<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.stephanschlegel.de/index.php?action=history&amp;feed=atom&amp;title=Let%27s_Encrypt_Zertifikat_mit_Certbot</id>
	<title>Let&#039;s Encrypt Zertifikat mit Certbot - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.stephanschlegel.de/index.php?action=history&amp;feed=atom&amp;title=Let%27s_Encrypt_Zertifikat_mit_Certbot"/>
	<link rel="alternate" type="text/html" href="https://wiki.stephanschlegel.de/index.php?title=Let%27s_Encrypt_Zertifikat_mit_Certbot&amp;action=history"/>
	<updated>2026-05-06T16:39:41Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikizone</subtitle>
	<generator>MediaWiki 1.35.14</generator>
	<entry>
		<id>https://wiki.stephanschlegel.de/index.php?title=Let%27s_Encrypt_Zertifikat_mit_Certbot&amp;diff=24120&amp;oldid=prev</id>
		<title>37.49.72.8: Die Seite wurde neu angelegt: „So richtet ihr SSL-Zertifikate von Let’s Encrypt ein  Mit dem Programm Certbot hat Let’s Encrypt eine einfach zu bedienende Möglichkeit geschaffen, um SSL…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.stephanschlegel.de/index.php?title=Let%27s_Encrypt_Zertifikat_mit_Certbot&amp;diff=24120&amp;oldid=prev"/>
		<updated>2019-11-18T07:08:26Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „So richtet ihr SSL-Zertifikate von Let’s Encrypt ein  Mit dem Programm Certbot hat Let’s Encrypt eine einfach zu bedienende Möglichkeit geschaffen, um SSL…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;So richtet ihr SSL-Zertifikate von Let’s Encrypt ein&lt;br /&gt;
&lt;br /&gt;
Mit dem Programm Certbot hat Let’s Encrypt eine einfach zu bedienende Möglichkeit geschaffen, um SSL-Zertifikate einzurichten. Bevor ihr mit Certbot loslegen könnt, müsst ihr diese Voraussetzungen erfüllen:&lt;br /&gt;
&lt;br /&gt;
 Eure Website ist bereits online und läuft noch über HTTP&lt;br /&gt;
 Euer Webserver läuft mit einem UNIX-Betriebssystem&lt;br /&gt;
 Ihr habt Zugang zum Webserver über die Konsole&lt;br /&gt;
 Ihr dürft Kommandos als Super-User (Root) ausführen&lt;br /&gt;
 Ihr wisst, welche Webserver-Software ihr verwendet&lt;br /&gt;
&lt;br /&gt;
Sollten euch einige dieser Voraussetzungen nicht klar sein, kontaktiert ihr am besten euren Hoster oder Systemadministrator. Am Ende dieses Artikels listen wir noch einige Möglichkeiten auf, die ihr nutzen könnt, wenn diese Voraussetzungen nicht zutreffen.&lt;br /&gt;
&lt;br /&gt;
Es kann sein, dass ihr auf eurem Webserver keine Berechtigungen des Super-Users benötigt. Ihr könnt dementsprechend testen, ob die untenstehenden Kommandos auch ohne „sudo“ funktionieren.&lt;br /&gt;
&lt;br /&gt;
Schritt für Schritt zum kostenlosen SSL-Zertifikat:&lt;br /&gt;
&lt;br /&gt;
1. Öffnet eine SSH-Verbindung zum Webserver&lt;br /&gt;
&lt;br /&gt;
Windows-Nutzer*innen benötigen dazu ein Programm wie Putty. Mac-Nutzer*innen öffnen dazu ein Terminal. Zur Anmeldung verwendet ihr die Zugangsdaten mit den Root-Rechten.&lt;br /&gt;
&lt;br /&gt;
2. Installiert Certbot&lt;br /&gt;
&lt;br /&gt;
Sobald ihr angemeldet seid, führt ihr nacheinander diese Kommandos aus (ohne das Dollarzeichen, das für das Zeichen vor dem Prompt steht):&lt;br /&gt;
&lt;br /&gt;
 $ wget https://dl.eff.org/certbot-auto&lt;br /&gt;
 $ sudo mv certbot-auto /usr/local/bin/certbot-auto&lt;br /&gt;
 $ sudo chown root /usr/local/bin/certbot-auto&lt;br /&gt;
 $ sudo chmod 0755 /usr/local/bin/certbot-auto&lt;br /&gt;
&lt;br /&gt;
3. Richtet das SSL-Zertifikat auf eurem Webserver ein&lt;br /&gt;
&lt;br /&gt;
Im nächsten Schritt richtet Certbot das SSL-Zertifikat je nach eurer Webserver-Software ein. Die meisten Webserver verwenden hier Apache:&lt;br /&gt;
&lt;br /&gt;
 $ sudo /usr/local/bin/certbot-auto certonly --apache&lt;br /&gt;
&lt;br /&gt;
Solltet ihr nicht den Apache verwenden, muss am Ende ein entsprechend anderer Parameter eingetragen werden. Beispielsweise für Nginx:&lt;br /&gt;
&lt;br /&gt;
 $ sudo /usr/local/bin/certbot-auto certonly --nginx&lt;br /&gt;
&lt;br /&gt;
4. Sorgt für die automatische Erneuerung des Zertifikats&lt;br /&gt;
&lt;br /&gt;
Das SSL-Zertifikat ist damit schon eingerichtet. Da es jedoch nur drei Monate gültig ist und daher regelmäßig erneuert werden muss, bietet sich eine automatische Erneuerung an. Diese kann über einen Cronjob auf dem Webserver angelegt werden:&lt;br /&gt;
&lt;br /&gt;
 $ echo &amp;quot;0 0,12 * * * root python -c &amp;#039;import random; import time; time.sleep(random.random() * 3600)&amp;#039; &amp;amp;&amp;amp; /usr/local/bin/certbot-auto renew&amp;quot; |  sudo tee -a /etc/crontab &amp;gt; /dev/null&lt;br /&gt;
&lt;br /&gt;
Hierzu benötigt ihr zusätzlich die Möglichkeit, ein Skript mit Python auszuführen.&lt;br /&gt;
5. Testet, ob alles geklappt hat&lt;br /&gt;
&lt;br /&gt;
Ihr habt alle Eingaben befolgt und habt keine Fehlermeldungen bekommen? Dann öffnet den Browser und ruft eure Website mit beginnendem HTTPS auf.&lt;br /&gt;
&lt;br /&gt;
Lädt die Website und wird das Schlosssymbol im Browser angezeigt? Dann war alles erfolgreich und ihr habt nun eine geschützte Website mit einem SSL-Zertifikat!&lt;br /&gt;
&lt;br /&gt;
Wenn auf der Website Inhalte (zum Beispiel Bilder) über HTTP eingebunden werden, kann es immer noch zu Warnhinweisen kommen. Dieser sogenannte Mixed Content lässt sich mit Tools aufspüren.&lt;br /&gt;
Spezifische Anleitungen und Sonderfälle&lt;br /&gt;
&lt;br /&gt;
Diese Anleitung solltet ihr auf jedem Webserver, der auf Unix basiert, umsetzen können. Sollte es im Verlauf zu einem Fehler gekommen sein, dann informiert euch genau über euer System. Auf der offiziellen Seite von Certbot lässt sich mit der Eingabe von Webserver und Webserver-Software dann ein spezifisches Tutorial aufrufen.&lt;br /&gt;
&lt;br /&gt;
Solltet ihr keinen Zugang zum Webserver haben und stattdessen die Hosting-Software Plesk verwenden, gibt es dafür eine Erweiterung.&lt;br /&gt;
&lt;br /&gt;
Wenn ihr neben eurer Hauptdomain auch weitere Subdomains verwendet (etwa blog.example.com), reicht ein einfaches SSL-Zertifikat nicht aus. Um alle Subdomains zu schützen, muss ein Wildcard-Zertifikat installiert werden. Informationen zur Installation finden sich auf der Website von Certbot.&lt;br /&gt;
Fazit: Schneller und kostenloser Schutz&lt;br /&gt;
&lt;br /&gt;
Dank Let’s Encrypt braucht heute niemand mehr auf ein SSL-Zertifikat zu verzichten. Die Einrichtung ist nicht nur schnell und einfach, sondern vor allem kostenlos. Das ist ideal für den Schutz einer einzelnen Website.&lt;br /&gt;
&lt;br /&gt;
Wir hoffen, dass ihr mit unserer Anleitung den Umstieg von HTTP auf HTTPS meistern könnt. Damit profitiert ihr in Zukunft nicht nur von der erhöhten Sicherheit, sondern auch von dem zusätzlichen Vertrauen, das euch Nutzer*innen entgegenbringen.&lt;/div&gt;</summary>
		<author><name>37.49.72.8</name></author>
	</entry>
</feed>