Wissensdatenbank
1 000 FAQs, 500 Anleitungen und erläuternde Videos. Hier gibt es nur Lösungen!
Diese Anleitung erklärt, wie Sie ein SSL-Zertifikat im Infomaniak Manager herunterladen oder exportieren.
Einleitung
- Durch das Herunterladen des Zertifikats wird eine Datei im Format
.ziperstellt. - Das Archiv enthält die Dateien
.keyund.crt(sowie_windows.pfx&.protected.key, je nach Zertifikatstyp):
- Es wird empfohlen, dieses Zertifikat und seinen privaten Schlüssel an einem sicheren Ort aufzubewahren, da dieser Zugriff auf Ihre verschlüsselten Daten ermöglichen könnte.
Ein SSL-Zertifikat exportieren oder herunterladen
Um die Verwaltung Ihrer Zertifikate aufzurufen:
- Klicken Sie hier, um die Verwaltung Ihres Produkts im Infomaniak Manager aufzurufen (Benötigen Sie Hilfe?):

- Filtern Sie bei Bedarf Ihre Zertifikatstypen, indem Sie auf das entsprechende Symbol klicken.
- Zeigen Sie die verschiedenen Zertifikatstypen an, z. B. Let's Encrypt, Sectigo DV & EV...
- FĂĽgen Sie die Zertifikate hinzu, die angezeigt werden sollen.
- Wenden Sie die Filter an:

- Die Tabelle zeigt nur noch die von Ihnen ausgewählten Zertifikatstypen an.
Ein Let's Encrypt-Zertifikat exportieren
- Klicken Sie direkt auf den Namen des Zertifikats Let's Encrypt in der Liste:

- Klicken Sie auf das AktionsmenĂĽ â‹® rechts neben dem betreffenden Eintrag in der angezeigten Tabelle.
- Wählen Sie Zertifikat exportieren und folgen Sie den Anweisungen, um die Archivdatei auf Ihr Gerät herunterzuladen:

Ein Sectigo-Zertifikat exportieren
- Klicken Sie direkt auf den Namen des Zertifikats in der Liste der Zertifikate.
- Klicken Sie auf die Schaltfläche Verwalten.
- Klicken Sie auf Zertifikat herunterladen und folgen Sie den Anweisungen, um die Archivdatei auf Ihr Gerät herunterzuladen:

Link zu dieser FAQ: https://faq.infomaniak.com/1034
War diese FAQ nĂĽtzlich?
Diese Anleitung erklärt, wie Sie einen oder mehrere CAA-Einträge hinzufügen oder ändern im DNS-Bereich (einer Domain) im Infomaniak Manager.
Einleitung
- Ein CAA-Eintrag ermöglicht die Angabe einer Zertifizierungsstelle, die berechtigt ist, Zertifikate für eine Domain auszustellen.
CAA hinzufĂĽgen
Um diese Art von Eintrag in einer DNS-Zone zu verwalten:
- Klicken Sie hier, um zur Verwaltung Ihrer Domain im Infomaniak Manager zu gelangen (Benötigen Sie Hilfe?).
- Klicken Sie direkt auf den Namen der betreffenden Domain.
- Klicken Sie im linken MenĂĽ auf DNS-Zone.
- Klicken Sie auf die Schaltfläche, um einen Eintrag hinzuzufügen:

- Klicken Sie auf die Schaltfläche CAA, um einen Eintrag hinzuzufügen.
- Klicken Sie auf die Schaltfläche Weiter:

- Geben Sie die für Ihre DNS-Zone erforderlichen CAA-Werte ein: Wenn Sie ein SSL-Zertifikat validieren möchten, beachten Sie die folgenden Informationen.
- Speichern Sie Ihre Informationen, indem Sie auf die Schaltfläche am unteren Rand der Seite klicken.
Hinzufügen eines CAA-Eintrags zur Validierung eines SSL-Zertifikats…
… Sectigo
Im Falle einer SSL-Zertifikatsvalidierung von Sectigo befolgen Sie die allgemeine Anleitung, geben Sie jedoch speziell die folgenden Daten ein:
- Wählen Sie „Ausgabe für Zertifizierungsstelle“.
- Geben Sie das Flag ein:
0. - Geben Sie
sectigo.coman.
… Let's Encrypt
Im Falle einer Validierung eines SSL-Zertifikats von Let's Encrypt befolgen Sie die allgemeine Anleitung, geben Sie aber speziell die folgenden Daten ein:
- Wählen Sie „Ausgestellt für eine Zertifizierungsstelle“.
- Geben Sie das Flag/die Kennzeichnung
0ein. - Geben Sie
letsencrypt.organ.

Link zu dieser FAQ: https://faq.infomaniak.com/1394
War diese FAQ nĂĽtzlich?
Dieser Leitfaden erklärt, wie man die detaillierten Informationen, die von Qualys SSL Labs (https://www.ssllabs.com/ssltest/) bereitgestellt werden, korrekt interpretiert. Diese können ohne den entsprechenden Kontext manchmal technisch oder alarmierend erscheinen.
Vorwort
- Qualys SSL Labs ist ein weit verbreitetes Analysewerkzeug zur Bewertung der SSL/TLS-Konfiguration von Websites.
- Die Warnungen in ihren Berichten sind oft nur technische Details, die keine Auswirkungen auf die Sicherheit oder das SEO der Website haben.
Mehrere Zertifikate in den SSL Labs-Berichten
Wenn SSL Labs eine Website analysiert, können mehrere nummerierte Zertifikate (Zertifikat #1, Zertifikat #2 usw.) angezeigt werden. Dies geschieht aus mehreren Gründen:
- Hauptzertifikat (#1): Das Zertifikat, das präsentiert wird, wenn SNI (Server Name Indication) verwendet wird.
- SNI ist eine TLS-Erweiterung, die es einem Server ermöglicht, mehrere SSL-Zertifikate für verschiedene Domänen auf derselben IP-Adresse zu hosten. Wenn ein Browser eine Verbindung herstellt, gibt er den Domainnamen an, den er erreichen möchte.
- Sekundäres Zertifikat (#2): Das Zertifikat, das präsentiert wird, wenn SNI nicht verwendet wird oder bei einer direkten Verbindung per IP.
Ein Hinweis "No SNI" im Zertifikat #2 ist kein Fehler. Er bedeutet einfach, dass SSL Labs getestet hat, was passiert, wenn ein Client eine Verbindung herstellt, ohne SNI-Informationen bereitzustellen. In diesem Fall:
- Der Server stellt ein Backup-Zertifikat (oft ein generisches oder Vorschau-Zertifikat) bereit.
- Diese Situation betrifft nur sehr veraltete Clients, die SNI nicht unterstĂĽtzen.
- Moderne Browser verwenden alle SNI und erhalten daher das Zertifikat #1.
Probleme mit der Zertifikatskette
"Chain issues: Incorrect order, Extra certs, Contains anchor"
Diese Warnungen bedeuten nicht unbedingt, dass das Zertifikat fehlerhaft ist:
Incorrect order: Die Zwischenzertifikate werden nicht in der optimalen Reihenfolge präsentiert.Extra certs: Zusätzliche, nicht notwendige Zertifikate sind enthalten.Contains anchor: Das Root-Zertifikat ist in der Kette enthalten.
Das TLS-Protokoll erlaubt es, das Root-Zertifikat wegzulassen, da es normalerweise bereits in den Zertifikatspeichern der Browser vorhanden ist. Es einzuschlieĂźen ist kein Fehler, sondern eine Redundanz.
"Alternative names mismatch"
FĂĽr das Hilfszertifikat (#2) ist die Warnung "MISMATCH" normal, weil:
- Dieses Zertifikat ist fĂĽr eine andere Domain (
preview.infomaniak.website) ausgelegt. - Es wird nur angezeigt, wenn SNI nicht verwendet wird.
- Der Browser, der dieses Zertifikat erhält, würde es als nicht mit der angeforderten Domain übereinstimmend identifizieren, aber dies beeinflusst normale Verbindungen mit SNI nicht.
In Bezug auf SEO-Bedenken:
- Google und andere Suchmaschinen verwenden moderne Browser, die SNI unterstĂĽtzen.
- Sie erhalten das Zertifikat #1, das fĂĽr Ihre Domain gĂĽltig ist.
- Warnungen bezĂĽglich des Zertifikats #2 haben keinen Einfluss auf die Suchmaschinenoptimierung.
- Nur Probleme mit dem Hauptzertifikat (#1) könnten die SEO beeinflussen.
Diese Konfiguration ist perfekt für ein Shared Hosting geeignet, bei dem mehrere Websites dieselbe Infrastruktur teilen, wobei ein Vorschauzertifikat als Ausweichlösung dient.
Link zu dieser FAQ: https://faq.infomaniak.com/1569
War diese FAQ nĂĽtzlich?
Dieser Leitfaden erklärt, wie Sie ein Wildcard-Zertifikat über eine DNS-Herausforderung mit Certbot und dem Plugin dns-infomaniak erzeugen und automatisch erneuern.
1. Installation der erforderlichen Tools
Das Infomaniak-DNS-Plugin ist nicht standardmäßig enthalten. Um den Fehler plugin does not appear to be installed zu vermeiden, installieren Sie certbot und dessen Erweiterung, indem Sie den offiziellen Anweisungen folgen.
Stellen Sie sicher, dass Sie das Registerblatt Wildcard auf der Certbot-Website auswählen, nachdem Sie Ihr System ausgewählt haben.
2. Manuelle Erstgenerierung
FĂĽhren Sie diesen Befehl aus, um die erste Generierung des Zertifikats zu starten:
certbot certonly --manual \
-d *.example.com \
--preferred-challenges dns-01 \
--server https://acme-v02.api.letsencrypt.org/directory
3. Validierung der DNS-Herausforderung (TXT-Eintrag)
Um zu beweisen, dass Sie den Domainnamen besitzen, gehen Sie zu Ihrem Infomaniak Manager und erstellen Sie den folgenden TXT-Eintrag:
- Name:
_acme-challenge - Wert: (der von dem Certbot-Befehl bereitgestellte)
4. Vorbereitung der Infomaniak-API
Um den Prozess zu automatisieren, erstellen Sie ein API-Token mit dem Bereich domain in Ihrer Verwaltungsschnittstelle. Dieses Token ermöglicht es dem Skript, Ihre DNS-Einträge automatisch zu aktualisieren.
5. Authentifizierungsskript (infomaniak-auth.sh)
Erstellen Sie die Datei /root/infomaniak-auth.sh. Dieses Skript wird von Certbot bei der Erneuerung aufgerufen:
#!/bin/bash
# API Token for Infomaniak
INFOMANIAK_API_TOKEN="YOUR_API_TOKEN_HERE"
# Update DNS record via Infomaniak API plugin
/usr/bin/certbot \
--authenticator dns-infomaniak \
--server https://acme-v02.api.letsencrypt.org/directory \
-d "$CERTBOT_DOMAIN" \
--agree-tosMachen Sie das Skript ausfĂĽhrbar:
chmod +x /root/infomaniak-auth.sh
6. Reinigungsskript (infomaniak-clean.sh)
Erstellen Sie die Datei /root/infomaniak-clean.sh, um das Verfahren abzuschlieĂźen:
#!/bin/bash
# Optional: Cleanup operations after challenge
exit 0Machen Sie das Skript ausfĂĽhrbar:
chmod +x /root/infomaniak-clean.sh
7. Konfiguration der automatischen Erneuerung
Bearbeiten oder erstellen Sie die folgende Konfigurationsdatei: /etc/letsencrypt/renewal/example.com.conf.
cert = /etc/letsencrypt/live/example.com/cert.pem
privkey = /etc/letsencrypt/live/example.com/privkey.pem
chain = /etc/letsencrypt/live/example.com/chain.pem
fullchain = /etc/letsencrypt/live/example.com/fullchain.pem
[renewalparams]
authenticator = manual
manual_auth_hook = /root/infomaniak-auth.sh
manual_cleanup_hook = /root/infomaniak-clean.sh
server = https://acme-v02.api.letsencrypt.org/directory
pref_challs = dns-01
account = YOUR_ACCOUNT_ID
key_type = rsa
8. Test und Automatisierung (Cron)
Bevor Sie es automatisieren, ĂĽberprĂĽfen Sie, ob alles mit einer Simulation korrekt funktioniert:
certbot renew --dry-runWenn der Test erfolgreich ist, fügen Sie diese Cron-Aufgabe hinzu, um die Verlängerung alle X Tage zu überprüfen:
0 0 */30 * * /usr/bin/certbot renew --quiet --config /etc/letsencrypt/renewal/example.com.confPassen Sie 30 Tage oben entsprechend der gewünschten Häufigkeit an. Der Cron wird automatisch verwenden:
- die Datei
domain.tld.conf - das Authentifizierungsskript
infomaniak-auth.sh - das Plugin
dns-infomaniak
Link zu dieser FAQ: https://faq.infomaniak.com/1708
War diese FAQ nĂĽtzlich?
Dieser Leitfaden erklärt, wie…
- … eine
CSRund einen privaten Schlüssel zum Anfordern eines Zertifikats von einer Zertifizierungsstelle (CA) zu erstellen, - … dieses Zertifikat für Ihre Infomaniak-Website zu importieren, mit dem von der
CAerhaltenenCRT.
Vorwort
- Obwohl Infomaniak alle SSL-Zertifikate anbietet, die Sie benötigen könnten…
- kostenlose Let's Encrypt-Zertifikate für persönliche Websites (nur möglich mit bei Infomaniak gehosteten Websites),
- DV-Zertifikate von Sectigo für geschäftliche/private Websites, die nicht im Handelsregister eingetragen sind,
- EV-Zertifikate von Sectigo fĂĽr im Handelsregister eingetragene Unternehmen,
- … ist es auch möglich, ein anderswo erhaltenes SSL-Zertifikat zu installieren (Zwischenzertifikat/intermediate eines von Ihnen gewählten Zertifizierungsanbieters), benutzerdefinierte oder selbstsignierte Zertifikate.
1. Eine CSR (Certificate Signing Request) erstellen
Eine CSR (Certificate Signing Request oder Zertifikatsanforderungsdatei) ist eine codierte Datei, die die notwendigen Informationen zum Anfordern eines SSL/TLS-Zertifikats enthält.
Sie muss auf Ihrer Seite erstellt werden, um sicherzustellen, dass der private SchlĂĽssel unter Ihrer Kontrolle bleibt, z. B. mit OpenSSL.
Passen Sie den folgenden Befehl an und führen Sie ihn in einer Anwendung vom Typ Terminal (Kommandoschnittstelle, CLI / Command Line Interface) auf Ihrem Gerät aus:
openssl req -utf8 -nodes -sha256 -newkey rsa:2048 -keyout domain.xyz.key -out domain.xyz.csr -addext "subjectAltName = DNS:domain.xyz, DNS:www.domain.xyz"
Erläuterungen
newkey rsa:2048: Erstellt einen neuen RSA-Schlüssel mit 2048 Bit.keyout domain.xyz.key: Gibt die Datei an, in der der private Schlüssel gespeichert wird.out domain.xyz.csr: Gibt die Datei an, in der die CSR gespeichert wird.addext “subjectAltName = ...”: Fügt zusätzliche Domänen über die ErweiterungSAN (Subject Alternative Name)hinzu, die erforderlich ist, um alle gewünschten Domänen im Zertifikat zu enthalten (die Hauptdomäne domain.xyz + jede andere zugehörige Domäne oder Subdomäne, wie www.domain.xyz).
Nach der Erstellung können Sie den Inhalt der CSR mit dem folgenden Befehl überprüfen:
openssl req -in domain.xyz.csr -noout -textDamit wird überprüft, ob alle in subjectAltName aufgeführten Domänen korrekt enthalten sind.
Sobald die CSR erstellt ist, können Sie sie an die Zertifizierungsstelle (CA) übermitteln, um Ihr SSL/TLS-Zertifikat zu erhalten.
2. Externes Zertifikat importieren
Nach der Validierung stellt die CA Ihnen ein Zertifikat (domain.xyz.crt) und manchmal ein Zwischenzertifikat (ca_bundle.crt) aus.
Um auf das SSL-Zertifikatsmanagement zuzugreifen:
- Klicken Sie hier, um auf die Verwaltung Ihrer Website im Infomaniak Manager zuzugreifen (Hilfe benötigt?).
- Klicken Sie direkt auf den Namen, der der betreffenden Website zugewiesen wurde:

- Klicken Sie im linken SeitenmenĂĽ auf SSL-Zertifikate.
- Klicken Sie auf die blaue Schaltfläche Zertifikat installieren:

- Wählen Sie das benutzerdefinierte Zertifikat aus.
- Klicken Sie auf die Schaltfläche Weiter:

- Importieren Sie Ihr Zertifikat und Ihren privaten SchlĂĽssel, entweder durch Importieren der Dateien
.crtund.keyoder durch Kopieren und EinfĂĽgen. - Klicken Sie auf AbschlieĂźen:

Alternative Befehlszeile zum Generieren eines selbstsignierten Zertifikats (optional)
Wenn Sie ein lokales Zertifikat nur für Tests oder ohne eine CA (nicht für die Produktion empfohlen) benötigen, können Sie diesen Befehl verwenden:
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout domain.xyz.key -out domain.xyz.crt -addext “subjectAltName = DNS:domain.xyz, DNS:www.domain.xyz”Dies erzeugt sowohl ein selbstsigniertes Zertifikat (domain.xyz.crt) als auch einen privaten Schlüssel (domain.xyz.key). Selbstsignierte Zertifikate werden jedoch von öffentlichen Browsern oder Systemen nicht als gültig anerkannt. Sie eignen sich nur für interne oder Entwicklungsumgebungen.
Ein Zwischenzertifikat importieren
Beim Hinzufügen eines benutzerdefinierten SSL-Zertifikats können Sie das Zwischenzertifikat importieren (durch Importieren der Datei .crt oder Kopieren und Einfügen der vom Zertifizierungsstellen bereitgestellten Daten):
Link zu dieser FAQ: https://faq.infomaniak.com/2027
War diese FAQ nĂĽtzlich?
Dieser Leitfaden erklärt, wie Sie eine Zertifikatsanforderung (CSR) für eine Domain und alle ihre Subdomains mit einem Webhosting (ausgenommen kostenloses Hosting des Typs Starter) erstellen, um die Verbindung zu Ihrer Domain und allen ihren Subdomains über ein einziges SSL-Zertifikat zu verschlüsseln.
Vorwort
- Die Konfiguration ermöglicht einen "benannten Site" und einen "Backup-Site"; damit dies ohne Konflikte funktioniert, stellen Sie sicher, dass der Wildcard und Ihre spezifischen Subdomains sich auf demselben Webhosting nicht überschneiden:
- DNS-Ebene Die Priorität ist natürlich: Wenn eine spezifische Subdomain existiert (z.B.:
prive.domain.xyz), wird diese abgerufen, andernfalls wird die Anfrage an den Wildcard weitergeleitet (*.domain.xyz). - Serverebene: Es ist notwendig, vorsichtig zu sein: Wenn sich der Wildcard und die spezifische Subdomain auf dem selben Server befinden, entscheidet die Softwareimplementierung (Apache); Apache verarbeitet die Anfragen nach der Auswertungsreihenfolge der Konfigurationsdateien.
- Das Risiko: Wenn der Wildcard zuerst ausgewertet wird, "fängt" er den gesamten Verkehr ab, wodurch Ihre spezifische Subdomain unzugänglich wird, selbst wenn sie anderweitig existiert.
- Daher sollte der Wildcard nicht auf demselben Hosting wie eine spezifischere, sich ĂĽberschneidende Subdomain platziert werden.
- DNS-Ebene Die Priorität ist natürlich: Wenn eine spezifische Subdomain existiert (z.B.:
Ein Wildcard-Zertifikat einrichten
1. Einen Alias-Domain mit Sternchen * hinzufĂĽgen
Um einen Alias des Typs * zu Ihrer Website hinzuzufĂĽgen:
- Hier klicken, um auf die Verwaltung Ihrer Site im Infomaniak Manager zuzugreifen (Hilfe benötigt?).
- Klicken Sie direkt auf den Namen, der der betreffenden Site zugewiesen wurde:

- Klicken Sie anschließend auf den Pfeil ‍, um den Abschnitt Domains dieser Site zu erweitern.
- Klicken Sie auf die Schaltfläche Domain hinzufügen:

- Geben Sie den hinzuzufĂĽgenden Domainnamen in dieser Form ein:
*.domain.xyz(das Sternchen ist erforderlich, gefolgt von einem Punkt und dem Domainnamen der Website, der in diesem Beispiel domain.xyz ist)
- Klicken Sie auf die Schaltfläche Bestätigen, um den Vorgang abzuschließen:

2. Ein SSL-Zertifikat installieren oder aktualisieren
Beispiel fĂĽr die Aktualisierung des bestehenden Zertifikats, um die Wildcard-Subdomain * einzubeziehen:
- Hier klicken, um auf die Verwaltung Ihrer Site im Infomaniak Manager zuzugreifen (Hilfe benötigt?).
- Klicken Sie direkt auf den Namen, der der betreffenden Site zugewiesen wurde.
- Klicken Sie auf SSL-Zertifikat im linken SeitenmenĂĽ.
- Klicken Sie auf das Actions-MenĂĽ â‹®, das sich rechts befindet.
- Klicken Sie auf Zertifikat aktualisieren:

- Stellen Sie sicher, dass das kürzlich hinzugefügte Subdomain ausgewählt ist.
- Klicken Sie auf die Schaltfläche Installieren unten:

- Warten Sie, bis die Erstellung oder Aktualisierung abgeschlossen ist.
Link zu dieser FAQ: https://faq.infomaniak.com/2096
War diese FAQ nĂĽtzlich?
Diese Anleitung erklärt, wie Sie ein kostenloses SSL-Zertifikat von Let's Encrypt auf einer bei Infomaniak gehosteten Website installieren.
Einleitung
- Nach der Installation des Zertifikats ist Ihre Website sowohl ĂĽber
httpals auch überhttpserreichbar …- Falls erforderlich, leiten Sie alle Ihre Besucher automatisch auf die sichere https-Website um.
- Wenn Sie einen kürzlich zu Ihrer Website hinzugefügten Alias-Domainnamen hinzufügen möchten, der bereits ein Zertifikat besitzt, müssen Sie diesen aktualisieren.
- FĂĽr mehrere Subdomains beachten Sie diese andere Anleitung.
- Let's Encrypt begrenzt die Installation von Zertifikaten auf:
- 100 Subdomains
- 20 Zertifikate pro 7 Tage pro registrierter Domain
- 5 fehlgeschlagene Anfragen pro Konto pro Hostname pro Stunde
Installation eines kostenlosen SSL-Zertifikats auf einer Website
Voraussetzungen
- Damit die Installation möglich ist, müssen die DNS-Einträge der Domain korrekt konfiguriert sein, um auf die betreffende Website zu verweisen.
- Wenn kürzlich Änderungen vorgenommen wurden, funktionieren möglicherweise nicht alle Funktionen sofort.
Um auf die Websites zuzugreifen und ein SSL-Zertifikat zu installieren:
- Klicken Sie hier, um die Verwaltung Ihrer Website im Infomaniak Manager aufzurufen (Benötigen Sie Hilfe?).
- Klicken Sie auf das AktionsmenĂĽ â‹® rechts neben der betreffenden Website.
- Klicken Sie auf SSL-Zertifikat installieren:

- Wählen Sie das kostenlose Zertifikat aus.
- Klicken Sie auf die Schaltfläche Weiter:

- Überprüfen oder wählen Sie die betreffenden Domains aus.
- Klicken Sie auf die Schaltfläche Installieren:

- Warten Sie einige Minuten, bis das Zertifikat auf der Website installiert ist.
Lesen Sie diese Anleitung, wenn Sie auf SSL-Fehler stoĂźen, und diese Anleitung, wenn Sie Cloudflare verwenden.
Link zu dieser FAQ: https://faq.infomaniak.com/2130
War diese FAQ nĂĽtzlich?
Dieser Leitfaden schlägt Lösungen zur Behebung häufiger Probleme und Fehler vor, die auftreten können, wenn Sie versuchen, Ihre Website in https anzuzeigen, nachdem Sie ein SSL-Zertifikat aktiviert haben.
Â
Der Webbrowser zeigt automatisch die HTTP-Version der Website an, wenn Sie versuchen, ĂĽber HTTPS darauf zuzugreifen.
Es wird empfohlen, die folgenden Schritte auszufĂĽhren:
- Löschen Sie den Cache Ihrer Anwendungen oder Ihrer Website.
- ĂśberprĂĽfen Sie, ob die Seiten und Skripte der Website keine Weiterleitungen zur
http-Version der Website enthalten. - ĂśberprĂĽfen Sie, ob die Datei
.htaccessder Website keine Weiterleitungen zurhttp-Version der Website enthält. - Legen Sie die
https-Adresse der Website als Standardadresse fest:
Â
Die Website wird nicht korrekt angezeigt (fehlende Bilder, nicht unterstĂĽtzte Stylesheets usw.) oder es wird eine Warnmeldung in der Adressleiste angezeigt.
Es wird empfohlen, die folgenden Schritte auszufĂĽhren:
- Leeren Sie den Cache Ihrer Anwendungen oder Ihrer Website.
- ĂśberprĂĽfen Sie, ob die Seiten und Skripte nicht auf externe Ressourcen ĂĽber
httpverweisen; die Website whynopadlock.com kann Ihnen dabei helfen, die unsicheren Elemente Ihrer Website zu identifizieren. - Lesen Sie auch diesen anderen Leitfaden zu diesem Thema.
Â
„Diese Webseite enthält eine Weiterleitungsschleife“, „ERR_TOO_MANY_REDIRECTS“
Wenn Ihr Webbrowser diese Fehlermeldung anzeigt, wird empfohlen, die folgenden Schritte auszufĂĽhren:
- Wenn die Website mit einer Webanwendung wie WordPress oder Joomla betrieben wird, deaktivieren Sie die Erweiterungen einzeln, um diejenige zu identifizieren, die das Problem verursacht.
- ĂśberprĂĽfen Sie, ob die Seiten und Skripte der Website keine Weiterleitungen zur http-Version der Website enthalten.
- Versuchen Sie, HSTS zu deaktivieren.
- Wenn Prestashop verwendet wird, muss SSL auf allen Seiten aktiviert werden:
- FĂĽgen Sie Ihre SSL-Domain hinzu:
- Gehen Sie zu Einstellungen > SEO & URLs.
- Geben Sie im Abschnitt „URL des Shops“ die Adresse Ihrer Website in das Feld „SSL-Domain“ ein (ohne
https://, nurwww.domain.xyz).
- Aktivieren Sie SSL:
- Gehen Sie zu Einstellungen > Allgemeine Einstellungen.
- Klicken Sie oben auf der Seite auf „Klicken Sie hier, um das HTTPS-Protokoll zu verwenden, bevor Sie den SSL-Modus aktivieren.“
- Eine neue Seite wird geöffnet, auf der Ihre Website in der sicheren HTTPS-Version angezeigt wird.
- Erzwingen Sie die Verwendung von SSL fĂĽr die gesamte Website:
- Gehen Sie zurĂĽck zu Einstellungen > Allgemeine Einstellungen.
- Setzen Sie die Option „SSL aktivieren“ auf JA.
- Setzen Sie auch „Die Verwendung von SSL für alle Seiten erzwingen“ auf JA.
- FĂĽgen Sie Ihre SSL-Domain hinzu:
Â
Ein altes SSL-Zertifikat wird angezeigt – SSL-Cache leeren
Webbrowser speichern SSL-Zertifikate im Cache, um die Navigation zu beschleunigen. Normalerweise ist das kein Problem. Wenn Sie jedoch Seiten für Ihre Website entwickeln oder ein neues Zertifikat installieren, kann der SSL-Status des Browsers Sie stören. Beispielsweise sehen Sie möglicherweise nicht das Schlosssymbol in der Adressleiste des Browsers, nachdem Sie ein neues SSL-Zertifikat installiert haben.
Das Erste, was in diesem Fall zu tun ist, ist sicherzustellen, dass die Domain auf die IP-Adresse des Servers verweist (A- und AAAA-Einträge). Wenn weiterhin das falsche SSL-Zertifikat zurückgegeben wird, leeren Sie den SSL-Cache:
- Chrome: Gehen Sie zu den Einstellungen und klicken Sie auf Einstellungen. Klicken Sie auf Erweiterte Einstellungen anzeigen. Klicken Sie unter Netzwerk auf Proxy-Einstellungen ändern. Das Dialogfeld Interneteigenschaften wird angezeigt. Klicken Sie auf die Registerkarte Inhalt. Klicken Sie auf SSL-Status löschen und dann auf OK. Weitere Informationen finden Sie in diesem anderen Leitfaden.
- Firefox: Gehen Sie zu Verlauf. Klicken Sie auf Neuesten Verlauf löschen und wählen Sie dann Aktive Verbindungen aus. Klicken Sie anschließend auf Jetzt löschen.
Â
Verlust der CSS-Formatierung
Wenn die Website ohne CSS-Formatierung angezeigt wird, analysieren Sie das Laden der Seiten mit der Browserkonsole. Möglicherweise finden Sie dort Fehler im Zusammenhang mit gemischten Inhalten (mixed content) in Bezug auf Ihre .css-Dateien, die behoben werden müssen, damit diese wieder korrekt geladen werden.
Â
Cloudflare
Wenn Sie Cloudflare verwenden, lesen Sie bitte diese weitere Anleitung dazu.
Link zu dieser FAQ: https://faq.infomaniak.com/2131
War diese FAQ nĂĽtzlich?
Diese Anleitung erklärt, wie Sie ein SSL-Zertifikat unabhängig von seinem Typ deinstallieren, das ursprünglich über das Infomaniak-Verwaltungsinterface installiert wurde. Wenn Ihr Zertifikat kostenpflichtig ist und Sie stattdessen das aktuelle Abonnement kündigen möchten, lesen Sie diese andere Anleitung.
Ein SSL-Zertifikat entfernen
So deinstallieren Sie ein Infomaniak-Zertifikat:
- Klicken Sie hier, um zur Verwaltung Ihres SSL-Zertifikats im Infomaniak Manager zu gelangen (Benötigen Sie Hilfe?).
- Klicken Sie direkt auf den Namen, der dem betreffenden Produkt zugewiesen ist:

- Klicken Sie auf das AktionsmenĂĽ â‹®, das sich rechts neben dem betreffenden Element befindet.
- Klicken Sie auf Deinstallieren:

- Bestätigen Sie die Deinstallation des Zertifikats.
Link zu dieser FAQ: https://faq.infomaniak.com/2250
War diese FAQ nĂĽtzlich?
Dieser Leitfaden beschreibt die Bedingungen und das Verfahren zur Erlangung eines SSL EV-Zertifikats von Sectigo ĂĽber Infomaniak.
Einleitung
- Erweiterte Validierungs-SSL-Zertifikate (EV) sind ausschließlich für Organisationen, Unternehmen und Einrichtungen reserviert, die bei einer anerkannten Regierungsbehörde offiziell registriert sind (z. B. beim Handelsregister).
- Die DV-Zertifikate von Sectigo und Let's Encrypt unterliegen dieser Einschränkung nicht.
- VerfĂĽgbare SSL-Zertifikate vergleichen
- Bei Problemen bei der Validierung eines DV- oder EV-Zertifikats, informieren Sie sich ĂĽber diese andere Anleitung.
Verfahren zur Validierung von EV-Zertifikaten
Die Ausstellung eines SSL-EV-Zertifikats kann bis zu 24 Stunden dauern und hängt von der Richtigkeit der vom Kunden bereitgestellten Informationen ab.
Dieser Vorgang wird in regelmäßigen Abständen wiederholt (lesen Sie diesen anderen Leitfaden für weitere Details), unabhängig von der für das Zertifikat gewählten Abonnementdauer.
1. ĂśberprĂĽfung der Unternehmensdaten
Die in das Zertifikat integrierten Daten müssen zuvor anhand einer unabhängigen Quelle überprüft werden:
- Firmenname (offizieller Name) oder Handelsname
- Rechtsform
- Physische Adresse des Firmensitzes
- Postleitzahl
- Région / Canton / Département
- Land / Ländercode
Wichtige Hinweise:
- Der Firmenname muss exakt mit dem im Handelsregister eingetragenen Namen ĂĽbereinstimmen; die Anfrage kann nur bearbeitet werden, wenn der Name offiziell registriert ist.
- Es ist nur der offizielle Firmenname oder der Markenname, gefolgt vom offiziellen Firmennamen in Klammern, zulässig [z. B. Handelsname (offizieller Firmenname)]. Für Unternehmen ohne separaten Firmennamen kann der Handelsname verwendet werden.
- Die Verwendung einer einfachen Postfachadresse (PO-Box) ist nicht zulässig; eine physische Adresse ist erforderlich.
Angesichts dieser Anforderungen ist manchmal eine neue Anfrage mit korrigierten Daten in der CSR erforderlich. Infomaniak kann Sie auch um Ihre Zustimmung zur Änderung der bei der Bestellung übermittelten Informationen bitten.
2. ĂśberprĂĽfung der Daten im WHOIS-Verzeichnis
Das WHOIS-Verzeichnis enthält die Informationen des Inhabers einer Domain. Diese Daten müssen unbedingt mit den bei der Bestellung des SSL-EV-Zertifikats angegebenen Informationen übereinstimmen.
Um die WHOIS-Informationen einer Domain zu aktualisieren:
- Wenn Ihre Domain von Infomaniak verwaltet wird, lesen Sie bitte diese andere Anleitung.
- Wenn Ihre Domain von einem anderen Anbieter verwaltet wird, wenden Sie sich an Ihren aktuellen Registrar.
3. Vertragsunterzeichnung und abschließende Bestätigung
Sobald die Bestellung des EV-Zertifikats abgeschlossen ist, erhält die benannte Kontaktperson eine E-Mail von der Zertifizierungsstelle Sectigo, die die folgenden Dokumente enthält:
- Das Antragsformular fĂĽr das Zertifikat
- Der Abonnementvertrag
Diese Dokumente sind bereits vorausgefüllt. Die Bestätigung erfolgt online über einen Verifizierungscode, der von einem automatisierten Anrufsystem von Sectigo mündlich übermittelt wird (in der Regel von der niederländischen Nummer +31 88 775 77 77).
Der Anruf wird an die im Handelsregister offiziell registrierte Telefonnummer getätigt.
Jede Anfrage für ein Zertifikat wird telefonisch überprüft, einschließlich der Verlängerungen und Neuausstellungen von Multi-Domain-Zertifikaten.
Bei Fragen zum Validierungsprozess wenden Sie sich bitte direkt an Sectigo.
4. ĂśberprĂĽfung der Domain (nur fĂĽr externe Websites)
Dieser Schritt bestätigt, dass Sie die Kontrolle über die betreffende Domain haben (falls diese nicht bei Infomaniak gehostet wird – Domains, die auf bei Infomaniak gehostete Websites verweisen, werden automatisch validiert).
Jede Domain oder Subdomain muss einzeln mit einer der in diesem anderen Leitfaden beschriebenen Methoden bestätigt werden.
Link zu dieser FAQ: https://faq.infomaniak.com/2303
War diese FAQ nĂĽtzlich?
Dieser Leitfaden beschreibt die Bedingungen und das Verfahren zur Verwendung eines Sectigo-Zertifikats von Infomaniak auf einer Website, die bei einem anderen Anbieter gehostet wird.
Einleitung
- Sie haben die Möglichkeit, von den günstigen Preisen von Infomaniak für Ihre SSL-Zertifikate zu profitieren und gleichzeitig Ihre Websites bei einem anderen Hoster zu verwalten.
Installation eines Sectigo-Zertifikats
Aufgrund der verschiedenen Anbieter erfolgt die Installation Ihres Zertifikats nicht automatisch:
1. CSR-Datei abrufen
Exportieren Sie die CSR-Konfigurationsdatei von Ihrem Hosting-Anbieter und fĂĽgen Sie sie in das Zertifikatsformular bei Infomaniak ein.
2. Bestätigen Sie die Domain-Eigentümerschaft
Bestätigen Sie die in das Zertifikat aufzunehmenden Domains mithilfe einer der folgenden Methoden:
- Geben Sie einen Validierungscode ein, der an eine der folgenden E-Mail-Adressen gesendet wurde (die vollständige E-Mail-Adresse muss auf der zu validierenden Domain existieren, z. B. hier „
domain.xyz“):- admin@domain.xyz
- administrator@domain.xyz
- hostmaster@domain.xyz
- postmaster@domain.xyz
- webmaster@domain.xyz
- Erstellen Sie einen eindeutigen CNAME-Eintrag in den DNS-Einstellungen Ihrer Domain.
- Laden Sie eine Validierungs-TXT-Datei per FTP auf Ihre Website hoch.
Link zu dieser FAQ: https://faq.infomaniak.com/2305
War diese FAQ nĂĽtzlich?
Dieser Leitfaden erläutert die wichtigsten Unterschiede zwischen einem EV- und einem DV-Zertifikat.
SSL-Zertifikate vom Typ EV: fĂĽr Unternehmen
Das SSL EV-Zertifikat von Sectigo kann nur an in einem offiziellen Register eingetragene Unternehmen ausgestellt werden.
Es bietet das höchste Maß an Vertrauen für Ihre Kunden und bietet einzigartige Vorteile zusätzlich zu den Vorteilen eines DV-Zertifikats:
- Schloss in der Navigationsleiste
- Dynamisches Siegel fĂĽr sichere Website
- Validierung Ihres Domainnamens
- manuelle ĂśberprĂĽfung der Kontakt- und Unternehmensdaten
- Garantie von bis zu 1.750.000 $ fĂĽr Endbenutzer
- 7-Tage-Support
Die Aktivierung eines SSL-EV-Zertifikats kann bis zu 24 Stunden dauern und erfordert MaĂźnahmen Ihrerseits.
SSL-DV-Zertifikate: fĂĽr Unternehmen und Privatpersonen
Das DV-Zertifikat von Sectigo ist für Privatpersonen und Unternehmen verfügbar. Es bietet nicht alle oben genannten Vorteile, bietet aber zusätzliche Vorteile gegenüber den kostenlosen SSL-Zertifikaten von Let's Encrypt:
- dynamisches Siegel fĂĽr sichere Websites
- Validierung Ihres Domainnamens
- Garantie von bis zu 10.000 $ fĂĽr Endbenutzer
- 7 Tage die Woche Support
Die Aktivierung eines SSL-DV-Zertifikats erfolgt umgehend.
Was ist mit den Let’s Encrypt-Zertifikaten?
Ein kostenloses Let’s Encrypt-Zertifikat bietet den gleichen Verschlüsselungsgrad wie ein EV- oder DV-Zertifikat. Let’s Encrypt-Zertifikate bieten jedoch nicht die folgenden Vorteile:
- manuelle ĂśberprĂĽfung der Angaben und der Echtheit Ihres Unternehmens (EV)
- Garantie fĂĽr Endbenutzer im Falle von Betrug (EV/DV)
- UnterstĂĽtzung bei Fragen
Zusammenfassend lässt sich sagen, dass die Zertifikate von Let's Encrypt die Verschlüsselung der Kommunikation zwischen Ihren Nutzern und Ihrer Website gewährleisten, aber sie garantieren den Internetnutzern nicht, dass sie sich auf einer legitimen Website befinden, deren Identität von einer Zertifizierungsstelle authentifiziert wurde.
Link zu dieser FAQ: https://faq.infomaniak.com/2306
War diese FAQ nĂĽtzlich?
Die Sectigo-Garantie ist eine finanzielle Verpflichtung von Sectigo, der Zertifizierungsstelle (CA), die darauf abzielt, den Endbenutzer zu schĂĽtzen.
Sie gilt nur, wenn der Benutzer einen finanziellen Verlust erleidet, der auf einen Validierungsfehler von Sectigo bei der Ausstellung des Zertifikats zurĂĽckzufĂĽhren ist.
Sie deckt keine SicherheitslĂĽcken Ihres Servers oder fehlerhafte Konfigurationen Ihrerseits ab.
Je höher die Validierungsstufe ist (DV < OV < EV), desto höher ist in der Regel der Betrag der Sectigo-Garantie.
Link zu dieser FAQ: https://faq.infomaniak.com/2307
War diese FAQ nĂĽtzlich?
Vielen Dank, dass Sie Infomaniak gewählt haben, um Ihre Websites mit einem EV- oder DV-SSL-Zertifikat von Sectigo abzusichern.
Ein SSL-Zertifikat sichert alle DatenĂĽbertragungen zwischen Ihrem Server und Ihren Besuchern, zeigt ein Schlosssymbol an und fĂĽgt https zu Ihrer Website hinzu.
Â
Wichtige SSL-Anleitungen
- Ein SSL-EV-Zertifikat von Sectigo bestellen
- Den Unterschied zwischen einem EV- und einem DV-Zertifikat verstehen
- Ein Sectigo-Zertifikat auf einer externen Website verwenden (anderer Hoster)
- Die Sectigo-Garantie fĂĽr SSL-Zertifikate verstehen
- Ein Problem mit SSL/https beheben
- Ein kostenloses Let's Encrypt SSL-Zertifikat fĂĽr eine Website installieren
- Ein kostenloses "Wildcard"-SSL-Zertifikat installieren
- Ein SSL-Zertifikat deinstallieren
- Ein Let's Encrypt SSL-Zertifikat aktualisieren (z. B. nach dem HinzufĂĽgen/Entfernen von Aliasen)
Â
Weitere Hilfe
- Lesen Sie alle FAQs zu SSL durch.
- Infomaniak-Support kontaktieren
Link zu dieser FAQ: https://faq.infomaniak.com/2312
War diese FAQ nĂĽtzlich?
Diese Anleitung erklärt, wie Sie ein SSL-Zertifikat (kostenpflichtig) kündigen. Wenn Ihr Zertifikat vom Typ Let's Encrypt (kostenlos) ist, lesen Sie bitte diese andere Anleitung.
Â
Einleitung
- Bei den meisten Produkten müssen Sie die Kündigungsanfrage per E-Mail bestätigen, andernfalls werden keine Daten gelöscht.
- FĂĽr bereits angefallene und nicht im Pauschalpreis enthaltene GebĂĽhren wird weiterhin eine Zahlung erwartet.
- Eine Bestätigung der Kündigung wird an alle anderen Administratoren der Organisation gesendet.
Â
Verfahren zur SSL-KĂĽndigung
Um die KĂĽndigung des Angebots zu veranlassen:
- Klicken Sie hier, um die Verwaltung Ihres Zertifikats im Infomaniak Manager aufzurufen (Benötigen Sie Hilfe?).
- Klicken Sie auf das AktionsmenĂĽ â‹® rechts neben dem betreffenden Element.
- Wählen Sie Kündigen:

- Führen Sie die Prozedur vollständig durch.
Link zu dieser FAQ: https://faq.infomaniak.com/2335
War diese FAQ nĂĽtzlich?
Diese Anleitung erklärt, wie Sie ein dynamisches Vertrauenssiegel auf einer sicheren Website mit einem SSL-Zertifikat von Sectigo hinzufügen.
Einleitung
- Infomaniak bietet als Hosting-Anbieter SSL-Zertifikate an, um die Websites seiner Kunden zu schĂĽtzen.
- Sectigo (frĂĽher bekannt als Comodo) ist ein anerkannter Anbieter von SSL-Zertifikaten, der verschiedene Sicherheitsstufen anbietet.
- Das „dynamische Vertrauenssiegel“ oder „Sectigo Trust Seal“ / „Sectigo Trust Logo“ ist ein grafisches Element, das Website-Betreiber auf ihren Seiten anzeigen können, um Besuchern anzuzeigen, dass ihre Verbindung gesichert ist. Es ist ein Vertrauenssignal, das die Nutzer darüber informiert, dass die auf der Website durchgeführten Transaktionen und der Informationsaustausch verschlüsselt und durch ein von Sectigo ausgestelltes SSL-Zertifikat geschützt sind.
- Durch die Verwendung eines SSL-Zertifikats von Sectigo und die Anzeige des dynamischen Vertrauenssiegels profitiert eine Website bei Infomaniak nicht nur von einer sicheren Datenübertragung, sondern auch von einem erhöhten Vertrauen der Nutzer, was im E-Commerce und zum Schutz persönlicher Daten von entscheidender Bedeutung ist.
Ein Vertrauenssiegel hinzufĂĽgen
So funktioniert ein dynamisches Vertrauenssiegel:
- Validierung: Um ein solches Gütesiegel zu erhalten, muss der Website-Inhaber zunächst ein gültiges SSL-Zertifikat von Sectigo erhalten, was einen Validierungsprozess erfordert. Je nach gewähltem Zertifikatslevel (Domain Validation – DV, Organization Validation – OV oder Extended Validation – EV) kann diese Validierung mehr oder weniger umfassend sein.
- Installation: Sobald das SSL-Zertifikat erhalten und auf dem Webserver von Infomaniak installiert wurde, kann die Website sichere HTTPS-Verbindungen herstellen.
- Anzeige des Siegels: Sectigo stellt einen HTML-Code oder ein Skript bereit, das der Website-Besitzer dann in seine Website einbetten kann. Dieser Code ermöglicht die Anzeige des dynamischen Vertrauenszeichens von Sectigo.
- Aktualisierung: Das Siegel wird oft in Echtzeit aktualisiert, um den aktuellen Status des SSL-Zertifikats widerzuspiegeln. Wenn das Zertifikat abläuft oder widerrufen wird, spiegelt dies auch das Siegel wider und warnt potenzielle Besucher, dass die Website möglicherweise nicht mehr sicher ist.
Das Vertrauenssiegel besteht aus einem Bild und einem HTML-Code.Dieser funktioniert nur, wenn ein Sectigo-Zertifikat auf der Website installiert ist, und generiert in diesem Fall ein interaktives Logo, das die Daten des Zertifikats anzeigt.
Speichern Sie eines der folgenden Bilder
Klicken Sie mit der rechten Maustaste auf das zu speichernde Bild und wählen Sie dann Bild speichern unter... aus.
- Klein

- Mittel

- GroĂź

Bild auf Ihrer Website hochladen
Laden Sie das Bild auf Ihren Webserver hoch (per FTP oder über Ihr CMS) und notieren Sie sich die URL, unter der das Bild erreichbar ist, für den nächsten Schritt (z. B. https://domain.xyz/wp-content/uploads/sectigo.png).
Den Code zum Einbinden in Ihre Seiten abrufen
Geben Sie auf der Seite https://www.trustlogo.com/install/index2.html die vollständige Adresse Ihres Bildes ein, um zu überprüfen, ob das Bild erreichbar ist.
Klicken Sie auf derselben Seite auf die Schaltfläche Weiter, um die beiden Codes zu erhalten, die Sie in den Header Ihrer (oder Ihrer) Webseite(n) einfügen müssen:

Wichtig:
- Im Code entspricht
CL1einem SSL-Zertifikat vom TypDV; ersetzen SieCL1durchSC5, um ein SSL-Zertifikat vom TypEVzu verwenden.
Link zu dieser FAQ: https://faq.infomaniak.com/2338
War diese FAQ nĂĽtzlich?
Dieser Leitfaden beschreibt die GĂĽltigkeitsregeln fĂĽr SSL EV- und DV-Zertifikate, basierend auf den neuesten Richtlinien der Cybersicherheitsbranche.
Â
GĂĽltigkeitsdauer von SSL-Zertifikaten
Auf Initiative des CA/B Forum (das die wichtigsten Akteure des Webs wie Apple, Google und Mozilla vereint) und um die allgemeine Sicherheit der Kommunikation zu erhöhen, wurde die maximale Gültigkeitsdauer von SSL-Zertifikaten verkürzt.Seit Mitte März 2026 haben alle neu von Sectigo ausgestellten Zertifikate eine maximale Gültigkeitsdauer von 200 Tagen (ca. 6 Monate)., gegenüber zuvor 397 Tagen.
Diese Verkürzung der Lebensdauer der Zertifikate soll die Risiken im Zusammenhang mit Hacking-Angriffen begrenzen und sicherstellen, dass die Identitätsdaten von Unternehmen häufiger überprüft werden. Diese Änderung hat keinen Einfluss auf den Preis oder die Vertragslaufzeit Ihres Produkts.
Die SSL-Zertifikate von Let's Encrypt sind von dieser Änderung nicht betroffen (Infomaniak übernimmt die automatische Verlängerung).
Â
SSL-Zertifikate DV von Sectigo
Für DV-SSL-Zertifikate (Domainvalidierung) sorgt Infomaniak für eine automatische Verlängerung alle 6 Monate (das neue Zertifikat wird im Monat vor dem Ablaufdatum generiert).
- Wenn Ihre Website bei Infomaniak gehostet wird: Die Installation des neuen Zertifikats erfolgt vollständig transparent und automatisch.
- Wenn Ihre Website außerhalb von Infomaniak gehostet wird:müssen Sie das Zertifikat bei jeder Verlängerung (alle 6 Monate) manuell auf Ihrem Server neu installieren.
Â
SSL EV-Zertifikate von Sectigo
Aufgrund ihres höheren Sicherheitsniveaus erfordern SSL EV-Zertifikate (Extended Validation) eine alle 6 Monate erfolgt eine manuelle Überprüfung des Unternehmens, unabhängig von der gewählten Abonnementdauer.
- Bei diesem Vorgang werden Ihre Daten erneut überprüft und ein Bestätigungsanruf durchgeführt (wie in diesem anderen Leitfaden beschrieben).
- Wie bei DV-Zertifikaten ist eine manuelle Neuinstallation erforderlich, wenn das Zertifikat auf einem externen Server verwendet wird, der nicht zu Infomaniak gehört.
Link zu dieser FAQ: https://faq.infomaniak.com/2470
War diese FAQ nĂĽtzlich?
Diese Anleitung erklärt, wie Sie ein Problem bei der Installation eines SSL-Zertifikats (Let's Encrypt oder Sectigo) beheben können, wenn Sie Cloudflare mit strengen Sicherheitsregeln wie Länder- oder IP-Adressfilterung verwenden.
Anpassen der SSL-/Geoblocking-Einstellungen
Wenn ein SSL-Zertifikat über Infomaniak angefordert wird (kostenloses Let's Encrypt oder Sectigo), muss die Zertifizierungsstelle überprüfen, ob Sie tatsächlich Inhaber der Domain sind. Diese Überprüfung kann per HTTP (über spezielle Dateien auf Ihrer Website), DNS oder E-Mail erfolgen:
- Let's Encrypt verwendet
/.well-known/acme-challenge/. - Sectigo verwendet in der Regel
/.well-known/pki-validation/(oder DNS/E-Mail, je nach gewählter Option).
Wenn diese Überprüfungen fehlschlagen (z. B. weil Cloudflare den Zugriff blockiert), kann das Zertifikat nicht ausgestellt oder erneuert werden. Let's Encrypt führt seine Überprüfungen jedoch nicht mehr nur von einem einzigen Standort aus. Seit einiger Zeit (und noch verstärkt seit März 2024) führt es seine Überprüfungen gleichzeitig von mehreren Ländern aus – darunter auch neuen Ländern wie Schweden oder Singapur. Das Ergebnis: Wenn eines dieser Länder durch Ihre Cloudflare-Einstellungen blockiert wird, kann die Zertifikatsanfrage fehlschlagen, selbst wenn alles andere korrekt konfiguriert ist.
Noch schlimmer: Selbst wenn Sie versuchen, eine Ausnahme nur für die Adresse der Challenge (.well-known/acme-challenge) zu erstellen, funktioniert dies möglicherweise nicht mit bestimmten Cloudflare-Regeln. Denn die Regeln zum Blockieren nach Land oder IP-Adresse werden angewendet, bevor Ausnahmen basierend auf URL-Pfaden berücksichtigt werden.
SSL/TLS-Modus anpassen
In Cloudflare verwenden Sie den Modus Full oder Full (strict). Diese Modi tolerieren vorĂĽbergehend ein abgelaufenes oder selbstsigniertes Zertifikat, bis die Validierung abgeschlossen ist:
Validierungspfade zulassen
Vermeiden Sie restriktive „IP-Zugriffsregeln“ und verwenden Sie stattdessen „benutzerdefinierte Regeln“, die Pfade ohne Einschränkungen zulassen:
/.well-known/acme-challenge/(Let's Encrypt)/.well-known/pki-validation/(Sectigo)
Geoblocking vorĂĽbergehend deaktivieren
Deaktivieren Sie bei Bedarf vorĂĽbergehend die geografische oder IP-basierte Blockierung, bis die Validierung abgeschlossen ist, und aktivieren Sie Ihre Sicherheitsvorkehrungen anschlieĂźend wieder, nachdem das Zertifikat ausgestellt oder erneuert wurde.
Link zu dieser FAQ: https://faq.infomaniak.com/2517
War diese FAQ nĂĽtzlich?
Diese Anleitung erklärt, wie Sie zwei verschiedene SSL-Zertifikate (EV oder DV) auf derselben Website installieren.
Einleitung
- Da es nicht möglich ist, zwei SSL-Zertifikate auf derselben Website zu installieren, ist es notwendig, zwei identische Websites zu erstellen.
Erstellung der zweiten Website
Voraussetzungen
- Entfernen Sie alle eventuell vorhandenen Alias-Domainnamen von Ihrer Website.
Um auf Ihr Webhosting zuzugreifen und eine Website hinzuzufĂĽgen:
- Klicken Sie hier, um die Verwaltung Ihres Produkts im Infomaniak Manager aufzurufen (Benötigen Sie Hilfe?).
- Klicken Sie direkt auf den Namen des betreffenden Produkts.
- Klicken Sie auf die Schaltfläche Website hinzufügen:

- Ohne Installation eines Tools fortfahren:

- Klicken Sie auf Apache und wählen Sie die gleiche PHP-Version wie die Hauptseite:

- Wählen Sie zwischen der Verwendung einer Domain oder einer Subdomain.
- Geben Sie den Namen der Domain oder Subdomain an.
- Klicken Sie auf Erweiterte Optionen.
- Aktivieren Sie (oder deaktivieren Sie) das SSL-Zertifikat von Let's Encrypt fĂĽr die zukĂĽnftige Website.
- Aktivieren Sie das Kontrollkästchen Standort manuell festlegen.
- Wählen Sie denselben Standort wie für die Hauptseite:

- Klicken Sie auf den blauen Button Weiter, um mit der Erstellung der Website zu beginnen.
SSL-Zertifikat installieren
Sobald die zweite Website erstellt wurde (es kann bis zu 48 Stunden dauern, bis alle Änderungen wirksam sind), können Sie ein SSL-Zertifikat installieren (falls Sie sich entschieden haben, das Zertifikat nicht in Schritt 9 oben zu installieren).
Um die Website-Verwaltung aufzurufen:
- Klicken Sie hier, um die Verwaltung Ihres Produkts im Infomaniak Manager aufzurufen (Benötigen Sie Hilfe?).
- Klicken Sie direkt auf den Namen des betreffenden Produkts.
- Klicken Sie im linken MenĂĽ auf SSL-Zertifikate.
- Klicken Sie auf die blaue Schaltfläche SSL-Zertifikat installieren und folgen Sie den Anweisungen.
Link zu dieser FAQ: https://faq.infomaniak.com/2522
War diese FAQ nĂĽtzlich?
Dieser Leitfaden gilt fĂĽr Sie, wenn Sie Probleme mit einem Sectigo SSL-Zertifikat vom Typ DV oder EV haben.
Sectigo-Änderung (Juni 2025)
Seit Juni 2025 verwendet Sectigo eine neue Validierungsinfrastruktur namens MPIC, die die fĂĽr die Ausstellung von SSL-Zertifikaten (insbesondere EV und OV) erforderlichen ĂśberprĂĽfungen von Servern weltweit und nicht mehr nur aus den USA durchfĂĽhrt.
Ein Challenge ist eine Methode, die von der Zertifizierungsstelle verwendet wird, um zu überprüfen, dass der Antragsteller tatsächlich die Kontrolle über die Domain hat. Dies kann durch eine HTTP-Anfrage, einen DNS-Eintrag oder eine E-Mail erfolgen. Bei EV- und OV-Zertifikaten wird dieser Challenge mit Überprüfungen der Identität des Unternehmens kombiniert.
Mit dieser neuen Methode können Validierungsanfragen aus jedem Land oder von jedem Internetdienstanbieter stammen. Wenn Ihre Website oder Ihr Server Geoblocking-Regeln, eine Webanwendungs-Firewall (WAF) oder einen Dienst wie Cloudflare mit Zugriffsbeschränkungen nach Land oder ASN verwendet, können diese Überprüfungen blockiert werden, was zu einem Validierungsfehler führt.
Auch wenn Sectigo hauptsächlich über OV- und EV-Zertifikate spricht, kann diese Entwicklung auch die DV-Zertifikate indirekt beeinflussen, da die Domainvalidierung immer noch auf der Möglichkeit beruht, auf die erforderlichen Ressourcen zuzugreifen.
⚠️ Um Probleme zu vermeiden, wird empfohlen, alle geografischen Einschränkungen oder Netzwerkfilter während der Zertifikatsvalidierung vorübergehend zu deaktivieren.
Link zu dieser FAQ: https://faq.infomaniak.com/2790
War diese FAQ nĂĽtzlich?