Tutorial - Installieren eines SSL-Zertifikats auf einem VPS
Erfahren Sie hier, wie Sie ein SSL-Zertifikat auf einem OVHcloud VPS installieren
Ziel
Die Sicherheit Ihrer Website ist unerlässlich, um die sensiblen Daten Ihrer Benutzer zu schützen und ihr Vertrauen zu stärken. Mit einem SSL-Zertifikat (Secure Sockets Layer) können Sie die Kommunikation zwischen Ihren Besuchern und Ihrer Website verschlüsseln und gleichzeitig die Vertrauenswürdigkeit erhöhen. Diese Anleitung dokumentiert die Verwendung von Let's Encrypt, einem kostenlosen und automatisierten Dienst.
Diese Anleitung erklärt, wie Sie ein SSL-Zertifikat auf einem OVHcloud VPS installieren.
Informationen zur Verwaltung Ihrer OVHcloud Dienste und wie Sie die passende Unterstützung finden
Beachten Sie bei der Verwendung der OVHcloud Anleitungen die folgenden Bedingungen:
- Die Anweisungen sind so detailliert wie möglich, können jedoch nicht alle individuellen Anwendungsfälle abdecken. Gegebenenfalls müssen Sie die beschriebenen Schritte an Ihre Anforderungen anpassen.
- Das OVHcloud Ökosystem ist auf Flexibilität und Wahlfreiheit ausgelegt. Kunden sind daher für die sichere und ordnungsgemäße Konfiguration ihrer Dienste verantwortlich. Um Datenverlust vorzubeugen, empfehlen wir dringend, Backup-Strategien für alle wichtigen Daten anzuwenden.
- Unsere Anleitungen und Tutorials können Software oder Dienste von Drittanbietern in Kombination mit OVHcloud Lösungen umfassen. Der technische Support von OVHcloud beinhaltet nicht die Konfiguration von Systemen oder Produkten außerhalb unserer Verantwortung. Dazu zählen unter anderem:
- Betriebssysteme und Benutzeroberflächen (Windows, Debian, Plesk etc.).
- Jegliche andere Drittanbieter-Software (FTP-Clients, E-Mail-Programme etc.).
- Dienste anderer Anbieter (DNS, APIs, Benutzeroberflächen etc.).
Um bei Problemen die passende Unterstützung zu erhalten, beachten Sie folgende Hinweise:
- Sie benötigen individuelle Hilfe oder möchten ein Thema besprechen, das in unserer Dokumentation nicht ausführlich behandelt wird?
Treten Sie der OVHcloud Community bei, um nach Ihrem Thema zu suchen und sich mit anderen Nutzern auszutauschen. - Sie möchten einen Vorfall zu Ihrem OVHcloud Dienst melden oder haben Schwierigkeiten im OVHcloud Kundencenter?
Erstellen Sie eine Supportanfrage in unserem Help Center. - Sie benötigen professionelle Unterstützung für Ihr Projekt oder Hilfe bei Aufgaben außerhalb unseres Support-Bereichs?
Besuchen Sie unser Partnerportal, um Experten zu finden, die mit OVHcloud Lösungen vertraut sind. - Sie suchen ausführlichere Informationen zu unseren Support Levels und Professional Services?
Besuchen Sie unsere Webseiten zu den OVHcloud Support Levels und den OVHcloud Professional Services.
Sie können dazu beitragen, unsere Dokumentation zu verbessern:
- Sie möchten Feedback zur Verbesserung einer Anleitung geben oder unzureichende Informationen auf einer bestimmten Seite melden?
Nutzen Sie die Schaltflächen unter „War diese Seite hilfreich?“ am Ende der Seite. - Sie möchten eine konkrete Aktualisierung der Dokumentation vorschlagen?
Verwenden Sie die Funktion „Diese Seite bearbeiten“ am Ende der Seite oder in der Seitenleiste.
Voraussetzungen
- Sie haben einen VPS in Ihrem Kunden-Account.
- Sie haben Administrator-Zugang (sudo) via SSH zu Ihrem VPS.
- Sie verfügen über eine funktionsfähige Webseite, die über
HTTPerreichbar ist.
In der praktischen Anwendung
Inhalt
- Schritt 1 - Verbinden Sie sich mit Ihrem OVHcloud VPS
- Schritt 2 - Installieren Sie Certbot
- Schritt 3 - Erhalten Sie ein SSL-Zertifikat mit Let's Encrypt
- Schritt 4 - Konfigurieren Sie Ihren Webserver
- Schritt 5 - Automatische Verlängerung aktivieren
Schritt 1 - Verbinden Sie sich mit Ihrem OVHcloud VPS
- Laden Sie einen SSH-Client wie PuTTY herunter, oder verwenden Sie das integrierte Terminal Ihres Betriebssystems.
- Verbinden Sie sich mit den angegebenen Verbindungsinformationen mit Ihrem OVHcloud VPS:
Ersetzen Sie <vps_ip> durch die IP-Adresse Ihres OVHcloud VPS.
Schritt 2 - Installieren Sie Certbot
Certbot ist ein Tool zur automatischen Verwaltung von Let's Encrypt Zertifikaten. Führen Sie die folgenden Schritte aus, um Certbot abhängig von Ihrer Linux-Distribution zu installieren.
Stellen Sie sicher, dass Certbot ordnungsgemäß installiert ist, indem Sie den folgenden Befehl ausführen:
Hierbei muss die installierte Version von Certbot angezeigt werden.
Schritt 3 - Holen Sie sich ein SSL-Zertifikat mit Let's Encrypt
Wenn Sie Ihren Webserver (Nginx oder Apache) installiert haben, empfehlen wir Ihnen, die Certbot-Plugins zu verwenden, um die SSL-Konfiguration zu automatisieren und Weiterleitungen zu HTTPS zu aktivieren. Diese Plugins vereinfachen die Installation durch die direkte Verwaltung der Konfigurationsdateien des Webservers.
Automatische Verwendung mit den Plugins Certbot Nginx oder Apache (empfohlen)
Verwenden Sie je nach Webserver die entsprechenden Befehlszeilen:
Installieren Sie das Certbot Nginx Plugin
SSL-Zertifikat erstellen:
Certbot konfiguriert automatisch das SSL-Zertifikat und die Weiterleitung zu HTTPS. Stellen Sie sicher, dass Ihre Website über HTTPS erreichbar ist.
Eigenständige Verwendung
Wenn Sie den Server manuell konfigurieren möchten, verwenden Sie Certbot im Standalone-Modus. Dieser Modus verwendet einen temporären Server, der in Certbot integriert ist, um Ihren Domainnamen zu validieren und ein SSL-Zertifikat zu generieren.
Verwenden Sie den folgenden Befehl, um ein Zertifikat anzufordern:
Ersetzen Sie your_domain durch Ihre Domain.
Diese Methode beendet vorübergehend alle Dienste, die Port 80 verwenden (z.B. einen anderen Webserver).
Sobald das Zertifikat erstellt wurde, sind die Dateien in /etc/letsencrypt/live/your_domain/ verfügbar:
fullchain.pem: Das vollständige Zertifikatprivkey.pem: Der private Schlüssel
Schritt 4 - Konfigurieren Sie Ihren Webserver
Beispiel für Nginx
1. Öffnen Sie die Konfigurationsdatei Ihrer Website (zum Beispiel /etc/nginx/sites-available/your_domain.conf).
2. Fügen Sie die folgenden Zeilen hinzu, um SSL zu aktivieren:
3. Automatische Weiterleitung HTTP zu HTTPS hinzufügen:
4. Testen und starten Sie Nginx neu:
Stellen Sie sicher, dass Ihre Website über HTTPS erreichbar ist.
Beispiel für Apache
1. SSL-Module und Header aktivieren:
2. Ändern Sie die Konfiguration Ihrer Website (zum Beispiel /etc/apache2/sites-available/your_domain.conf), um Folgendes aufzunehmen:
3. Testen und starten Sie Apache neu:
Stellen Sie sicher, dass Ihre Website über HTTPS erreichbar ist.
Schritt 5 - Aktivieren Sie die automatische Verlängerung
Let's Encrypt-Zertifikate sind 90 Tage lang gültig. Konfigurieren Sie die automatische Verlängerung mit Certbot.
Testen Sie die automatische Verlängerung:
Certbot konfiguriert automatisch einen cron Task oder einen systemd Timer, um die Verlängerung zu verwalten.
Überprüfen des Status:
Weiterführende Informationen
Kontaktieren Sie für spezialisierte Dienstleistungen (SEO, Web-Entwicklung etc.) die OVHcloud Partner.
Treten Sie unserer User Community bei.