Wissensdatenbank

1 000 FAQs, 500 Anleitungen und erläuternde Videos. Hier gibt es nur Lösungen!

Ein benutzerdefiniertes SSL-Zertifikat importieren

Aktualisierung 24.08.2026

Diese Anleitung erklärt, wie…

  1. … eine CSR und einen privaten Schlüssel generiert werden, um bei einer Zertifizierungsstelle (CA) einen Antrag für ein Zertifikat von Drittanbietern zu stellen.
  2. importieren Sie dieses Zertifikat für Ihre Infomaniak-Website, indem Sie die von der CA erhaltene CRT-Datei verwenden.

 

Einleitung

  • Obwohl Infomaniak alle SSL-Zertifikate anbietet, die Sie möglicherweise benötigen…
    • kostenlose Let's Encrypt-Zertifikate für private Websites (nur möglich bei Websites, die bei Infomaniak gehostet werden),
    • DV-Zertifikate von Sectigo für professionelle/private Websites, die nicht im Handelsregister eingetragen sind,
    • EV-Zertifikate von Sectigo für Unternehmen, die im Handelsregister eingetragen sind,
  • … es ist auch möglich, ein SSL-Zertifikat zu installieren, das von einer anderen Quelle bezogen wurde (Zwischenzertifikat/Intermediate-Zertifikat einer Zertifizierungsstelle Ihrer Wahl), benutzerdefinierte oder selbstsignierte Zertifikate.

 

1. Eine CSR (Certificate Signing Request) erstellen

Eine CSR (Certificate Signing Request oder Anforderung zur Zertifikatsignierung) ist eine verschlüsselte Datei, die die für die Beantragung eines SSL/TLS-Zertifikats erforderlichen Informationen enthält.

Sie muss von Ihnen generiert werden, um sicherzustellen, dass der private Schlüssel unter Ihrer Kontrolle bleibt. Verwenden Sie dazu beispielsweise OpenSSL.

Passen Sie den folgenden Befehl an und führen Sie ihn über eine Anwendung vom Typ Terminal (Befehlszeilenschnittstelle, CLI / Command Line Interface) auf Ihrem Gerät aus:

openssl req -utf8 -nodes -sha256 -newkey rsa:2048 -keyout domain.xyz.key -out domain.xyz.csr -addext "subjectAltName = DNS:domain.xyz, DNS:www.domain.xyz"


Erläuterungen

  • newkey rsa:2048: Generiert einen neuen RSA-Schlüssel mit 2048 Bit.
  • keyout domain.xyz.key: Gibt die Datei an, in der der private Schlüssel gespeichert wird.
  • out domain.xyz.csr: Gibt die Datei an, in der die CSR gespeichert wird.
  • addext „subjectAltName = ...”: Fügt zusätzliche Domänen über die Erweiterung SAN (Subject Alternative Name) hinzu. Dies ist erforderlich, um alle gewünschten Domänen im Zertifikat einzubeziehen (die Hauptdomäne domain.xyz sowie alle anderen zugehörigen Domänen oder Subdomänen, wie z. B. www.domain.xyz).

Nach der Generierung können Sie den Inhalt der CSR mit dem folgenden Befehl überprüfen:

openssl req -in domain.xyz.csr -noout -text

Dadurch wird überprüft, ob alle in subjectAltName aufgeführten Domains korrekt enthalten sind.

Sobald die CSR generiert wurde, können Sie diese an die Zertifizierungsstelle (CA) senden, um Ihr SSL/TLS-Zertifikat zu erhalten.

 

2. Externes Zertifikat importieren

Nach der Validierung stellt Ihnen die CA ein Zertifikat (domain.xyz.crt) und gegebenenfalls ein Zwischenzertifikat (ca_bundle.crt) zur Verfügung.

Um auf die SSL-Zertifikatverwaltung zuzugreifen:

  1. Klicken Sie hier, um auf die Verwaltung Ihrer Website im Infomaniak Manager zuzugreifen (Benötigen Sie Hilfe?).
  2. Klicken Sie direkt auf den Namen der betreffenden Website:
  3. Klicken Sie im linken Menü auf SSL-Zertifikate.
  4. Klicken Sie auf den blauen Button Zertifikat installieren:
  5. Wählen Sie das benutzerdefinierte Zertifikat aus.
  6. Klicken Sie auf die Schaltfläche Weiter:
  7. Importieren Sie Ihr Zertifikat und Ihren privaten Schlüssel, entweder durch Importieren der Dateien .crt und .key oder durch Kopieren und Einfügen.
  8. Klicken Sie auf Fertigstellen:

 

Alternativer Befehl zum Generieren eines selbstsignierten Zertifikats (optional)

Wenn Sie ein lokales Zertifikat nur für Tests oder ohne Verwendung einer CA (nicht für den produktiven Einsatz empfohlen) benötigen, können Sie diesen Befehl verwenden:

openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout domain.xyz.key -out domain.xyz.crt -addext “subjectAltName = DNS:domain.xyz, DNS:www.domain.xyz”

Dadurch werden sowohl ein selbstsigniertes Zertifikat (domain.xyz.crt) als auch ein privater Schlüssel (domain.xyz.key) generiert. Selbstsignierte Zertifikate werden jedoch von Browsern oder öffentlichen Systemen nicht als gültig erkannt. Sie eignen sich nur für interne oder Entwicklungsumgebungen.

 

Ein Zwischenzertifikat importieren

Beim Hinzufügen eines benutzerdefinierten SSL-Zertifikats können Sie das Zwischenzertifikat importieren (entweder durch Importieren der Datei .crt oder durch Kopieren und Einfügen der vom Zertifizierungsstelle bereitgestellten Daten):


War diese FAQ nützlich?