Let's Encrypt zu installieren ist der schnellste und günstigste Weg, Ihre Website mit HTTPS abzusichern. Let's Encrypt ist eine kostenlose, automatisierte Zertifizierungsstelle, über die Sie SSL/TLS-Zertifikate ohne Kosten erhalten. In dieser Schritt-für-Schritt-Anleitung lernen Sie, wie Sie ein Let's Encrypt-Zertifikat auf verschiedenen Plattformen installieren und dafür sorgen, dass Ihr Zertifikat automatisch erneuert wird.

Was ist Let's Encrypt und warum ein Let's Encrypt-Zertifikat installieren?

Let's Encrypt ist eine gemeinnützige Zertifizierungsstelle, die kostenlose SSL/TLS-Zertifikate ausstellt. Das Projekt wurde mit dem Ziel gestartet, das gesamte Web auf HTTPS umzustellen. Seit dem Start wurden mehr als 3 Milliarden Zertifikate ausgestellt. Wenn Sie ein Let's Encrypt-Zertifikat installieren, erhalten Sie ein vollwertiges SSL-Zertifikat, dem alle Browser vertrauen, völlig kostenlos.

Vorteile von Let's Encrypt

  • 100% kostenlos: keine Kosten für das Zertifikat oder die Erneuerung
  • Automatisiert: Installation und Erneuerung über Certbot oder andere Tools
  • Vertrauenswürdig: von allen großen Browsern und Betriebssystemen anerkannt
  • Sicher: nutzt dieselben Verschlüsselungsstandards wie kostenpflichtige Zertifikate
  • Schnell: Zertifikat in Minuten verfügbar, keine Wartezeit
  • Wildcard-Unterstützung: ein Zertifikat für alle Subdomains

Let's Encrypt vs. kostenpflichtige SSL-Zertifikate

MerkmalLet's EncryptKostenpflichtig (DV)Kostenpflichtig (OV/EV)
PreisKostenlos10 € bis 100 €/Jahr100 € bis 500 €/Jahr
ValidierungstypDomain ValidationDomain ValidationOrganization/Extended
Gültigkeit90 Tage (automatische Verlängerung)1 Jahr1-2 Jahre
VerschlüsselungIdentischIdentischIdentisch
Browser-VertrauenVollständigVollständigVollständig + Firmenname
GarantieKeine$10.000-250.000$250.000-1.750.000
WildcardJaManchmal (Zusatzkosten)Ja

Für die meisten Websites ist Let's Encrypt mehr als ausreichend. Nur wenn Sie ein Extended-Validation-Zertifikat brauchen (mit Firmenname im Browser) oder eine finanzielle Garantie wünschen, ist ein kostenpflichtiges Zertifikat notwendig. Lesen Sie mehr über die Kosten von SSL-Zertifikaten, wenn Sie die Optionen vergleichen möchten.

Let's Encrypt mit Certbot installieren

Certbot ist der offizielle Client von Let's Encrypt und die meistgenutzte Methode, um Let's Encrypt zu installieren. Certbot automatisiert den gesamten Prozess: von der Zertifikatsanfrage bis zur Konfiguration Ihres Webservers.

Vorbereitung

Bevor Sie mit der Installation von Let's Encrypt beginnen, prüfen Sie Folgendes:

  • Sie haben SSH-Zugriff auf Ihren Server (lesen Sie unseren Ratgeber zu Serververbindungen)
  • Ihre Domain zeigt auf die IP-Adresse Ihres Servers (DNS korrekt eingerichtet)
  • Port 80 und 443 sind in Ihrer Firewall geöffnet
  • Ihr Webserver (Apache oder Nginx) ist installiert und konfiguriert

Let's Encrypt auf Ubuntu mit Nginx installieren

Die häufigste Konfiguration ist Nginx auf Ubuntu. Hier ist der komplette Ablauf, um Let's Encrypt zu installieren:

Schritt 1: Certbot installieren

Unter Ubuntu installieren Sie Certbot und das Nginx-Plugin über die Paketverwaltung. Es wird empfohlen, Certbot über snap zu installieren, damit Sie die aktuellste Version erhalten. Das snap-Paket heißt certbot, und das zugehörige Nginx-Plugin wird automatisch mitinstalliert.

Schritt 2: Zertifikat anfordern

Führen Sie den certbot-Befehl mit dem Flag --nginx aus. Certbot erkennt Ihre konfigurierten Domains automatisch und fragt, welche Sie absichern möchten. Der Befehl: sudo certbot --nginx

Certbot fragt Sie nach:

  1. Ihrer E-Mail-Adresse (für dringende Meldungen und Erinnerungen zur Erneuerung)
  2. Ihrer Zustimmung zu den Nutzungsbedingungen
  3. Ob Sie die Electronic Frontier Foundation unterstützen möchten
  4. Welche Domains Sie absichern möchten

Schritt 3: Automatische Konfiguration

Certbot konfiguriert Ihren Nginx-Server automatisch für HTTPS. Es fügt die passenden SSL-Direktiven zu Ihrem Server-Block hinzu, einschließlich des Pfads zum Zertifikat und zum Private Key. Optional richtet es auch eine Weiterleitung von HTTP auf HTTPS ein.

Schritt 4: Automatische Erneuerung testen

Let's Encrypt-Zertifikate sind 90 Tage gültig. Certbot installiert automatisch einen Timer oder Cronjob, der das Zertifikat erneuert, bevor es abläuft. Testen Sie die automatische Erneuerung mit: sudo certbot renew --dry-run

Let's Encrypt auf Ubuntu mit Apache installieren

Wenn Sie Apache als Webserver verwenden, ist der Ablauf ähnlich, aber mit einem anderen Certbot-Plugin:

Schritt für Schritt

  1. Installieren Sie Certbot mit dem Apache-Plugin über snap
  2. Führen Sie den Befehl aus: sudo certbot --apache
  3. Wählen Sie die Domains aus, die Sie absichern möchten
  4. Legen Sie fest, ob Sie HTTP auf HTTPS weiterleiten möchten
  5. Certbot konfiguriert Apache automatisch
  6. Testen Sie die automatische Erneuerung

Let's Encrypt über DirectAdmin installieren

Wenn Sie DirectAdmin als Control Panel nutzen, ist die Installation von Let's Encrypt über die grafische Oberfläche noch einfacher:

  1. Melden Sie sich als Benutzer bei DirectAdmin an
  2. Gehen Sie zu SSL Certificates unter Account Manager
  3. Wählen Sie Free & automatic certificate from Let's Encrypt
  4. Haken Sie die Domains und Subdomains an, die Sie absichern möchten
  5. Klicken Sie auf Save
  6. DirectAdmin installiert und konfiguriert das Zertifikat automatisch
  7. Die automatische Erneuerung wird ebenfalls automatisch eingerichtet

Let's Encrypt für Wildcard-Domains installieren

Ein Wildcard-Zertifikat sichert Ihre Hauptdomain und alle Subdomains ab (*.example.com). Das ist praktisch, wenn Sie viele Subdomains nutzen.

Methode DNS-Challenge

Wildcard-Zertifikate erfordern eine DNS-Validierung statt einer HTTP-Validierung. Sie müssen Ihrer DNS-Konfiguration einen TXT-Eintrag hinzufügen, um nachzuweisen, dass Sie die Domain verwalten. Der Befehl: sudo certbot certonly --manual --preferred-challenges dns -d *.example.com -d example.com

Certbot gibt Ihnen einen Wert, den Sie als TXT-Eintrag unter _acme-challenge.example.com hinzufügen müssen. Nachdem Sie den Eintrag hinzugefügt haben, warten Sie, bis sich die DNS-Änderung verbreitet hat, und bestätigen in Certbot.

Automatische DNS-Challenge

Für die automatische Erneuerung von Wildcard-Zertifikaten brauchen Sie ein DNS-Plugin, das die TXT-Einträge automatisch anpasst. Certbot hat Plugins für beliebte DNS-Anbieter wie Cloudflare, Route53 und DigitalOcean.

Probleme bei der Installation von Let's Encrypt lösen

Manchmal verläuft die Installation von Let's Encrypt nicht reibungslos. Hier sind die häufigsten Probleme und Lösungen:

DNS zeigt nicht auf diesen Server

Let's Encrypt prüft, ob Ihre Domain auf Ihren Server zeigt. Kontrollieren Sie Ihre DNS-Einstellungen und warten Sie, bis eventuelle Änderungen verbreitet sind (das kann bis zu 24 Stunden dauern).

Port 80 ist blockiert

Die HTTP-Challenge von Let's Encrypt setzt voraus, dass Port 80 erreichbar ist. Prüfen Sie Ihre Firewall-Einstellungen und sorgen Sie dafür, dass kein anderer Dienst auf Port 80 läuft.

Rate Limit erreicht

Let's Encrypt hat Rate Limits: maximal 50 Zertifikate pro registrierter Domain pro Woche und maximal 5 fehlgeschlagene Validierungen pro Konto pro Stunde. Nutzen Sie für Tests die Staging-Umgebung (Flag --staging), damit Sie Ihr Rate Limit nicht verbrauchen.

Zertifikat läuft ab und wird nicht automatisch erneuert

Prüfen Sie mit systemctl status certbot.timer, ob der Certbot-Timer aktiv ist. Wenn der Timer nicht läuft, starten Sie ihn neu. Prüfen Sie außerdem die Certbot-Logs auf eventuelle Fehlermeldungen.

Nach der Installation von Let's Encrypt: HTTPS optimieren

Nach der erfolgreichen Installation von Let's Encrypt gibt es zusätzliche Schritte, um Ihre HTTPS-Konfiguration zu optimieren:

Weiterleitung von HTTP auf HTTPS einrichten

Sorgen Sie dafür, dass der gesamte HTTP-Traffic automatisch auf HTTPS weitergeleitet wird. Certbot kann das automatisch konfigurieren, prüfen Sie aber, ob die Weiterleitung für alle Seiten Ihrer Website korrekt funktioniert.

HSTS aktivieren

HTTP Strict Transport Security (HSTS) teilt Browsern mit, dass Ihre Website immer über HTTPS aufgerufen werden muss. Fügen Sie den HSTS-Header mit einem geeigneten max-age-Wert (mindestens 31536000 Sekunden = 1 Jahr) zu Ihrer Webserver-Konfiguration hinzu.

Mixed Content beheben

Nach der Umstellung auf HTTPS können „Mixed Content“-Warnungen auftreten, wenn Ihre Seite HTTP-Ressourcen lädt (Bilder, Skripte, Stylesheets). Durchsuchen Sie Ihre Website nach HTTP-Links und ersetzen Sie sie durch HTTPS oder protokollrelative URLs.

SSL-Konfiguration testen

Testen Sie Ihre SSL-Konfiguration mit Tools wie SSL Labs (ssllabs.com/ssltest), um zu prüfen, ob Ihre Konfiguration sicher ist. Streben Sie eine A+-Bewertung an, indem Sie moderne Cipher Suites verwenden und veraltete Protokolle deaktivieren.

Zusammenfassung

Die Installation von Let's Encrypt ist ein einfacher Vorgang, den jeder Website-Betreiber durchführen sollte. Mit kostenlosen SSL-Zertifikaten gibt es keine Ausrede mehr, Ihre Website nicht mit HTTPS abzusichern. Ob Sie Certbot auf der Kommandozeile nutzen oder die integrierte Funktion Ihres Control Panels: Das Ergebnis ist dasselbe, nämlich eine sichere, verschlüsselte Verbindung, die Ihre Besucher schützt und Ihre Position bei Google verbessert. Vergessen Sie nicht, die automatische Erneuerung zu konfigurieren und Ihre HTTPS-Konfiguration für die beste Sicherheit und Leistung zu optimieren. Sehen Sie sich auch unsere Übersicht zu HTTP vs. HTTPS an, um zu verstehen, warum HTTPS so wichtig ist.

Erweiterte Konfiguration nach der Installation von Let's Encrypt

Nach der Basisinstallation gibt es erweiterte Konfigurationen, die Ihr SSL-Setup verbessern.

OCSP Stapling konfigurieren

OCSP Stapling verbessert die Leistung und den Datenschutz Ihrer SSL-Konfiguration. Normalerweise prüft der Browser bei einer Zertifizierungsstelle, ob Ihr Zertifikat noch gültig ist. Mit OCSP Stapling sendet Ihr Webserver diese Information mit, sodass der Browser keine zusätzliche Anfrage stellen muss. Das beschleunigt den SSL-Handshake und verringert die Abhängigkeit von externen Diensten.

Optimierung der Cipher Suites

Nach der Installation von Let's Encrypt ist es wichtig, Ihre Cipher Suites zu optimieren. Deaktivieren Sie veraltete und schwache Cipher Suites und geben Sie modernen, sicheren Optionen Vorrang. Verwenden Sie Cipher Suites mit Forward Secrecy, damit zuvor abgefangener Traffic nicht nachträglich entschlüsselt werden kann. Testen Sie Ihre Konfiguration mit SSL Labs auf eine A+-Bewertung und prüfen Sie regelmäßig, ob neue Schwachstellen entdeckt wurden.

Certificate-Transparency-Monitoring

Certificate Transparency ist ein offenes Framework, das alle ausgestellten SSL-Zertifikate in öffentlichen Logs registriert. Überwachen Sie diese Logs für Ihre Domain, um zu erkennen, ob nicht autorisierte Zertifikate ausgestellt wurden. Tools wie CertSpotter und Facebook Certificate Transparency Monitor warnen Sie automatisch, wenn ein neues Zertifikat für Ihre Domain erkannt wird.

Probleme bei der Installation von Let's Encrypt vermeiden

Mit der richtigen Vorbereitung vermeiden Sie die häufigsten Probleme bei der Installation von Let's Encrypt. Prüfen Sie vor dem Start, ob Ihr DNS korrekt konfiguriert und vollständig verbreitet ist. Verwenden Sie DNS-Lookup-Tools, um zu prüfen, ob Ihre Domain auf die richtige IP-Adresse zeigt. Sorgen Sie dafür, dass keine widersprüchlichen Webserver-Konfigurationen die ACME-Challenge blockieren. Wenn Sie hinter einem CDN wie Cloudflare stehen, müssen Sie eventuell vorübergehend den Proxy-Modus deaktivieren oder statt der HTTP-Challenge die DNS-Challenge-Methode verwenden. Dokumentieren Sie Ihre Zertifikatskonfiguration, damit Sie bei künftigen Erneuerungsproblemen schnell eine Fehlerbehebung durchführen können. Ein Logbuch mit Installations- und Erneuerungsdaten hilft Ihnen, Ihre SSL-Zertifikate proaktiv zu verwalten.

Let's Encrypt installieren: Wildcard-Zertifikate und DNS-Validierung

Neben normalen SSL-Zertifikaten können Sie mit Let's Encrypt auch Wildcard-Zertifikate anfordern. Ein Wildcard-Zertifikat deckt alle Subdomains unter einer Domain ab (zum Beispiel *.example.com), was ideal ist, wenn Sie mehrere Subdomains haben, ohne für jede einzeln ein Zertifikat installieren zu müssen.

Für Wildcard-Zertifikate ist statt der üblichen HTTP-Validierung eine DNS-Validierung erforderlich. Das bedeutet, dass Sie Ihrer DNS-Konfiguration einen speziellen TXT-Eintrag hinzufügen müssen, um nachzuweisen, dass Sie Inhaber der Domain sind.

Unterschied zwischen den Validierungsmethoden

MethodeFunktionsweiseWildcard-UnterstützungAutomatisierung
HTTP-01Datei im Webroot ablegenNeinEinfach
DNS-01TXT-Eintrag im DNS hinzufügenJaÜber DNS-API möglich
TLS-ALPN-01Spezielle TLS-Antwort auf Port 443NeinEingeschränkt

Die meisten DNS-Anbieter bieten eine API, mit der Sie DNS-Einträge automatisch anpassen können. Certbot unterstützt Plugins für beliebte DNS-Anbieter wie Cloudflare, DigitalOcean, Route53 und viele andere. Damit können Sie auch Wildcard-Zertifikate vollautomatisch erneuern.

Let's Encrypt installieren: automatische Erneuerung konfigurieren

Zertifikate von Let's Encrypt sind 90 Tage gültig, deshalb ist eine regelmäßige Erneuerung unerlässlich. Die kurze Gültigkeitsdauer ist eine bewusste Entscheidung, um die Folgen kompromittierter Schlüssel zu begrenzen und die Automatisierung zu fördern.

Certbot richtet bei der Installation automatisch einen Cronjob oder systemd-Timer für die Erneuerung ein. Prüfen Sie, ob dieser korrekt konfiguriert ist:

  • Systemd-Timer prüfen: Der Timer läuft standardmäßig zweimal täglich und erneuert nur Zertifikate, die innerhalb von 30 Tagen ablaufen.
  • Post-Renewal-Hooks: Konfigurieren Sie Hooks, die Ihren Webserver nach der Erneuerung automatisch neu laden. Ohne Neuladen verwendet Ihr Server das alte Zertifikat.
  • Fehlermeldungen überwachen: Richten Sie bei Let's Encrypt E-Mail-Benachrichtigungen ein, damit Sie eine Warnung erhalten, wenn die Erneuerung fehlschlägt.
  • Dry-Run testen: Testen Sie den Erneuerungsprozess mit der Option --dry-run, ohne tatsächlich zu erneuern, um Probleme frühzeitig zu erkennen.

Wenn Sie mehrere Domains auf demselben Server hosten, können Sie alle Zertifikate auf einmal verwalten. Certbot verfolgt automatisch, welche Zertifikate wann ablaufen, und erneuert sie zum richtigen Zeitpunkt.

SSL-Konfiguration nach der Installation von Let's Encrypt optimieren

Nach der Installation von Let's Encrypt ist es wichtig, Ihre SSL-Konfiguration für maximale Sicherheit und Leistung zu optimieren. Ein SSL-Zertifikat allein reicht nicht; wie Ihr Server SSL/TLS verarbeitet, bestimmt das tatsächliche Sicherheitsniveau.

  1. Deaktivieren Sie veraltete Protokolle: Verwenden Sie nur TLS 1.2 und TLS 1.3. Ältere Versionen (SSL 3.0, TLS 1.0, TLS 1.1) enthalten bekannte Schwachstellen.
  2. Wählen Sie starke Cipher Suites: Geben Sie AEAD-Ciphers wie AES-256-GCM und ChaCha20-Poly1305 Vorrang.
  3. Aktivieren Sie HSTS: HTTP Strict Transport Security zwingt Browser, immer HTTPS zu verwenden. Beginnen Sie mit einem kurzen max-age und erhöhen Sie diesen schrittweise.
  4. Konfigurieren Sie OCSP Stapling: Das beschleunigt die Zertifikatsprüfung, indem der Server die OCSP-Antwort zwischenspeichert und mitsendet.
  5. Testen Sie mit SSL Labs: Nutzen Sie den kostenlosen SSL Server Test von Qualys, um Ihre Konfiguration zu bewerten. Streben Sie eine A+-Bewertung an.

Ein gut konfiguriertes SSL-Zertifikat verbessert nicht nur die Sicherheit, sondern auch Ihre Website-Geschwindigkeit. TLS 1.3 verringert die Handshake-Latenz im Vergleich zu älteren Versionen deutlich. Kombinieren Sie SSL mit einer Website-Firewall für einen vollständigen Schutz Ihres Web-Traffics.

Let's Encrypt installieren: Multi-Domain-Zertifikate

Wenn Sie mehrere Domains oder Subdomains auf demselben Server hosten, können Sie mit Let's Encrypt ein einziges Zertifikat anfordern, das all diese Domains abdeckt. Das vereinfacht die Zertifikatsverwaltung erheblich und verringert das Risiko vergessener Erneuerungen.

Mit Certbot können Sie bei der Anforderung eines Zertifikats über die Option -d mehrere Domains angeben. Jede Domain wird einzeln validiert, sorgen Sie also dafür, dass alle Domains auf den richtigen Server zeigen, bevor Sie das Zertifikat anfordern. Sie können bis zu 100 Domainnamen in ein einziges Zertifikat aufnehmen, was für die meisten Hosting-Szenarien mehr als ausreicht.

Organisieren Sie Ihre Zertifikate logisch: Fassen Sie Domains, die zur selben Website oder Anwendung gehören, in einem Zertifikat zusammen, und verwenden Sie separate Zertifikate für unabhängige Projekte. Das macht die Verwaltung übersichtlicher und verhindert, dass ein Validierungsproblem bei einer Domain die Erneuerung des gesamten Zertifikats blockiert.

Alternativen zu Let's Encrypt und wann sie besser passen

Auch wenn Let's Encrypt für die meisten Websites hervorragend ist, gibt es Situationen, in denen ein kostenpflichtiges SSL-Zertifikat die bessere Wahl ist. Verstehen Sie die Unterschiede, um die richtige Wahl für Ihre konkrete Situation zu treffen.

Extended-Validation-Zertifikate (EV) erfordern eine umfassende Identitätsprüfung der beantragenden Organisation und zeigen den Firmennamen in der Adressleiste einiger Browser. Für Finanzinstitute und große Onlineshops kann das bei Besuchern zusätzliches Vertrauen schaffen. Organization-Validation-Zertifikate (OV) bestätigen, dass das Zertifikat an eine verifizierte Organisation ausgestellt wurde, was eine Stufe über der Domain Validation (DV) liegt, die Let's Encrypt verwendet.

Kostenpflichtige Zertifikate bieten außerdem oft eine Garantie (Warranty), die auszahlt, wenn das Zertifikat durch einen Fehler der Zertifizierungsstelle kompromittiert wird. Sie bieten auch längere Gültigkeitszeiträume von maximal einem Jahr, was seltenere Erneuerungen erfordert. Für die große Mehrheit der Websites bieten Let's Encrypt-Zertifikate jedoch dieselbe Sicherheit zum Nulltarif. Die Verschlüsselung ist technisch gleich stark, egal ob das Zertifikat kostenlos oder kostenpflichtig ist. Der Unterschied liegt ausschließlich im Validierungsniveau und in den Garantiebedingungen.

Let's Encrypt und die Integration in den Webserver

Wie Let's Encrypt in Ihren Webserver integriert wird, unterscheidet sich je nach Plattform. Eine korrekte Integration sorgt für eine reibungslose Erneuerung und eine optimale SSL-Konfiguration ohne manuelles Eingreifen.

Für Nginx ist certbot mit dem nginx-Plugin die empfohlene Methode. Das Plugin passt Ihre Nginx-Konfiguration automatisch an, damit das Zertifikat verwendet wird, und richtet eine Weiterleitung von HTTP auf HTTPS ein. Bei Apache funktioniert das apache-Plugin ähnlich und ändert automatisch die Virtual-Host-Konfiguration. Für LiteSpeed ist ein eigener Ansatz nötig: Verwenden Sie den certbot-Standalone-Modus oder integrieren Sie das Zertifikat über das LiteSpeed-WebAdmin-Panel, das Let's Encrypt bereits integriert unterstützt.

Bei Control Panels wie cPanel, DirectAdmin und Plesk ist Let's Encrypt oft als Modul verfügbar. Diese Integration ermöglicht es, mit wenigen Klicks Zertifikate für alle Domains auf dem Server anzufordern und automatisch zu erneuern. Das ist die einfachste Option und erfordert keine Kenntnisse der Kommandozeile. Prüfen Sie nach der Installation immer, ob die automatische Erneuerung korrekt konfiguriert ist, indem Sie einen Dry-Run-Test durchführen und die geplante Erneuerungsaufgabe in Ihrem Cron oder Ihren systemd-Timern kontrollieren. Ein unerwartet abgelaufenes Zertifikat ist eine der häufigsten Ursachen für Website-Ausfälle und schadet sowohl dem Vertrauen Ihrer Besucher als auch Ihren Suchmaschinen-Rankings.

Let's Encrypt: häufige Fragen und Lösungen

Bei der Arbeit mit Let's Encrypt tauchen regelmäßig Fragen und Probleme auf, die Sie schnell lösen können sollten. Die häufigste Frage ist, was zu tun ist, wenn die automatische Erneuerung fehlschlägt. Prüfen Sie zuerst, ob Ihr Webserver korrekt konfiguriert ist, um die Validierungs-Challenge zu beantworten, und ob keine Firewall den Validierungsserver von Let's Encrypt blockiert. Die Rate Limits von Let's Encrypt erlauben maximal fünf Zertifikatsanfragen pro Domain pro Woche, planen Sie Ihre Tests also sorgfältig. Wenn Sie dieses Limit erreichen, verwenden Sie die Staging-Umgebung von Let's Encrypt, die deutlich großzügigere Limits hat. Bei Domains hinter einem Load Balancer oder CDN kann die HTTP-Validierung problematisch sein, weil die Anfrage nicht immer beim richtigen Server ankommt. Verwenden Sie in diesem Fall die DNS-Validierung, die unabhängig von Ihrer Webserver-Architektur funktioniert.

Kostenloses Tool: Nutzen Sie unser Tool SSL-Check. Prüfen Sie Ihr SSL-Zertifikat auf Gültigkeit, Ablaufdatum und Konfiguration.

Quellen und Referenzen

  • Let's Encrypt: Kostenlose SSL-Zertifikate (letsencrypt.org)
  • Cloudflare: Learning Center (cloudflare.com/learning)
  • SSL Labs: SSL Server Test by Qualys (ssllabs.com)
  • DigitalOcean: Community Tutorials (digitalocean.com/community)
  • ACM: Autoriteit Consument & Markt (acm.nl)