{"id":125,"date":"2021-06-15T15:43:53","date_gmt":"2021-06-15T14:43:53","guid":{"rendered":"https:\/\/www.alphanet-bochum.de\/?page_id=125"},"modified":"2025-03-18T22:54:34","modified_gmt":"2025-03-18T21:54:34","slug":"ssl-tls-zertifikat-von-lets-encrypt-erneuern","status":"publish","type":"page","link":"https:\/\/www.alphanet-bochum.de\/?page_id=125","title":{"rendered":"SSL\/TLS-Zertifikat von Let&#8217;s Encrypt erneuern"},"content":{"rendered":"\n<div class=\"wp-block-themeisle-blocks-advanced-columns has-1-columns has-desktop-equal-layout has-tablet-equal-layout has-mobile-equal-layout has-default-gap has-vertical-unset\" id=\"wp-block-themeisle-blocks-advanced-columns-b5dc1867\"><div class=\"wp-block-themeisle-blocks-advanced-columns-overlay\"><\/div><div class=\"innerblocks-wrap\">\n<div class=\"wp-block-themeisle-blocks-advanced-column\" id=\"wp-block-themeisle-blocks-advanced-column-3ce56dd0\">\n<p><strong>Wof\u00fcr braucht man die Zertifikate?<\/strong><br>Heute l\u00e4uft nahezu jede Seite nur noch \u00fcber HTTPS. Der Unterschied zum &#8222;normalen&#8220; HTTP lieg in der verschl\u00fcsselten \u00dcbertragung zwischen Server (die besuchte Seite) und dem Client (der Browser auf dem heimischen PC oder dem Smartphone in der Hand). Alle Eingaben und Inhalte werden also nicht in &#8222;Klarschrift&#8220; \u00fcbermittelt und ein &#8222;b\u00f6ser Mith\u00f6rer&#8220;, der z.B. den Datenverkehr mitschneidet, wird erstmal die Verschl\u00fcsselung knacken m\u00fcssen. Unm\u00f6glich ist es (wie in der EDV \u00fcblich) nicht, jedoch ob es die M\u00fche f\u00fcr den Hacker wert ist zu erfahren, dass ihr gerade diese Seite hier auf habt? Eher nicht, aber man muss es denen ja nicht leicht machen und seinen Server-Datenverkehr f\u00fcr jedes 0815-Script-Kiddie gl\u00e4sern machen.<br>Daf\u00fcr also HTTPS und die dazu geh\u00f6renden &#8222;Zertifikate&#8220;.<br><br>Jeder kann mit wenigen Klicks zwar seinen Server (bei dem entsprechenden Server-Verwaltungs-Tools) seinen Server auf HTTPS umstellen, doch &#8222;glauben&#8220; die Browser der Sicherheit nicht ungesehen.<br>Man glaubt der zwielichtigen Person am Bahnhof ja auch nicht, das die Rolex, die er einem andrehen will, dass es eine &#8222;echte&#8220; ist&#8230; man will schon Gewissheit haben &#8211; mit eben einem Zertifikat!<br>Und da kommt das SSL\/TLS-Zertifikat ins Spiel!<br><br>Dieses Zertifikat best\u00e4tigt dam Browser, &#8222;Ja, der Datenverkehr stammt wirklich von der angegebene Adresse!&#8220; Der Server weist sich beim Browser mit dem Zertifikat aus, das er der ist, der er vorgibt zu sein. <br>Der zwielichtige &#8222;H\u00e4ndler&#8220; gibt ja auch vor, die Ware von ihm sei echt. Aber der Beweis wird schwierig.<\/p>\n\n\n\n<p>Ich hoffe, ich konnte es so erkl\u00e4ren, was es damit auf sich hat. Denn HTTPS ist nur in Kombination mit einem g\u00fcltigen Zertifikat wirklich sicherer. <br>Auf meinem Server hier verwende ich f\u00fcr jede Domain den kostenlosen Dienst von &#8222;<a rel=\"noreferrer noopener\" href=\"https:\/\/letsencrypt.org\/de\/\" data-type=\"URL\" data-id=\"https:\/\/letsencrypt.org\/de\/\" target=\"_blank\">Let&#8217;s Encrypt<\/a>&#8222;.<\/p>\n\n\n\n<p><strong>Warum erneuern?<\/strong><br>Die Zertifikate haben nur eine gewisse G\u00fcltigkeit und m\u00fcssen bei kostenlosen Diensten meist von Hand erneuert werden, da sich der Schl\u00fcssel im Zertifikat auch jedesmal dann \u00e4ndert.<\/p>\n\n\n\n<p><strong>Was f\u00fcr ein Schl\u00fcssel? Wird damit der Datenverkehr verschl\u00fcsselt?<\/strong><br>Nein, dieser Schl\u00fcssel wird im &#8222;Nameserver&#8220; des Serveranbieters eingetragen. Der Zertifikats-Anbieter erstellt diesen und fragt den Schl\u00fcssel dann ab, wenn das Zertifikat erstellt wird. So stellt der Anbieter sicher, dass das Zertifikat auch zur Domain (Adresse) passt.<br>Auch wenn man den Schl\u00fcssel anschlie\u00dfend l\u00f6scht oder \u00e4ndert, verliert das Zertifikat seine G\u00fcltigkeit, da die Domain nicht mehr zum Schl\u00fcssel passt.<\/p>\n\n\n\n<p>So, genug der Vorgeschichten und Erkl\u00e4rungen warum, wieso, weshalb&#8230; <br>Nun eine Schritt f\u00fcr Schritt Anleitung, wie man das Zertifikat erneuert, wenn man einen Server bei <a rel=\"noreferrer noopener\" href=\"https:\/\/www.server4you.de\/\" data-type=\"URL\" data-id=\"https:\/\/www.server4you.de\/\" target=\"_blank\">Server4You<\/a> mit Plesk-Oberfl\u00e4che hat:<\/p>\n\n\n\n<p><strong>1. Ank\u00fcndigung per Mail<\/strong><br>Meist 30 Tage, bevor das Zertifikat seine G\u00fcltigkeit verliert, erh\u00e4lt man eine eMail mit einem Hinweis.<br>Daf\u00fcr muss die Benachrichtigung und Mail-Adresse auch richtig konfiguriert sein.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"923\" height=\"104\" src=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/01mail-1.jpg\" alt=\"\" class=\"wp-image-127\" srcset=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/01mail-1.jpg 923w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/01mail-1-300x34.jpg 300w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/01mail-1-768x87.jpg 768w\" sizes=\"(max-width: 923px) 100vw, 923px\" \/><figcaption>Der Betreff der eMail verr\u00e4t uns schon: Handlungsbedarf!<\/figcaption><\/figure>\n\n\n\n<p>In der Mail selbst steht dann genauer, um welche Domain es sich handelt. Der Schl\u00fcssel \u00e4ndert sich wie gesagt in reegelm\u00e4\u00dfigen Abst\u00e4nden und somit verliert das Zertifikat irgendwann seine G\u00fcltigkeit.<br>Ich hab hier etwas&#8230; gepennt. Viel Zeit blieb mir hier nicht mehr, bis mein Zertifikat abgelaufen w\u00e4re und jeder Besucher im Browser statt meiner Seite eine &#8222;SSL-Error&#8220; Warn-Seite angezeigt bekommen h\u00e4tte.<br>Der Browser hatte nicht ein Byte von meiner Seite weiter abgefragt, wenn das Zertifikat ung\u00fcltig ist.<br>Man kann zwar meist irgendwo &#8222;eine Au\u00dfnahme hinzuf\u00fcgen&#8220; oder ein &#8222;bin mir das Risiko bewusst&#8220;-Link anklicken und kommt dennoch auf die Seite, aber das muss ja nicht sein! Seri\u00f6s ist war anderes!<br>Also lange Rede, kurzer Sinn &#8211; so ungef\u00e4hr sieht dann die automatische Erinnerungs-eMail aus:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"948\" height=\"321\" src=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/01bmail.jpg\" alt=\"\" class=\"wp-image-128\" srcset=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/01bmail.jpg 948w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/01bmail-300x102.jpg 300w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/01bmail-768x260.jpg 768w\" sizes=\"(max-width: 948px) 100vw, 948px\" \/><figcaption>abgelaufen in &#8230; oh, 2 Tagen! Na wer hat hier gepennt? &#8211; Sorry, ich!<\/figcaption><\/figure>\n<\/div>\n<\/div><\/div>\n\n\n\n<p><strong>2. Einloggen \u00fcber SSH, in Plesk und ins Power-Panel<\/strong><br>Wir brauchen 2 Browser-Fenster und eine SSH-Konsole (z.B. \u00fcber Putty)!<br>Als erstes loggen wir uns in das Power-Panel von Server4You ( <a rel=\"noreferrer noopener\" href=\"https:\/\/my.server4you.de\/\" target=\"_blank\">https:\/\/my.server4you.de\/<\/a> ) ein:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"552\" src=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/02my-server4you-de-1024x552.jpg\" alt=\"\" class=\"wp-image-129\" srcset=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/02my-server4you-de-1024x552.jpg 1024w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/02my-server4you-de-300x162.jpg 300w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/02my-server4you-de-768x414.jpg 768w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/02my-server4you-de.jpg 1201w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption>Der Einlog-Bildschirm von Server4You (Stand: Juli2021)<\/figcaption><\/figure>\n\n\n\n<p>Im zweiten Browserfenster \u00f6ffnen wir die Oberfl\u00e4che von Plesk und dort unter &#8222;Websites &amp; Domains&#8220; bei der entsprechenden Domain auf &#8222;Let&#8217;s Encrypt&#8220;:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"677\" src=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/03plesk-1024x677.jpg\" alt=\"\" class=\"wp-image-130\" srcset=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/03plesk-1024x677.jpg 1024w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/03plesk-300x198.jpg 300w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/03plesk-768x508.jpg 768w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/03plesk.jpg 1181w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p>Wenn das Zertifikat schon abgelaufen ist, kommt ihr sofort zum Erneuern-Bildschirm. An sonsten m\u00fcsst ihr auf &#8222;Erneuern&#8220;:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"814\" height=\"527\" src=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/04berneuern.jpg\" alt=\"\" class=\"wp-image-131\" srcset=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/04berneuern.jpg 814w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/04berneuern-300x194.jpg 300w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/04berneuern-768x497.jpg 768w\" sizes=\"(max-width: 814px) 100vw, 814px\" \/><\/figure>\n\n\n\n<p>Nun seht ihr, was im Nameserver (englischer Begriff, kein Schreibfehler) eingetragen werden muss! Es muss ein (DNS-)Eintrag angelegt (oder wenn vorhanden, erneuert) werden vom Typ TXT und lautet _acme-challenge.&lt;eure-Domain-ohne-www>.<br>Der Wert des Eintrags ist der Schl\u00fcssel, den der Zertifikats-Anbieter hier vorgibt und an euer Plesk-Panel \u00fcbermittelt und angezeigt wird:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"816\" height=\"333\" src=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/04sslaschluessel.jpg\" alt=\"\" class=\"wp-image-132\" srcset=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/04sslaschluessel.jpg 816w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/04sslaschluessel-300x122.jpg 300w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/04sslaschluessel-768x313.jpg 768w\" sizes=\"(max-width: 816px) 100vw, 816px\" \/><figcaption>Der neue Schl\u00fcssel wurde wohl &#8222;etwas verschmiert&#8220; \ud83d\ude09<\/figcaption><\/figure>\n\n\n\n<p>Darum ist es nun besser, zwei Browserfenster ge\u00f6ffnet zu halten. Kopiert nun den ganzen &#8222;Eintrag&#8220; nach dem Doppelpunkt und f\u00fcgt ihn in den Nameserver ein. Lasst das Fenster mit Plesk besser auf! Bei Fehlern wird der Schl\u00fcssel wieder neu generiert und man muss wieder von vorne anfangen.<br>Nun zum Fenster mit dem Server4You-Powerpanel. Ihr findet den Nameserver unter &#8222;Network&#8220; -> &#8222;Nameserver&#8220;<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"688\" height=\"459\" src=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/05nameserver.jpg\" alt=\"\" class=\"wp-image-133\" srcset=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/05nameserver.jpg 688w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/05nameserver-300x200.jpg 300w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/05nameserver-360x240.jpg 360w\" sizes=\"(max-width: 688px) 100vw, 688px\" \/><figcaption>Etwas versteckt, doch sp\u00e4ter findet man den recht schnell.<\/figcaption><\/figure>\n\n\n\n<p>Auf der n\u00e4chsten Seite findet ihr alle eure Domains und um die DNS-Eintr\u00e4ge \u00e4ndern zu k\u00f6nnen, m\u00fcsst ihr bei der entsprechenden Domain auf die &#8222;Details&#8220; klicken.<strong><span style=\"color:#a31f00\" class=\"has-inline-color\"><br><\/span><span style=\"color:#ff0000\" class=\"has-inline-color\">ACHTUNG! PASST UM HIMMELSWILLEN AUF, DASS IHR HIER NUN NICHTS VERSEHENTLICH VERSTELLT ODER L\u00d6SCHT!<br>VERBINDUNGSVERLUST KANN DIE FOLGE SEIN!!!<\/span><\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"829\" height=\"629\" src=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/06domainwahl.jpg\" alt=\"\" class=\"wp-image-134\" srcset=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/06domainwahl.jpg 829w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/06domainwahl-300x228.jpg 300w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/06domainwahl-768x583.jpg 768w\" sizes=\"(max-width: 829px) 100vw, 829px\" \/><figcaption>Hier in der Domain-Auswahl ist noch alles ungef\u00e4hrlich. Aber ab dem n\u00e4chsten Mausklick, bitte aufpassen!<\/figcaption><\/figure>\n\n\n\n<p>Nun kommt das Fenster, wo alle DNS-Eintr\u00e4ge im Nameserver aufgelistet sind. <br>Unerfahrende sollten hier SEHR VORSICHTIG sein. Verstellt ihr einen Eintrag, au\u00dfer dem _acme-challenge, werden einzelne Dienste oder die ganze Domain selbst nicht mehr erreichbar sein!<br>Also bitte NUR auf das Editier-Symbol (ein kleiner Stift) neben _acme-challenge klicken!<br>Das Schriftfeld mit dem Schl\u00fcssel wird nun beschreibbar, l\u00f6scht alles raus und f\u00fcgt nun den Schl\u00fcssel, den wir in Plesk kopiert hatten hier ein. <br>Vergewissert euch, dass keine &#8222;alten&#8220; oder &#8222;fremde&#8220; Zeichen beim kopieren sich eingeschlichen haben, denn der Schl\u00fcssel muss 1zu1 stimmen, sonst schl\u00e4gt die Erneuerung des Zertifikates fehl.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"837\" height=\"751\" src=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/07eingabe.jpg\" alt=\"\" class=\"wp-image-135\" srcset=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/07eingabe.jpg 837w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/07eingabe-300x269.jpg 300w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/07eingabe-768x689.jpg 768w\" sizes=\"(max-width: 837px) 100vw, 837px\" \/><figcaption>Bitte NUR hier beim Pfeil klicken, um den Wert zu erneuern!<\/figcaption><\/figure>\n\n\n\n<p>Der Eintrag ist gar nicht vorhanden? Keine Sorge! Der ist sehr schnell angelegt!<br>Unter der Tabelle ist eine Eingabemaske, um einen neuen DNS-Eintrag anzulegen. Der Eintrag muss folgenderma\u00dfen lauten:<br>Subdomain: _acme-challenge (den Unterstrich nicht vergessen!)<br>Typ: TXT<br>Priorit\u00e4t: &lt;leer lassen><br>Ziel: &lt;Der Schl\u00fcssel vom Zertifikat aus Plesk><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"812\" height=\"473\" src=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/07bneuereintrag.jpg\" alt=\"\" class=\"wp-image-136\" srcset=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/07bneuereintrag.jpg 812w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/07bneuereintrag-300x175.jpg 300w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/07bneuereintrag-768x447.jpg 768w\" sizes=\"(max-width: 812px) 100vw, 812px\" \/><figcaption>Ein neuer Schl\u00fcssel ist schnell angelegt!<\/figcaption><\/figure>\n\n\n\n<p>Wenn der neue Schl\u00fcssel abgespeichert wurde, m\u00fcssen wir nun eine Weile warten, bis die Eintr\u00e4ge im gro\u00dfen Internet aktualisiert wurden. Das kann bis zu 20 Minuten dauern. Lasst bis dahin unbedingt die Fenster auf und klickt nirgenswo drauf!<br>Wir \u00fcberpr\u00fcfen nun, ob der neue Schl\u00fcssel nun aktiv ist. Daf\u00fcr \u00f6ffnen wir eine SSH-Konsole (z.B. mit dem Programm <a rel=\"noreferrer noopener\" href=\"https:\/\/www.putty.org\/\" data-type=\"URL\" data-id=\"https:\/\/www.putty.org\/\" target=\"_blank\">Putty<\/a>) und loggen uns in den Server ein.<br>Mit dem folgendem Befehl k\u00f6nnen wir den Schl\u00fcssel abrufen, den auch der Zertifikat-Anbieter sehen kann.<br><em><strong>dig -t txt _acme-challenge.&lt;eureDomain.de> +short<\/strong><\/em><br>Es wird der Schl\u00fcssel zwischen den Anf\u00fchrungszeichen ( &#8222;&lt;Schl\u00fcssel>&#8220; ) angezeigt, der \u00fcber das Internet in dem DNS-Eintrag gefunden wurde. Hier mal als Beispiel unser alter und schon l\u00e4ngst ersetzter Schl\u00fcssel.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"566\" height=\"59\" src=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/08check.jpg\" alt=\"\" class=\"wp-image-137\" srcset=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/08check.jpg 566w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/08check-300x31.jpg 300w\" sizes=\"(max-width: 566px) 100vw, 566px\" \/><figcaption>So sieht die Konsole von Putty aus, verbunden mit dem Server.<\/figcaption><\/figure>\n\n\n\n<p>Geduld ist wichtig. Wartet immer eine Zeit (ca. 2min) und versucht es erneut. Ihr m\u00fcsst den Befehl nicht jedesmal neu schreiben bei Putty. Einfach mit den Cursor-Tasten einmal die Taste &#8222;nach oben&#8220; dr\u00fccken und der letzte Befehl wird wieder in die Eingabe gezaubert, so das man diesen einfach wieder mit Return oder Enter erneut senden kann.<br>Wiederholt das nun, bis ihr als Antwort den neuen Schl\u00fcssel sieht!<br>ERST DANN klickt ihr in Plesk auf die Best\u00e4tigung zum \u00dcbernehmen des neuen Schl\u00fcssels:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"805\" height=\"323\" src=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/09neuerkey.jpg\" alt=\"\" class=\"wp-image-138\" srcset=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/09neuerkey.jpg 805w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/09neuerkey-300x120.jpg 300w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/09neuerkey-768x308.jpg 768w\" sizes=\"(max-width: 805px) 100vw, 805px\" \/><figcaption>Fast fertig! &#8230; Und wieder verschmiert&#8230; den neuen Schl\u00fcssel mag ich ehrlich gesagt doch lieber nicht zeigen.<\/figcaption><\/figure>\n\n\n\n<p>Wenn alles richtig gemacht wurde, habt ihr euer Zertifikat erfolgreich erneuert und habt erstmal ein paar Wochen Ruhe! Fall nicht, m\u00fcsst ihr leider alles nochmal von vorne machen, da bei einer fehlerhaften Erneuerung der Schl\u00fcssel neu generiert wird.<br>Nach dem Klick dauert es \u00fcbrigens etwas. Der Server und der Zertifikat-Anbieter tauschen in der Zeit einige Daten zwecks Verschl\u00fcsselung aus. Ist alles gut verlaufen, seht ihr den Erfolg in Plesk best\u00e4tigt:<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"692\" height=\"336\" src=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/10fertig.jpg\" alt=\"\" class=\"wp-image-139\" srcset=\"https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/10fertig.jpg 692w, https:\/\/www.alphanet-bochum.de\/wp-content\/uploads\/2021\/06\/10fertig-300x146.jpg 300w\" sizes=\"(max-width: 692px) 100vw, 692px\" \/><figcaption>Das war&#8217;s! Des neue Zertifikat wurde erfolgreich aktualisiert!<\/figcaption><\/figure>\n\n\n\n<p>Und das war es auch schon. Nun k\u00f6nnen alle Browser-Fenster geschlossen und die SSH-Konsole mit dem Befehl <em>exit<\/em> beendet werden! Die Domain hat nun ein neues SSL\/TLS-Zertifikat, welches wieder einige Wochen g\u00fcltig ist!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>2. Einloggen \u00fcber SSH, in Plesk und ins Power-PanelWir brauchen 2 Browser-Fenster und eine SSH-Konsole (z.B. \u00fcber Putty)!Als erstes loggen wir uns in das Power-Panel von Server4You ( https:\/\/my.server4you.de\/ ) ein: Im zweiten Browserfenster \u00f6ffnen wir die Oberfl\u00e4che von Plesk und dort unter &#8222;Websites &amp; Domains&#8220; bei der entsprechenden Domain [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":121,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-125","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/www.alphanet-bochum.de\/index.php?rest_route=\/wp\/v2\/pages\/125"}],"collection":[{"href":"https:\/\/www.alphanet-bochum.de\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.alphanet-bochum.de\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.alphanet-bochum.de\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.alphanet-bochum.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=125"}],"version-history":[{"count":1,"href":"https:\/\/www.alphanet-bochum.de\/index.php?rest_route=\/wp\/v2\/pages\/125\/revisions"}],"predecessor-version":[{"id":140,"href":"https:\/\/www.alphanet-bochum.de\/index.php?rest_route=\/wp\/v2\/pages\/125\/revisions\/140"}],"up":[{"embeddable":true,"href":"https:\/\/www.alphanet-bochum.de\/index.php?rest_route=\/wp\/v2\/pages\/121"}],"wp:attachment":[{"href":"https:\/\/www.alphanet-bochum.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=125"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}