Plesk: SSL-Zertifikate verwalten und automatisch erneuern – So bleibt eure Website sicher

Back

Ein SSL-Zertifikat ist heute Pflicht für jede Website. Es verschlüsselt die Verbindung zwischen Besucher und Server, schützt sensible Daten und verbessert das Google-Ranking. Doch die Verwaltung von SSL-Zertifikaten kann aufwendig sein – vor allem wenn die Laufzeiten immer kürzer werden.

Plesk macht die SSL-Verwaltung denkbar einfach. Ob Let's Encrypt, kommerzielle Zertifikate oder eigene Zertifikate – mit wenigen Klicks sind sie installiert und werden automatisch erneuert. In diesem Guide zeigen wir euch, wie ihr SSL in Plesk optimal nutzt – von der Erstinstallation bis zur automatischen Verlängerung.


πŸ” Warum SSL in Plesk so wichtig ist

Vorteil Beschreibung
Sicherheit Verschlüsselt alle Daten zwischen Browser und Server
Vertrauen Das Schloss-Symbol signalisiert Besuchern Sicherheit
SEO Google belohnt HTTPS-Seiten mit einem Ranking-Bonus
Pflicht Moderne Browser warnen bei unverschlüsselten Seiten
Datenschutz DSGVO-konforme Verarbeitung personenbezogücher Daten

Die gute Nachricht: Plesk übernimmt fast die gesamte Arbeit für euch.

🏷️ Welche SSL-Zertifikatstypen unterstützt Plesk?

Plesk unterstützt alle gängigen Zertifikatstypen:

Typ Beschreibung Nutzen
Let's Encrypt Kostenloses, automatisch erneuerbares Zertifikat Perfekt für die meisten Webseiten, automatische Verlängerung
Kommerzielle Zertifikate Von Zertifizierungsstellen wie Sectigo, DigiCert Höhere Validierungsstufen (OV, EV), längere Laufzeiten
Eigene Zertifikate Selbst signiert oder von interner CA Für Testumgebungen oder interne Dienste
Wildcard-Zertifikate Gilt für eine Domain und alle Subdomains Ideal für komplexe Setups mit vielen Subdomains

Unser Tipp: Für die allermeisten Projekte reicht Let's Encrypt völlig aus. Es ist kostenlos, sicher und erneuert sich automatisch – perfekt für den produktiven Betrieb.

πŸ› οΈ Schritt 1: Let's Encrypt in Plesk aktivieren

Let's Encrypt ist das Herzstück der SSL-Verwaltung in Plesk:

Installation der Erweiterung

  1. In Plesk zu Tools & Einstellungen > Erweiterungen > Katalog navigieren

  2. Nach Let's Encrypt suchen

  3. Erweiterung installieren

SSL für eine Domain aktivieren

  1. In Plesk zu Domains > Gewünschte Domain navigieren

  2. Unter Sicherheit auf SSL/TLS-Zertifikate klicken

  3. Let's Encrypt auswählen

  4. Folgende Einstellungen vornehmen:

Einstellung Empfehlung Begründung
E-Mail-Adresse admin@domain.de Für Ablauf-Benachrichtigungen
Domain-Namen domain.dewww.domain.de Hauptdomain und WWW-Version
Subdomains Nach Bedarf Z.B. shop.domain.deblog.domain.de
Wildcard-Zertifikat Bei vielen Subdomains Ein Zertifikat für alle Subdomains
  1. Kostenlos erhalten klicken

  2. Plesk prüft die Domain und stellt das Zertifikat aus

Dauer: Der gesamte Vorgang dauert meist weniger als 30 Sekunden.

πŸ”„ Schritt 2: Automatische Erneuerung konfigurieren

Let's Encrypt-Zertifikate sind nur 90 Tage gültig. Plesk kann sie automatisch erneuern – wenn es richtig konfiguriert ist.

Automatische Verlängerung auf Server-Ebene aktivieren

  1. In Plesk zu Tools & Einstellungen > Let's Encrypt navigieren

  2. Automatische Verlängerung aktivieren

  3. Wiederholungsversuche bei Fehlern auf 3–5 setzen

  4. Benachrichtigungen aktivieren (E-Mail bei Problemen)

Automatische Verlängerung pro Domain prüfen

  1. In Domains > Domain > SSL/TLS-Zertifikate navigieren

  2. Das Let's Encrypt-Zertifikat auswählen

  3. Prüfen, ob Automatische Erneuerung aktiviert ist

  4. Falls nicht: Aktivieren

Achtung: Die automatische Erneuerung funktioniert nur, wenn die Domain von außen erreichbar ist und die Webserver-Konfiguration korrekt ist.

Cron-Job für Let's Encrypt (Fallback)

Falls die automatische Erneuerung nicht funktioniert, kann ein Cron-Job helfen:

bash

# Als root ausführen
/usr/local/psa/bin/extension --exec letsencrypt -c

Cron-Eintrag für tägliche Ausführung:

bash

0 3 * * * /usr/local/psa/bin/extension --exec letsencrypt -c > /dev/null 2>&1

🌐 Schritt 3: HTTPS-Weiterleitung einrichten

Ein Zertifikat allein reicht nicht – Besucher müssen automatisch auf die verschlüsselte Version weitergeleitet werden.

Option A: Über Plesk (einfach)

  1. In Domains > Domain > Hosting-Einstellungen navigieren

  2. SSL-Unterstützung aktivieren

  3. SSL/TLS-Unterstützung auf Ein setzen

  4. Permanent (301) Weiterleitung von HTTP zu HTTPS aktivieren

  5. Mit OK speichern

Option B: Über .htaccess (für mehr Kontrolle)

apache

# .htaccess im Web-Root
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

Option C: Über Nginx/Apache-Konfiguration

Für Nginx:

nginx

server {
    listen 80;
    server_name domain.de www.domain.de;
    return 301 https://$server_name$request_uri;
}

Für Apache:

apache

<VirtualHost *:80>
    ServerName domain.de
    ServerAlias www.domain.de
    Redirect permanent / https://domain.de/
</VirtualHost>

πŸ”§ Schritt 4: Kommerzielle SSL-Zertifikate installieren

Für OV- oder EV-Zertifikate oder wenn ihr eine längere Laufzeit benötigt:

Zertifikat anfordern

  1. In Plesk zu Domains > Domain > SSL/TLS-Zertifikate navigieren

  2. Zertifikat hinzufügen klicken

  3. CSR generieren auswählen

  4. Folgende Daten eingeben:

    • Domainname (Common Name)

    • Land (z.B. DE)

    • Ort, Bundesland

    • Organisation (bei OV/EV erforderlich)

  5. CSR kopieren und bei einer Zertifizierungsstelle (CA) bestellen

Zertifikat installieren

  1. Nach Erhalt von der CA: Zertifikat herunterladen (meist als .crt oder .pem)

  2. In Plesk bei dem generierten CSR Zertifikat hochladen auswählen

  3. Die erhaltene Zertifikatsdatei einfügen

  4. Bei Zwischenzertifikaten (CA-Bundle) ebenfalls einfügen

  5. Zertifikat installieren klicken

Zertifikat der Domain zuweisen

  1. In Hosting-Einstellungen der Domain

  2. Bei SSL/TLS-Zertifikat das neu installierte Zertifikat auswählen

  3. SSL-Unterstützung aktivieren

  4. Speichern

🧩 Schritt 5: Wildcard-Zertifikate für Subdomains

Wildcard-Zertifikate sind ideal, wenn ihr viele Subdomains habt:

Let's Encrypt Wildcard

  1. In Plesk zu Domains > Domain > SSL/TLS-Zertifikate > Let's Encrypt

  2. Wildcard-Zertifikat aktivieren

  3. Domain als *.domain.de und domain.de eintragen

Wichtig: Let's Encrypt Wildcard-Zertifikate erfordern eine DNS-Validierung. Plesk kann diese automatisch durchführen, wenn:

  • Die DNS-Zone in Plesk verwaltet wird

  • Eine API-Integration für euren DNS-Provider besteht

Kommerzielles Wildcard-Zertifikat installieren

Der Ablauf ist identisch mit normalen Zertifikaten, nur dass als Domain *.domain.de eingetragen wird.

Tipp: Für Wildcard-Zertifikate lohnt sich oft die Anschaffung eines kommerziellen Zertifikats mit mehrjähriger Laufzeit, da die Verwaltung einfacher ist.

πŸ“Š Schritt 6: SSL-Zertifikate überwachen und verwalten

Mit vielen Domains kann die SSL-Verwaltung unübersichtlich werden. Plesk bietet hilfreiche Tools:

SSL-Übersicht aller Domains

  1. In Plesk zu Websites & Domains navigieren

  2. In der Spalte SSL/TLS seht ihr den Status aller Domains:

    • Grün: SSL aktiv und gültig

    • Gelb: Läuft bald ab

    • Rot: Kein SSL oder abgelaufen

Ablauf-Überwachung per E-Mail

  1. In Tools & Einstellungen > Benachrichtigungen navigieren

  2. SSL-Zertifikat läuft ab aktivieren

  3. Empfänger und Zeitraum (z.B. 30 Tage vor Ablauf) einstellen

Abgelaufene Zertifikate automatisch erneuern

bash

# Alle Let's Encrypt-Zertifikate erneuern
/usr/local/psa/bin/extension --exec letsencrypt -c

# Für eine bestimmte Domain
plesk bin certificate --renew --domain domain.de

🚨 Typische Probleme und Lösungen

Problem 1: Let's Encrypt schlägt fehl – "Domain not reachable"

Ursache: Die Domain ist von außen nicht erreichbar oder die Webserver-Konfiguration blockiert die Validierung.

Lösung:

  1. Prüfen, ob die Domain korrekt auf den Server zeigt (ping domain.de)

  2. Firewall-Regeln prüfen: Port 80 und 443 müssen offen sein

  3. .well-known-Ordner muss von außen erreichbar sein

Problem 2: Automatische Erneuerung funktioniert nicht

Ursache: Oft liegen Probleme bei der DNS-Auflösung oder Webserver-Konfiguration vor.

Lösung:

  1. Manuelle Erneuerung testen:

    bash

    /usr/local/psa/bin/extension --exec letsencrypt -c -domain domain.de
  2. Fehlerausgabe prüfen

  3. Falls nötig: Cron-Job manuell einrichten (siehe oben)

Problem 3: Mixed Content – Seite lädt über HTTPS, aber Bilder/JS über HTTP

Ursache: Einige Ressourcen werden noch über HTTP eingebunden.

Lösung:

  1. Inhalte in der Datenbank auf HTTPS umstellen:

    sql

    UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://domain.de', 'https://domain.de');
  2. Im CMS (z.B. WordPress) die URL auf HTTPS umstellen

  3. .htaccess oder Nginx-Konfiguration prüfen

Problem 4: Zertifikat wurde nicht für alle Subdomains ausgestellt

Ursache: Bei der Erstellung wurden die Subdomains nicht eingetragen.

Lösung:

  1. Zertifikat erneuern und alle benötigten Subdomains hinzufügen

  2. Bei Wildcard-Zertifikat: *.domain.de eintragen

πŸš€ Fortgeschrittene SSL-Konfigurationen

HSTS (HTTP Strict Transport Security) aktivieren

HSTS erzwingt, dass Browser immer HTTPS verwenden:

In Plesk:

  1. In Domains > Domain > Hosting-Einstellungen

  2. HSTS aktivieren auswählen

Manuell in .htaccess:

apache

Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"

OCSP Stapling aktivieren

OCSP Stapling beschleunigt die SSL-Verbindung:

In Plesk (für Nginx):

  1. Tools & Einstellungen > Webserver-Einstellungen

  2. OCSP Stapling aktivieren

Sicherheitsheader setzen

apache

# In .htaccess oder Nginx-Konfiguration
Header always set X-Content-Type-Options "nosniff"
Header always set X-Frame-Options "SAMEORIGIN"
Header always set X-XSS-Protection "1; mode=block"

πŸ“Š Fallstudie: Von HTTP zu HTTPS mit automatischer Erneuerung

Server: Plesk-Server mit 15 Domains
Problem: Manuelle SSL-Verlängerung war aufwendig, Zertifikate liefen immer wieder ab

Lösung:

  1. Let's Encrypt für alle Domains aktiviert

  2. Automatische Erneuerung auf Server-Ebene konfiguriert

  3. HTTPS-Weiterleitungen für alle Domains eingerichtet

  4. HSTS für die wichtigsten Domains aktiviert

  5. Monitoring-E-Mail bei Ablauf eingerichtet

Ergebnis:

  • 100% SSL-Abdeckung für alle Domains

  • Keine manuelle Arbeit mehr für Zertifikatsverlängerungen

  • 0 Ausfälle wegen abgelaufener Zertifikate in 12 Monaten

  • Verbessertes Google-Ranking durch HTTPS

🏁 Fazit: SSL in Plesk ist einfacher als gedacht

Mit Plesk wird die SSL-Verwaltung zum Kinderspiel. Die wichtigsten Punkte nochmal:

βœ… Let's Encrypt aktivieren – kostenlose, automatisch erneuerbare Zertifikate
βœ… Automatische Erneuerung konfigurieren – nie wieder abgelaufene Zertifikate
βœ… HTTPS-Weiterleitung einrichten – Besucher automatisch umleiten
βœ… Wildcard-Zertifikate nutzen – für viele Subdomains
βœ… HSTS aktivieren – zusätzliche Sicherheit
βœ… Monitoring einrichten – rechtzeitig bei Problemen gewarnt

Bei NexoraHost bieten wir leistungsstarke Plesk-Server mit integrierter Let's Encrypt-Unterstützung. Ob ihr eine einzelne Domain betreibt oder eine ganze Agentur – wir helfen euch dabei, eure Seiten sicher und DSGVO-konform zu betreiben.

πŸ‘‰ Jetzt passenden Plesk-Webspace mit SSL-Schutz finden πŸ‘ˆ

PS: Ihr habt Fragen zur SSL-Einrichtung oder braucht Hilfe bei der Fehlersuche?

Dann schreibt uns einfach! Unser Support hilft euch gerne – ob bei der Let's Encrypt-Konfiguration, der Einrichtung von Wildcard-Zertifikaten oder der Behebung von Mixed Content-Problemen. Bei NexoraHost seid ihr nicht nur Kunde, sondern Teil der Familie – und wir sorgen dafür, dass eure Seiten sicher sind! πŸ”’

More blog articles

  Du suchst nach einem neuen Server oder Webhosting und wirst von günstigen Lockangeboten überschüttet? Vorsicht – was auf den ersten Blick wie ein Schnäppchen aussieht, kann langfristig zu einer teuren Überraschung werden. Wir zeigen d...

Was ist eigentlich... Webspace? Einfach erklärt (nicht nur für Oma!) Hast du schon mal von Webspace gehört und gedacht: "Was soll das sein?" Keine Sorge, du bist nicht allein. Viele Leute wissen nicht, was das ist - dabei nutzen sie es jeden Tag....

Du hast bereits erste Erfahrungen mit Minecraft Servern gesammelt und möchtest jetzt deinen eigenen, professionellen Server aufsetzen? Egal ob du mit Mods, Plugins oder im klassischen Vanilla-Stil spielen willst – dieser Guide führt dich durch die wichtigsten...