller Domains anzeigen
- WHM → „SSL/TLS“ → „SSL/TLS Status“
- Sehen Sie sich den SSL-Status aller Domains auf dem Server an
- Filter: gültig, abgelaufen, kein SSL, AutoSSL ausstehend
SSL-Verwaltung in großer Stückzahl (API)
# SSL-Installation über die WHM-API
whmapi1 installssl domain=example.com \
crt="$(cat /path/to/cert.crt)" \
key="$(cat /path/to/cert.key)" \
cab="$(cat /path/to/ca-bundle.crt)"
# SSL-Informationen abfragen
whmapi1 fetch_ssl_info domain=example.com
5. SSL auf Serverebene (Hostname-SSL)
- WHM → „Service Configuration“ → „Manage Service SSL Certificates“
- Sie können jedem Dienst ein SSL-Zertifikat zuweisen:
- cPanel/WHM (Ports 2083/2087)
- Mail (SMTP, IMAP, POP3)
- FTP (FTPS)
- Exim (E-Mail-Versand)
- Dovecot (E-Mail-Empfang)
- Geben Sie Zertifikat, Private Key und CA Bundle ein
- Klicken Sie auf die Schaltfläche „Install“
6. Häufige Fehler und ihre Lösungen
| Fehler | Lösung |
|---|---|
| AutoSSL „DCV check failed“ | Prüfen Sie, ob der DNS-Eintrag der Domain auf die IP-Adresse des Servers zeigt |
| SSL zeigt eine andere Domain an | Prüfen Sie die SNI-Konfiguration und starten Sie Apache/Nginx neu |
| Port 443 blocked | Geben Sie Port 443 in der Firewall frei (bei CSF: 443 in die Liste TCP_IN eintragen) |
| AutoSSL funktioniert nicht | Cron prüfen: crontab -l | grep autossl |
Häufig gestellte Fragen
Installiert AutoSSL in WHM automatisch SSL für alle Domains?
Ja, sobald AutoSSL aktiviert ist, wird für alle Domains auf dem Server automatisch ein DV-SSL-Zertifikat installiert und erneuert.
Kann ich über WHM eigene SSL-Zertifikate für Kundenkonten einspielen?
Ja, über die Seite WHM → Install SSL Certificate können Sie für jede beliebige Domain jede Art von SSL-Zertifikat einspielen, auch OV und EV.
Brauche ich für den Mailserver ein eigenes SSL-Zertifikat?
Ja, für mail.example.com empfiehlt sich ein eigenes SSL-Zertifikat oder die Konfiguration eines Hostname-SSL. Beides richten Sie in WHM im Bereich Service SSL ein.