# SSL-Fehler beheben – HTTPS sofort aktivieren (Let's Encrypt)

SSL/HTTPS richtig einrichten – Zertifikate, HSTS und sichere Konfiguration mit NexoraHost.

**Kurzantwort:** SSL/HTTPS ist Pflicht. Let's Encrypt in Plesk ist kostenlos – wenn HTTPS nicht funktioniert, prüfe DNS, Domain-Verknüpfung und ob Port 443 erreichbar ist.

Diese Anleitung zeigt dir, warum HTTPS für jede Website Pflicht ist und wie du es mit einem kostenlosen Let's Encrypt-Zertifikat sofort aktivierst. Eine verschlüsselte Verbindung schützt die Daten deiner Besucher und wird von Google mit besserem Ranking belohnt.

## Warum HTTPS heute Pflicht ist

    - **Vertrauen:** Besucher sehen das Schloss-Symbol in der Adresszeile – fehlt es, springen viele ab
- **SEO:** Google bewertet HTTPS-Seiten besser als reine HTTP-Seiten
- **Browser-Warnungen:** Chrome und Firefox warnen aktiv vor unverschlüsselten Seiten mit "Nicht sicher"
- **Datenschutz:** Ohne HTTPS können Dritte Passwörter, Kreditkartendaten und persönliche Nachrichten mitlesen
- **HTTP/2:** Moderne Performance-Features wie HTTP/2 funktionieren nur mit HTTPS

## SSL bei NexoraHost aktivieren

### Webspace mit Plesk

    - Melde dich in Plesk an
- Gehe zu **Websites & Domains → SSL/TLS-Zertifikate**
- Klicke auf **Kostenloses Zertifikat installieren**
- Wähle deine Domain aus und aktiviere **Weiterleitung von HTTP auf HTTPS**
- Klicke auf **Installieren**
- Deine Website ist sofort unter `https://` erreichbar

### VPS / Rootserver mit Nginx

`# Certbot installieren
sudo apt install certbot python3-certbot-nginx -y

# Zertifikat erstellen und Nginx automatisch konfigurieren
sudo certbot --nginx -d deine-domain.de -d www.deine-domain.de

# Automatische Verlängerung testen
sudo certbot renew --dry-run`

### VPS / Rootserver mit Apache

`# Certbot installieren
sudo apt install certbot python3-certbot-apache -y

# Zertifikat erstellen und Apache automatisch konfigurieren
sudo certbot --apache -d deine-domain.de -d www.deine-domain.de

# Automatische Verlängerung testen
sudo certbot renew --dry-run`

## HTTP auf HTTPS umleiten

### Nginx

`server {
    listen 80;
    server_name deine-domain.de www.deine-domain.de;
    return 301 https://$server_name$request_uri;
}`

### Apache (.htaccess)

`RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]`

## Zertifikat automatisch verlängern

Let's Encrypt-Zertifikate sind 90 Tage gültig. Certbot richtet automatisch einen Cronjob ein, der die Zertifikate verlängert:

`# Prüfen ob der automatische Renewal-Timer läuft
sudo systemctl status certbot.timer

# Manuell verlängern (falls nötig)
sudo certbot renew

# Alle registrierten Zertifikate anzeigen
sudo certbot certificates`

## Nach der Aktivierung prüfen

    - Rufe deine Website mit `https://` auf – das Schloss-Symbol muss erscheinen
- Rufe deine Website mit `http://` auf – du musst automatisch auf HTTPS umgeleitet werden
- Prüfe dein Zertifikat auf [ssllabs.com/ssltest](https://www.ssllabs.com/ssltest/) – Ziel: Bewertung A oder besser

## Häufige Probleme

**Zertifikat kann nicht erstellt werden:**

    - Zeigt die Domain auf deinen Server? Prüfe den A-Record im DNS
- Ist Port 80 in der Firewall offen? Let's Encrypt prüft darüber die Domain
- Läuft der Webserver? `sudo systemctl status nginx`

**Gemischte Inhalte (Mixed Content):**

    - Deine Seite lädt Ressourcen (Bilder, CSS, JavaScript) noch über HTTP
- In WordPress: Unter Einstellungen die URLs auf HTTPS umstellen
- In der Datenbank: Alte HTTP-Links mit einem Search-Replace-Tool aktualisieren

**SSL-Zertifikat abgelaufen:**

    - Prüfe den Certbot-Timer: `sudo systemctl status certbot.timer`
- Manuell verlängern: `sudo certbot renew`
- Bei Problemen: Zertifikat löschen und neu erstellen

*Ausführliche Anleitungen zu SSL/TLS und Webserver-Konfiguration findest du in den Artikeln der linken Navigation.*

## Passende Anleitungen

    - [Webspace einrichten](/de/webspace/set-up)
- [Nameserver ändern – Domain verbindet nicht](/de/domain/nameserver)
- [DNS funktioniert nicht / Propagation](/de/domain/dns-what-is-it)
- [SSL richtig einrichten](/de/domain/ssl-einrichten)
- [SPF, DKIM & DMARC (E-Mail)](/de/domain/spf-dkim-dmarc)
- [Cloudflare DNS & CDN](/de/domain/cloudflare-dns)
- [E-Mail mit eigener Domain](/de/webspace/mail)
- [Website schneller machen](/de/webspace/website-schneller-machen)
- [SpeedKit in Plesk](/de/webspace/speedkit)
- [Domain & DNS Hub](/de/domain)

*Webspace bestellen: [nexorahost.com](https://nexorahost.com) · Verwaltung: [panel.nexorahost.de](https://panel.nexorahost.de)*
