
Die SSL-Installation auf Ihrer Website läuft meist auf einen von drei Wegen hinaus: das Hosting-Panel alles automatisch erledigen lassen, ein kostenloses Zertifikat bei ZeroSSL holen und selbst hochladen, oder ein bezahltes Zertifikat kaufen, wenn Sie mehr als reine Verschlüsselung brauchen. Die richtige Wahl hängt ganz davon ab, welches Panel Sie nutzen und was Ihre Website tatsächlich benötigt.
Kurz zusammengefasst
Wie Sie ein Zertifikat bei ZeroSSL holen und manuell in cPanel oder Plesk hochladen
Brauchen Sie ein bezahltes SSL, Wildcard oder OV/EV-Zertifikat?
Was ist kostenloses SSL?
Kostenloses SSL ist ein Sicherheitszertifikat, das die Verbindung zwischen Ihrer Website und deren Besuchern verschlüsselt und ohne Kosten verfügbar ist. Die zwei häufigsten Quellen sind Let's Encrypt und ZeroSSL. Auf den meisten Hosting-Panels (cPanel, Plesk) werden diese Zertifikate automatisch installiert und erneuert; Sie können ein Zertifikat auch manuell beziehen und selbst hochladen.

Lässt sich SSL in 5 Minuten einrichten?

Let's Encrypt ist eine kostenlose, automatisierte, offene Zertifizierungsstelle, betrieben von der Internet Security Research Group (ISRG). Seit 2016 stellt sie kostenlose SSL/TLS-Zertifikate für Millionen Websites aus. Zertifikate werden über das ACME-Protokoll mithilfe eines „ACME-Clients“ ausgestellt — entweder über die eingebaute Integration Ihres Panels (etwa cPanel AutoSSL oder die Plesk-Erweiterung) oder über ein eigenständiges Tool wie Certbot. Let's Encrypt selbst empfiehlt, einen automatisierten Client zu nutzen, statt Zertifikate manuell zu verwalten.
ZeroSSL ist ein weiterer Zertifikatsanbieter mit sowohl kostenlosen (90-Tage-) als auch bezahlten SSL-Zertifikaten. Anders als Let's Encrypt bietet ZeroSSL ein Web-Dashboard, in dem Sie einen CSR und privaten Schlüssel generieren, die Domain-Verifizierung abschließen und die Zertifikatsdateien herunterladen können, um sie überall hochzuladen — eine praktische Option für alle, die manuelle Kontrolle wünschen oder deren Panel keine eingebaute kostenlose SSL-Integration hat.
| Kriterium | Let's Encrypt | ZeroSSL |
|---|---|---|
| So erhalten Sie es | Meist automatisch über Panel/ACME-Client | Über das Web-Dashboard; Sie laden es selbst hoch |
| Laufzeit | Standardmäßig 90 Tage (wird kürzer) | 90 Tage im kostenlosen Tarif |
| Automatische Verlängerung | Automatisch über einen ACME-Client | Manuell, sofern keine Automatisierung eingerichtet ist |
| Am besten für | cPanel-/Plesk-Nutzer und VPS-Administratoren, die Certbot einsetzen können | Nutzer ohne Panel-Integration oder mit Wunsch nach manueller Kontrolle |
| Wildcard / erweiterte Optionen | Unterstützt, abhängig von Panel-/ACME-Client-Unterstützung | Verfügbar in bezahlten Tarifen |

Die AutoSSL-Funktion von cPanel fordert kostenlose SSL-Zertifikate für Ihre Domains automatisch an, installiert und erneuert sie — ganz ohne manuelle Schritte. Je nach Konfiguration Ihres Anbieters kommt Let's Encrypt oder eine ähnliche kostenlose Zertifizierungsstelle zum Einsatz.
ob AutoSSL standardmäßig aktiviert ist, hängt davon ab, wie Ihr Hosting-Anbieter die Umgebung konfiguriert hat. Sehen Sie es nicht oder ist es deaktiviert, wenden Sie sich an den Support Ihres Hosters und bitten Sie um Aktivierung.
Plesk verfügt über eine offizielle Let's-Encrypt-Integration, die Ihr Zertifikat in wenigen Klicks installiert und Verlängerungen automatisch übernimmt, sobald es Zeit dafür ist.
Bietet Ihr Panel keine eingebaute kostenlose SSL-Option, oder bevorzugen Sie manuelle Kontrolle, können Sie über das Web-Dashboard von ZeroSSL ein Zertifikat beziehen.

Verwalten Sie Ihren eigenen Server ohne cPanel oder Plesk, ist Certbot einer der am häufigsten empfohlenen ACME-Clients für Let's Encrypt — genau dorthin verweist Let's Encrypt die meisten Nutzer, wenn die Einrichtung selbst erfolgen muss.
# Certbot installieren (Beispiel für Ubuntu/Debian; ggf. anpassen)
sudo apt update
sudo apt install certbot python3-certbot-nginx
# Zertifikat beziehen und Nginx automatisch konfigurieren
sudo certbot --nginx -d ihrewebsite.de -d www.ihrewebsite.de
# Automatische Verlängerung testen
sudo certbot renew --dry-run
Nutzen Sie Apache, installieren Sie stattdessen das Paket python3-certbot-apache und verwenden Sie das Flag --apache statt --nginx. Certbot legt bei der Installation meist selbst einen geplanten Job an (Cron oder systemd-Timer) für die automatische Verlängerung; es lohnt sich, gelegentlich mit certbot renew --dry-run zu prüfen, ob dieser Job tatsächlich läuft.
Das ist keine reine Let's-Encrypt-Änderung — es ist eine branchenweite Vorgabe. Das CA/Browser Forum (das Konsortium aus Browsern und Zertifizierungsstellen, das die gemeinsamen Regeln festlegt) hat für eine Verkürzung der maximalen Laufzeit aller öffentlich vertrauenswürdigen TLS-Zertifikate gestimmt — bezahlt wie kostenlos. Diese Regel gilt bereits.
| Datum | Maximale Laufzeit (alle öffentlichen SSL/TLS-Zertifikate) | Status |
|---|---|---|
| Vor dem 15. März 2026 | 398 Tage | Nicht mehr verfügbar |
| 15. März 2026 (aktuell gültig) | 200 Tage | Gilt für kostenlose und bezahlte Zertifikate |
| 15. März 2027 | 100 Tage | Noch nicht in Kraft |
| 15. März 2029 | 47 Tage | Noch nicht in Kraft — finales Ziel |
Let's Encrypt bewegt sich schneller als die Branche insgesamt: Seit dem 13. Mai 2026 können Nutzer, die sich dafür entscheiden, bereits 45-Tage-Zertifikate erhalten; das klassische 90-Tage-Profil schrumpft im Februar 2027 auf 64 Tage und im Februar 2028 auf 45 Tage.
mit kürzeren Laufzeiten wird die manuelle Verlängerung von Zertifikaten (z. B. ein neues bei ZeroSSL herunterladen und bei jedem Zyklus erneut hochladen) zu einer immer häufigeren Aufgabe. Das betrifft auch bezahlte Zertifikate, nicht nur kostenlose. Let's Encrypt empfiehlt, einen automatisierten Client zu nutzen (cPanel AutoSSL, die Plesk-Erweiterung oder Certbot), statt manuell zu verlängern. Ein Client, der ACME Renewal Information (ARI) unterstützt, sorgt dafür, dass Verlängerungen zum passenden Zeitpunkt anhand des tatsächlichen Ablaufdatums erfolgen — statt nach einem starren Zeitplan.
| Kriterium | Kostenloses SSL (Let's Encrypt/ZeroSSL) | Bezahltes SSL |
|---|---|---|
| Validierungsstufe | Nur DV (Domain-Validierung) | Optionen mit DV, OV (Organisationsvalidierung) oder EV (Extended Validation) |
| Laufzeit | 90 Tage (wird kürzer); branchenweites Maximum aktuell 200 Tage seit 15. März 2026 | Es gilt dasselbe branchenweite Maximum von 200 Tagen; je nach Anbieter können längere Optionen verfügbar sein |
| Wildcard-Unterstützung | Unterstützt, abhängig von Panel-/ACME-Client-Unterstützung | Bei den meisten Anbietern Standardoption |
| Vertrauensindikator für Unternehmen | Begrenzt (nur Verschlüsselung) | OV/EV-Zertifikate bestätigen die Unternehmensidentität; einige enthalten ein Site-Seal |
| Support | Community/Dokumentation | Direkter technischer Support vom Anbieter |
Kostenloses SSL reicht meist für einen persönlichen Blog oder eine kleine Informationsseite. Für E-Commerce, Finanzdienstleistungen oder eine etablierte Marke machen OV/EV-Validierung, Wildcard-Abdeckung und direkter technischer Support ein bezahltes Zertifikat oft zur besseren Wahl.
| Ihre Situation | Empfohlenes SSL |
|---|---|
| Persönlicher Blog | Kostenloses Let's Encrypt (über AutoSSL oder Plesk-Erweiterung) |
| Website eines kleinen Unternehmens | Kostenloses SSL oder ein erschwingliches DV-Zertifikat |
| Onlineshop | Bezahltes DV- oder OV-SSL-Zertifikat |
| Mehrere Subdomains | Wildcard SSL |
| Unternehmensmarke | OV- oder EV-SSL |
| cPanel-Hosting-Nutzer | AutoSSL |
| VPS-Nutzer | Certbot + Let's Encrypt |
| Manuelle Zertifikatsverwaltung bevorzugt | ZeroSSL |
Sind Sie unsicher, starten Sie mit der eingebauten kostenlosen SSL-Option Ihres Hosting-Panels. Zu einem bezahlten Zertifikat können Sie jederzeit wechseln, sobald Ihr Bedarf wächst.
Kostenloses SSL ist ein Sicherheitszertifikat, das die Verbindung zwischen Ihrer Website und deren Besuchern verschlüsselt und ohne Kosten verfügbar ist. Let's Encrypt und ZeroSSL sind die zwei am weitesten verbreiteten Quellen.
Ja. Let's Encrypt ist eine vollständig kostenlose, automatisierte, offene Zertifizierungsstelle, die jedem zur Verfügung steht.
ZeroSSL bietet einen kostenlosen 90-Tage-Tarif; daneben gibt es bezahlte Tarife mit längerer Gültigkeit und zusätzlichen Funktionen.
Let's Encrypt läuft meist automatisch über eine Panel-Integration oder einen ACME-Client; ZeroSSL bietet ein Web-Dashboard für die manuelle Zertifikatserstellung und den Upload. Beide stellen DV-Zertifikate kostenlos aus.
Die AutoSSL-Funktion von cPanel, zu finden unter Security > SSL/TLS Status, fordert kostenloses SSL für Ihre Domains automatisch an und installiert es. In den meisten Fällen ist keine manuelle Aktion nötig.
Gehen Sie in Plesk zu Websites & Domains > SSL/TLS Certificates und klicken Sie auf „Get a free certificate from Let's Encrypt“. Die Erweiterung übernimmt Installation und Verlängerung automatisch.
Nutzen Sie die automatische Weiterleitungsoption in den SSL-Einstellungen Ihres Panels, oder fügen Sie eine Weiterleitungsregel in Ihrer .htaccess-Datei hinzu, um alle http://-Anfragen zu https:// zu leiten.
Kostenloses SSL ist meist auf DV (Domain-Validierung) beschränkt; bezahltes SSL fügt OV/EV-Validierung, längere Laufzeitoptionen (innerhalb derselben branchenweiten Obergrenzen), Wildcard-Unterstützung und direkten technischen Support hinzu.
Let's Encrypt unterstützt technisch Wildcard-Zertifikate, doch dafür ist eine DNS-basierte Verifizierung sowie Unterstützung durch Panel/ACME-Client nötig. Für eine einfachere und zuverlässigere Wildcard-Lösung ist meist ein bezahltes Wildcard-Zertifikat die bessere Option.
Let's Encrypt hält die Laufzeiten kurz, um die Auswirkungen kompromittierter Schlüssel zu begrenzen. Die gesamte Branche bewegt sich in diese Richtung: Das CA/Browser Forum hat vorgeschrieben, dass alle öffentlich vertrauenswürdigen Zertifikate ab März 2026 maximal 200 Tage gelten, mit weiteren Kürzungen bis 2029.
Automatische Verlängerung (über AutoSSL, die Plesk-Erweiterung oder Certbot) wird dringend empfohlen. Mit kürzeren Laufzeiten wird die manuelle Verlängerung zu einem immer häufigeren und fehleranfälligeren Prozess.
Ob AutoSSL standardmäßig aktiviert ist, hängt von der Konfiguration Ihres Hosting-Anbieters ab. Sehen Sie es nicht, wenden Sie sich an den Support Ihres Hosters.
Certbot ist einer der am häufigsten empfohlenen ACME-Clients für Let's Encrypt, besonders für VPS und selbstverwaltete Server, bei denen Sie Ausstellung und Verlängerung von Zertifikaten selbst übernehmen müssen.
Ja, aber Browser zeigen die Warnung „Nicht sicher“, was das Besuchervertrauen untergräbt und die Sichtbarkeit in Suchmaschinen negativ beeinflussen kann.
Technisch verschlüsselt kostenloses SSL die Verbindung genauso gut; für E-Commerce wird jedoch häufig ein bezahltes OV- oder DV-Zertifikat mit direktem Support und stärkerem Vertrauenssignal bevorzugt.
Wenn Sie möchten, dass die Identität Ihres Unternehmens verifiziert und im Zertifikat aufgeführt wird — das gibt Besuchern eine zusätzliche Ebene an Unternehmensvertrauen.
Alle, die mehrere Subdomains (z. B. blog.ihrewebsite.de, shop.ihrewebsite.de) mit einem einzigen Zertifikat absichern. Das ist wirtschaftlicher als für jede Subdomain ein eigenes Zertifikat zu kaufen.
Ja. Für bezahlte SSL-Zertifikate bei Atak Domain bietet das Support-Team kostenlose Installationshilfe. Für kostenlose Zertifikate steht Dokumentation in der Wissensdatenbank bereit.
Fügen Sie Ihre https://-Website als separate Property in der Search Console hinzu, aktualisieren Sie Ihre Sitemap und bestätigen Sie, dass Weiterleitungen von http:// korrekt funktionieren.
Klicken Sie auf das Schloss-Symbol in der Adressleiste Ihres Browsers, oder nutzen Sie ein Online-SSL-Prüf-Tool, um Gültigkeit, vollständige Zertifikatskette und Ablaufdatum zu verifizieren.
Die Installation von kostenlosem SSL läuft für die meisten Nutzer heute weitgehend automatisch ab: cPanel AutoSSL und die Let's-Encrypt-Erweiterung von Plesk übernehmen die eigentliche Arbeit. Die manuelle Methode über ZeroSSL bleibt eine solide Option, wenn Sie direkte Kontrolle brauchen oder Ihr Panel keine eingebaute Integration hat. Da Zertifikatslaufzeiten branchenweit kürzer werden — die 200-Tage-Obergrenze gilt bereits seit März 2026 —, spart ein früherer statt späterer Umstieg auf eine automatisierte Verlängerungsmethode Zeit und senkt das Risiko, dass ein abgelaufenes Zertifikat Ihre Website offline nimmt.
kostenloses SSL in cPanel- und Plesk-Hosting-Tarifen inbegriffen; Optionen für DV, OV, Wildcard und Multi-Domain SSL; kostenlose Installationshilfe bei bezahlten Zertifikaten; technischer Support rund um die Uhr.
dieser Inhalt wurde vom Hosting-Betriebsteam von Atak Domain geprüft, unter Berücksichtigung der SSL-Installation, von AutoSSL, der Let's-Encrypt-Integration in Plesk und der Prozesse rund um den Zertifikats-Lebenszyklus. Nächste geplante Aktualisierung: sobald der Übergang des CA/Browser Forums zu 100-Tage-Zertifikaten am 15. März 2027 bestätigt und in Kraft ist.