Wählen Sie Ihre Sprache

SSL-Zertifikat aktivieren

Ein SSL-/TLS-Zertifikat wird für verschlüsselte Verbindungen über HTTPS verwendet. Es bindet einen öffentlichen Schlüssel an einen Hostnamen. Fehlt ein gültiges Zertifikat oder ist es nicht korrekt eingebunden, zeigen moderne Webbrowser eine Sicherheitswarnung an.

Ein ausgestelltes SSL-Zertifikat aktiviert HTTPS nicht automatisch. Die Ausstellung des Zertifikats, die Validierung der Domain, die Einbindung auf dem Webserver und eine allfällige Weiterleitung von HTTP auf HTTPS sind getrennte Schritte.

 

Voraussetzungen

Für die automatische Bestellung, Bereitstellung und Erneuerung eines SSL-Zertifikats müssen die Domain und das Hosting korrekt eingerichtet sein. Die Domain muss auf das Webhosting und die Nameserver von Green verweisen.

Weitere Informationen zu den standardmässigen DNS-Einträgen von Green:

https://www.green.ch/de/standard-dns-records

Weitere Informationen zu den standardmässigen Nameservern von Green:

https://www.green.ch/de/standardmaessige-nameserver-von-green

 

SSL-Zertifikat aktivieren

  1. Melden Sie sich im Kundenportal my.green.ch mit Ihrem MY-Benutzernamen und Passwort an.
  2. Öffnen Sie das Web & Mail Control Panel.
  3. Klicken Sie oben links auf «WEBHOSTING».
  4. Klicken Sie bei der Domain, für die Sie das SSL-Zertifikat aktivieren möchten, auf das Schlosssymbol.
  5. Wählen Sie das gewünschte SSL-Zertifikat aus.
  6. Klicken Sie auf «AUSWÄHLEN».
  7. Lesen und bestätigen Sie die AGB und die Datenschutzerklärung.
  8. Klicken Sie auf «ZERTIFIKAT BEANTRAGEN».

Nach der Bestellung wird das SSL-Zertifikat bei der Zertifizierungsstelle angefordert. Die Zertifizierungsstelle stellt das Zertifikat aus. Anschliessend wird es an den Server übermittelt und automatisch eingebunden.

Sobald das SSL-Zertifikat aktiv ist, wird das Schlosssymbol bei der Domain grün angezeigt.

Hinweis: Die Installation und Aktivierung des SSL-Zertifikats kann bis zu 2 Stunden dauern.

Eine Anleitung zum Öffnen des Web & Mail Control Panels finden Sie im folgenden Artikel:

https://www.green.ch/de/wie-gelange-ich-ins-webhosting-control-panel

 

Verfügbare SSL-Zertifikate

Die erste Option von Let's Encrypt ist kostenlos.

Die Option «Login SSL» ist für CHF 2.50 pro Monat erhältlich.

Es werden ausschliesslich SSL-Zertifikate unterstützt, die über das Control Panel bestellt werden. Eigene SSL-Zertifikate können nicht eingebunden werden.

 

Aktivierung prüfen

Rufen Sie Ihre Webseite über HTTPS auf. Wenn die Webseite erreichbar ist und der Browser keine Zertifikatswarnung anzeigt, wurde das Zertifikat eingebunden.

Prüfen Sie den tatsächlich verwendeten Hostnamen. Die Hauptdomain, die www-Version und Subdomains müssen jeweils durch das Zertifikat abgedeckt sein.

Weitere Informationen zu SSL-Zertifikaten für Subdomains:

https://www.green.ch/de/ssl-auf-subdomains

 

HTTP auf HTTPS weiterleiten

Nach der Aktivierung des SSL-Zertifikats können Sie eine dauerhafte Weiterleitung von HTTP auf HTTPS einrichten. Die Weiterleitung ist ein separater Schritt und wird nicht allein durch die Ausstellung des Zertifikats eingerichtet.

Weitere Informationen zur Weiterleitung von HTTP auf HTTPS:

https://www.green.ch/de/ssl-dauerhafte-weiterleitung-von-http-auf-https

 

Webseite wird trotz aktivem SSL-Zertifikat als unsicher angezeigt

Ein gültiges SSL-Zertifikat bedeutet nicht automatisch, dass der Browser die gesamte Webseite als sicher anzeigt. Eine mögliche Ursache ist Mixed Content. Dabei lädt die Webseite einzelne Inhalte weiterhin über HTTP statt über HTTPS, beispielsweise:

  • Bilder
  • CSS-Dateien
  • JavaScript-Dateien
  • externe Inhalte

Auch zwischengespeicherte Browserdaten können dazu führen, dass der vorherige Zertifikatsstatus weiterhin angezeigt wird. Aktualisieren Sie die Seite mit STRG+F5 bei einer deutschen Tastatur beziehungsweise mit CTRL+F5 bei einer internationalen Tastatur. Alternativ können Sie den Browser-Cache löschen.

Prüfen Sie ausserdem, ob der Browser und das Betriebssystem auf dem aktuellen Stand sind. Bei Betriebssystemen oder Browsern, die keine Sicherheitsupdates und keinen Support des Herstellers mehr erhalten, kann die Kompatibilität mit aktuellen SSL-Zertifikaten eingeschränkt sein.

Weitere Informationen zu Webseiten, die trotz SSL als unsicher angezeigt werden:

https://www.green.ch/de/wieso-wird-meine-webseite-trotz-ssl-https-als-nicht-sicher-angezeigt

Weitere Informationen zu Browser-Cache-Problemen:

https://www.green.ch/de/ssl-bei-browser-cache-problemen

Hinweis: Falls das SSL-Zertifikat im Web & Mail Control Panel als aktiv angezeigt wird, die Webseite jedoch weiterhin nicht korrekt über HTTPS erreichbar ist, kann eine technische Nachbearbeitung erforderlich sein. Wenden Sie sich in diesem Fall an den Support.

 

Verzögerte oder fehlgeschlagene Aktivierung

Gelegentlich wird ein SSL-Zertifikat nach der Bestellung oder Erneuerung nicht automatisch eingebunden. Eine Verzögerung oder Unterbrechung kann während der Anforderung bei der Zertifizierungsstelle, der Ausstellung, der Übermittlung an den Server oder der automatischen Einbindung auftreten.

In dokumentierten Fällen musste die Ausstellung oder Einbindung des Zertifikats manuell erneut angestossen werden. Eine solche Bearbeitung war in der Regel innerhalb eines Arbeitstages abgeschlossen.

Hinweis: Falls das Zertifikat nach der vorgesehenen Aktivierungszeit nicht eingebunden ist oder ein zuvor gültiges Zertifikat nicht automatisch erneuert wurde, wenden Sie sich an den Support.

 

Domains mit externen Nameservern

Bei Domains mit externen Nameservern können SSL-Zertifikate aufgrund technischer Einschränkungen nicht automatisch eingebunden oder automatisch erneuert werden.

Für Domains mit externen Nameservern kann ein Sectigo-Zertifikat ausgestellt werden. Dieses Zertifikat ist aktuell vorläufig kostenlos. Für die Verlängerung sind manuelle Schritte erforderlich. Eine automatische Verlängerung ist nicht garantiert. Es bleibt vorbehalten, die Verlängerung künftig kostenpflichtig anzubieten. Eine solche Änderung würde vorgängig angekündigt.

Die Bestellung umfasst bei externen Nameservern eine manuelle DNS-Verifikation und eine manuelle Installation des Zertifikats.

Weitere Informationen zu SSL-Zertifikaten bei externen Nameservern:

https://www.green.ch/de/ssl-fuer-externe-ns

 

WordPress Hosting

Bei WordPress Hosting wird das benötigte SSL-Zertifikat bei der Erstellung einer neuen WordPress-Instanz normalerweise automatisch bestellt und eingebunden.

Weitere Informationen zu SSL bei WordPress Hosting:

https://www.green.ch/de/wordpress-hosting-und-ssl

 

Web & Mail Control Panel

Um in das Web & Mail Control Panel zu gelangen, melden Sie sich mit Ihren MY-Benutzer im my.green.ch Kundenportal an.

Hier finden Sie eine Anleitung, wie Sie ins Web & Mail Control Panel gelangen:

Wie gelange ich ins Web & Mail Control Panel?

 

Klicken Sie oben links auf WEBHOSTING.

Web & Mail Control Panel - Benutzeroberfläche
Web & Mail Control Panel - Benutzeroberfläche

Klicken Sie auf das Schlosssymbol, bei der Domäne für welchen Sie das SSL-Zertifikat aktivieren möchten.

Web & Mail Control Panel - Schlosssymbol
Web & Mail Control Panel - Schlosssymbol

Hinweis: Die erste Option der Firma Let's Encrypt ist für Sie kostenlos. Die zweite Option, das Login SSL ist für CHF 2.50/Monat erhältlich.

Wählen Sie Ihre gewünschte Option aus und klicken Sie auf AUSWÄHLEN.

Web & Mail Control Panel - SSL-Zertifikat Bestellung
Web & Mail Control Panel - SSL-Zertifikat Bestellung

Setzen Sie die beiden Häkchen, nachdem Sie die AGB’s und die Datenschutzerklärung gelesen und verstanden haben.

Wählen Sie danach auf ZERTIFIKAT BEANTRAGEN.

Web & Mail Control Panel - SSL-Zertifikat Bestellung bestätigen
Web & Mail Control Panel - SSL-Zertifikat Bestellung bestätigen

Das Zertifikat für Ihre Domain wird nun bestellt. Sobald die Bestellung durchgeführt wurde und das SSL-Zertifikat aktiv ist, erscheint das Schlosssymbol als grün.

Hinweis: Die Installierung und Aktivierung kann bis zu 2 Stunden dauern.