SSL-Zertifikate
SSL-Zertifikate Anwendbarkeit
Je nach SSL-Zertifikat kann dieses aus technischen Gründen nicht überall gleichermassen installiert werden. Im Folgenden finden Sie eine Übersicht über die technischen Möglichkeiten wie auch allfällige Workarounds:
Aliase
Technisch bedingt können Single SSL-Zertifikate nicht direkt für Aliase verwendet werden, da ein physikalisches Hosting hierfür zwingend notwendig ist.
Sie können jedoch den Alias als gewöhlichen Domain-Account einrichten und diesem ein zweites, eigenes Zertifikat wie gewohnt zuweisen. Anschliessend können Sie den Domain-Account auf die 'Hauptdomain' umleiten.
Alternativ verwenden Sie ein Multi-Domain Zertifikat (nur Klasse 3 und EV Zertifikat), welches auch das Zertifizieren von Aliasen erlaubt. Sie können hier bis zu 5 Domains zertifizieren lassen. Anfragen für 6 oder mehr Domains können Sie an unseren Support richten.
Subdomains
Subdomains werden von Single SSL-Zertifikaten nicht berücksichtigt, d.h. wenn Sie ein Zertifikat für 'domain.ch' einrichten, wird 'sub.domain.ch' nicht mitzertifiziert sein.
Wenn Sie einzelne Subdomains zertifizieren möchten, benötigen Sie ein eigenständiges Zertifikat für die eine, bestimmte Subdomain. Wenn Sie alle vorhandenen und künftig erstellten Subdomains zertifizieren möchten, verwenden Sie am einfachsten ein Wildcard-Zertifikat.
'www' und 'non-www'
Meist taucht die Frage auf, ob die Domain auch mit 'www.'-Präfix zertifiziert ist.
Dies ist nur bei Single SSL-Zertifikaten der Fall, sowie natürlich bei Wildcard-Zertifikaten.
Für Multidomain-Zertifikate muss die 'www.'-Adresse als eigenständige Domain angegeben werden, diese wird sonst nicht zertifiziert sein.
Für alle obigen Zertifikate kann eine automatische Umleitung auf deren respektive https-Adresse erzwungen werden.
Übersicht der Optionen
Let's Encrypt Zertifikate
Für jedes Webhosting-Paket, welches über mindestens 10 GB Speicherplatz verfügt, aber auch für Sitebuilder- und Agentur-Webhostings stehen Ihnen ausserdem kostenlose SSL-Zertifikate von Let's Encrypt zur Verfügung (gilt nicht für Budget-Hostings). Diese Zertifikate können Sie via Ihrem Kunden-Center je Domain einrichten lassen und hierbei angeben, ob mit oder ohne 'www.'-Präfix zertifiziert werden soll. Weiterhin steht Ihnen ebenfalls eine automatische Umleitung auf https zur Verfügung. Zertifikate von Let's Encrypt können Sie zudem auch für beliebige Aliase einer Domain verwenden.
Gratis-Zertifikat
Hostfactory stellt Ihnen Gratis-Zertifikate von "Let's Encrypt" zur Verfügung. Ein solches können Sie ganz einfach unter
my.hostfactory.ch » 'Webhostings' » (allf. Webhosting wählen) » (Domain wählen) » 'SSL-Zertifikate' (im Untermenü) » 'Let's Encrypt' aktivieren. Anschliessend ist Ihre Webseite auch verschlüsselt verfügbar.
Anmerkung:
Das Gratis-Zertifikat ist aus Kompatibilitätsgründen ausschliesslich für unsere aktuellsten Hosting-Abonnements verfügbar. Wenn Sie noch über ein älteres Abonnement verfügen, können Sie das Zertifikat via dem Button 'Produktewechsel' oben rechts unter
my.hostfactory.ch » 'Webhostings' » (allf. Webhosting wählen) » 'Produkt upgraden'
verfügbar machen. Eine allf. Restlaufzeit Ihres Abos würde hierbei der neuen Faktura angerechnet werden.
SSL für Windows - so geht's
Zertifikat bestellen
Wenn Sie Ihre Domain warnungsfrei via https erreichen möchten, benötigen Sie ein Zertifikat.
Ihre Bestellung wird unmittelbar nach Zahlungseingang ausgeführt. Ihre Domain muss hierzu via DNS korrekt erreichbar sein.
Sobald dieses gleichenorts in Ihrem Kunden-Center verfügbar und aktiv ist, gehen Sie folgendermassen vor:
Installation
- Aktivieren Sie die SSL-Unterstützung für den Domain-Account: my.hostfactory.ch » 'Webhostings' » (allf. Webhosting wählen) » (Domain wählen) » 'Mehr' » 'Einstellungen' » 'SSL-Verschlüsselung / Exklusive-IP'
- Laden Sie Ihr Zertifikat (ZIP-Datei) auf Ihren lokalen Rechner herunter und entpacken Sie es. Sie finden dieses unter my.hostfactory.ch » 'SSL-Zertifikat' » (Zertifikat wählen) » 'Mehr' » 'Zertifikat herunterladen'
- Loggen Sie sich unter dem entsprechenden Domain-Account in Ihr Plesk-Panel ein: my.hostfactory.ch » 'Webhostings' » (allf. Webhosting wählen) » (Domain wählen) » 'Einloggen'
- Klicken Sie in Plesk auf 'SSL-Zertifikat hinzufügen': PLESK » (Domain / Subdomain!) » SSL-Zertifikate
Hinweis:
Die Domain / Subdomain muss mit dem für den Domainnamen ausgestellten Zertifikat übereinstimmen. Für Wildcard-Zertifikate verwenden Sie die Hauptdomain. Hierbei muss für jede zertifiziert anzuzeigende Subdomain das Zertifikat einzeln und entsprechend unter der gewünschten Subdomain installiert werden.
- Geben Sie zuerst einen beliebigen Namen für das Zertifikat ein, z.b. 'meineDomain.ch_2019'. Klicken Sie unter 'Zertifikatsdateien hochladen' auf den entsprechenden 'Durchsuchen'-Button und laden Sie die auf Ihrem Rechner entpackten Dateien hoch.
Hinweis:
Hierbei entspricht der 'Privater Schlüssel'-Button der '.pk'-Datei, das 'Zertifikat' der '.crt'-Datei und das 'CA-Zertifikat' der '.ca-bundle'-Datei, sofern Sie Ihr Zertifikat über Hostfactory bezogen haben. Wenn Sie eigene Zertifikate besitzen, kann die Zuordnung hiervon abweichen. In diesem Fall kann Ihnen Ihr Zertifikat-Aussteller weitere Informationen geben.
- Klicken Sie anschliessend auf den Button 'Zertifikat hochladen', um die Installation abzuschliessen.
Ihr Zertifikat müsste bereits ab diesem Zeitpunkt aktiv sein.
Der Aufruf Ihrer Domain unter https sollte nun warnungsfrei erfolgen und Ihr Browser neben der Adressleiste ein Schlosssymbol ausgeben.
Unter diesem SSL-Checker können Sie die Gültigkeit Ihres Zertifikats ebenfalls prüfen lassen. Achten Sie ggf. auf das Leeren des Caches, gleichenorts.
Sollte die Installation Ihres Zertifikates nicht wie erwartet klappen, kontaktieren Sie bitte unseren Support.
Let's Encrypt Zertifikat konnte nicht erneuert werden
Wenn Sie das Gratis-Zertifikat von Let's Encrypt unter Ihrem Webhosting verwenden, ist es möglich, für dieses auch Domain-Aliase zu hinterlegen. Sämtliche Aliase wie auch die Hauptdomain müssen hierbei korrekt auflösen, d.h. via DNS unter dem Zielhost erreichbar sein. Sollte eine als Alias erfasste Domain hierbei z.B. gelöscht worden sein oder über falsche oder keine Nameservereinträge verfügen, kann das Zertifikat bei Erreichen des Laufzeitendes nicht mehr erneuert werden. Anschliessend wird unter der Hauptdomain und allen erfassten Aliasen eine entsprechende Sicherheitswarnung ausgegeben.
Als temporäre Lösung können Sie das Zertifikat für die nicht erreichbaren Domains / Aliase deaktivieren:
my.hostfactory.ch » 'Webhostings' » (allf. Webhosting wählen) » (Domain wählen) » 'SSL-Zertifikate' » 'Let's Encrypt'
Als permanente Lösung müssen Sie sicherstellen, dass jede der Domains, die im Zertifikat inkludiert sind, korrekt erreichbar wird. Hierzu hinterlegen Sie die entsprechenden Nameserver oder A-Records für die jeweiligen Domains bei Ihrem Registrar / Provider oder Sie entfernen die nicht erreichbaren Aliase unter Ihrer Hauptdomain:
my.hostfactory.ch » 'Webhostings' » (allf. Webhosting wählen) » (Domain wählen) » 'Domainaliase'
Das Zertifikat wird anschliessend ohne Ihr weiteres Zutun erneut geprüft und bei Erfolg wieder ausgestellt.