SSL-Zertifikat aktivieren
Ein SSL-/TLS-Zertifikat wird für verschlüsselte Verbindungen über HTTPS verwendet. Es bindet einen öffentlichen Schlüssel an einen Hostnamen. Fehlt ein gültiges Zertifikat oder ist es nicht korrekt eingebunden, zeigen moderne Webbrowser eine Sicherheitswarnung an.
Ein ausgestelltes SSL-Zertifikat aktiviert HTTPS nicht automatisch. Die Ausstellung des Zertifikats, die Validierung der Domain, die Einbindung auf dem Webserver und eine allfällige Weiterleitung von HTTP auf HTTPS sind getrennte Schritte.
Voraussetzungen
Für die automatische Bestellung, Bereitstellung und Erneuerung eines SSL-Zertifikats müssen die Domain und das Hosting korrekt eingerichtet sein. Die Domain muss auf das Webhosting und die Nameserver von Green verweisen.
Weitere Informationen zu den standardmässigen DNS-Einträgen von Green:
https://www.green.ch/de/standard-dns-records
Weitere Informationen zu den standardmässigen Nameservern von Green:
https://www.green.ch/de/standardmaessige-nameserver-von-green
SSL-Zertifikat aktivieren
- Melden Sie sich im Kundenportal my.green.ch mit Ihrem MY-Benutzernamen und Passwort an.
- Öffnen Sie das Web & Mail Control Panel.
- Klicken Sie oben links auf «WEBHOSTING».
- Klicken Sie bei der Domain, für die Sie das SSL-Zertifikat aktivieren möchten, auf das Schlosssymbol.
- Wählen Sie das gewünschte SSL-Zertifikat aus.
- Klicken Sie auf «AUSWÄHLEN».
- Lesen und bestätigen Sie die AGB und die Datenschutzerklärung.
- Klicken Sie auf «ZERTIFIKAT BEANTRAGEN».
Nach der Bestellung wird das SSL-Zertifikat bei der Zertifizierungsstelle angefordert. Die Zertifizierungsstelle stellt das Zertifikat aus. Anschliessend wird es an den Server übermittelt und automatisch eingebunden.
Sobald das SSL-Zertifikat aktiv ist, wird das Schlosssymbol bei der Domain grün angezeigt.
Hinweis: Die Installation und Aktivierung des SSL-Zertifikats kann bis zu 2 Stunden dauern.
Eine Anleitung zum Öffnen des Web & Mail Control Panels finden Sie im folgenden Artikel:
https://www.green.ch/de/wie-gelange-ich-ins-webhosting-control-panel
Verfügbare SSL-Zertifikate
Die erste Option von Let's Encrypt ist kostenlos.
Die Option «Login SSL» ist für CHF 2.50 pro Monat erhältlich.
Es werden ausschliesslich SSL-Zertifikate unterstützt, die über das Control Panel bestellt werden. Eigene SSL-Zertifikate können nicht eingebunden werden.
Aktivierung prüfen
Rufen Sie Ihre Webseite über HTTPS auf. Wenn die Webseite erreichbar ist und der Browser keine Zertifikatswarnung anzeigt, wurde das Zertifikat eingebunden.
Prüfen Sie den tatsächlich verwendeten Hostnamen. Die Hauptdomain, die www-Version und Subdomains müssen jeweils durch das Zertifikat abgedeckt sein.
Weitere Informationen zu SSL-Zertifikaten für Subdomains:
https://www.green.ch/de/ssl-auf-subdomains
HTTP auf HTTPS weiterleiten
Nach der Aktivierung des SSL-Zertifikats können Sie eine dauerhafte Weiterleitung von HTTP auf HTTPS einrichten. Die Weiterleitung ist ein separater Schritt und wird nicht allein durch die Ausstellung des Zertifikats eingerichtet.
Weitere Informationen zur Weiterleitung von HTTP auf HTTPS:
https://www.green.ch/de/ssl-dauerhafte-weiterleitung-von-http-auf-https
Webseite wird trotz aktivem SSL-Zertifikat als unsicher angezeigt
Ein gültiges SSL-Zertifikat bedeutet nicht automatisch, dass der Browser die gesamte Webseite als sicher anzeigt. Eine mögliche Ursache ist Mixed Content. Dabei lädt die Webseite einzelne Inhalte weiterhin über HTTP statt über HTTPS, beispielsweise:
- Bilder
- CSS-Dateien
- JavaScript-Dateien
- externe Inhalte
Auch zwischengespeicherte Browserdaten können dazu führen, dass der vorherige Zertifikatsstatus weiterhin angezeigt wird. Aktualisieren Sie die Seite mit STRG+F5 bei einer deutschen Tastatur beziehungsweise mit CTRL+F5 bei einer internationalen Tastatur. Alternativ können Sie den Browser-Cache löschen.
Prüfen Sie ausserdem, ob der Browser und das Betriebssystem auf dem aktuellen Stand sind. Bei Betriebssystemen oder Browsern, die keine Sicherheitsupdates und keinen Support des Herstellers mehr erhalten, kann die Kompatibilität mit aktuellen SSL-Zertifikaten eingeschränkt sein.
Weitere Informationen zu Webseiten, die trotz SSL als unsicher angezeigt werden:
https://www.green.ch/de/wieso-wird-meine-webseite-trotz-ssl-https-als-nicht-sicher-angezeigt
Weitere Informationen zu Browser-Cache-Problemen:
https://www.green.ch/de/ssl-bei-browser-cache-problemen
Hinweis: Falls das SSL-Zertifikat im Web & Mail Control Panel als aktiv angezeigt wird, die Webseite jedoch weiterhin nicht korrekt über HTTPS erreichbar ist, kann eine technische Nachbearbeitung erforderlich sein. Wenden Sie sich in diesem Fall an den Support.
Verzögerte oder fehlgeschlagene Aktivierung
Gelegentlich wird ein SSL-Zertifikat nach der Bestellung oder Erneuerung nicht automatisch eingebunden. Eine Verzögerung oder Unterbrechung kann während der Anforderung bei der Zertifizierungsstelle, der Ausstellung, der Übermittlung an den Server oder der automatischen Einbindung auftreten.
In dokumentierten Fällen musste die Ausstellung oder Einbindung des Zertifikats manuell erneut angestossen werden. Eine solche Bearbeitung war in der Regel innerhalb eines Arbeitstages abgeschlossen.
Hinweis: Falls das Zertifikat nach der vorgesehenen Aktivierungszeit nicht eingebunden ist oder ein zuvor gültiges Zertifikat nicht automatisch erneuert wurde, wenden Sie sich an den Support.
Domains mit externen Nameservern
Bei Domains mit externen Nameservern können SSL-Zertifikate aufgrund technischer Einschränkungen nicht automatisch eingebunden oder automatisch erneuert werden.
Für Domains mit externen Nameservern kann ein Sectigo-Zertifikat ausgestellt werden. Dieses Zertifikat ist aktuell vorläufig kostenlos. Für die Verlängerung sind manuelle Schritte erforderlich. Eine automatische Verlängerung ist nicht garantiert. Es bleibt vorbehalten, die Verlängerung künftig kostenpflichtig anzubieten. Eine solche Änderung würde vorgängig angekündigt.
Die Bestellung umfasst bei externen Nameservern eine manuelle DNS-Verifikation und eine manuelle Installation des Zertifikats.
Weitere Informationen zu SSL-Zertifikaten bei externen Nameservern:
https://www.green.ch/de/ssl-fuer-externe-ns
WordPress Hosting
Bei WordPress Hosting wird das benötigte SSL-Zertifikat bei der Erstellung einer neuen WordPress-Instanz normalerweise automatisch bestellt und eingebunden.
Weitere Informationen zu SSL bei WordPress Hosting:
https://www.green.ch/de/wordpress-hosting-und-ssl
Web & Mail Control Panel
Um in das Web & Mail Control Panel zu gelangen, melden Sie sich mit Ihren MY-Benutzer im my.green.ch Kundenportal an.
Hier finden Sie eine Anleitung, wie Sie ins Web & Mail Control Panel gelangen:
Wie gelange ich ins Web & Mail Control Panel?
Klicken Sie oben links auf WEBHOSTING.
Klicken Sie auf das Schlosssymbol, bei der Domäne für welchen Sie das SSL-Zertifikat aktivieren möchten.
Hinweis: Die erste Option der Firma Let's Encrypt ist für Sie kostenlos. Die zweite Option, das Login SSL ist für CHF 2.50/Monat erhältlich.
Wählen Sie Ihre gewünschte Option aus und klicken Sie auf AUSWÄHLEN.
Setzen Sie die beiden Häkchen, nachdem Sie die AGB’s und die Datenschutzerklärung gelesen und verstanden haben.
Wählen Sie danach auf ZERTIFIKAT BEANTRAGEN.
Das Zertifikat für Ihre Domain wird nun bestellt. Sobald die Bestellung durchgeführt wurde und das SSL-Zertifikat aktiv ist, erscheint das Schlosssymbol als grün.
Hinweis: Die Installierung und Aktivierung kann bis zu 2 Stunden dauern.