HTTPS mit Let's Encrypt aktivieren
Sichern Sie Ihren Webserver mit kostenlosen TLS-Zertifikaten von Let's Encrypt. Installieren Sie Certbot, beziehen und erneuern Sie Zertifikate automatisch und konfigurieren Sie Nginx oder Apache so, dass Datenverkehr über HTTPS mit HTTP-Weiterleitungen bereitgestellt wird.
HTTPS mit Let's Encrypt aktivieren ist eine kostenlose Linux Server Deployment & SSH Mastery-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Linux Server Deployment & SSH Mastery-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.
Warum HTTPS unverzichtbar ist
Sie können Websites hosten und virtuelle Hosts konfigurieren — doch wenn Sie sie über unverschlüsseltes HTTP ausliefern, ist der Datenverkehr dem Abhören und Manipulationen ausgesetzt. Browser kennzeichnen HTTP-Websites inzwischen als „Nicht sicher“.
HTTPS verschlüsselt den Datenverkehr mithilfe eines TLS-Zertifikats. Dank Let's Encrypt sind diese Zertifikate kostenlos und lassen sich automatisiert verwalten.
So funktioniert Let's Encrypt
Let's Encrypt ist eine Zertifizierungsstelle, die kostenlose, kurzlebige Zertifikate mit einer Gültigkeit von 90 Tagen ausstellt. Um zu beweisen, dass Sie eine Domain kontrollieren, verwendet sie das ACME-Protokoll mit einer automatisierten Challenge.
Ein Client namens Certbot übernimmt für Sie die Anforderung, Installation und Erneuerung der Zertifikate.
Voraussetzungen
Stellen Sie vor der Anforderung eines Zertifikats Folgendes sicher:
- Der DNS-A-Eintrag Ihrer Domain verweist auf die IP-Adresse des Servers
- Die Ports 80 und 443 sind in der Firewall geöffnet
- Ihr Webserver läuft und liefert die Domain aus
Die Challenge erfordert, dass Port 80 aus dem Internet erreichbar ist.
sudo ufw allow 'Nginx Full'
dig +short yourdomain.comCertbot installieren
Certbot ist als Paket verfügbar. Plugins für Nginx und Apache automatisieren Änderungen an der Konfiguration.
sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apacheEin Zertifikat beziehen (Nginx)
Das Nginx-Plugin bezieht das Zertifikat und bearbeitet Ihren Server-Block, damit er es verwendet. Übergeben Sie Ihre Domain(s) mit -d.
Certbot erkennt den passenden Server-Block automatisch.
sudo certbot --nginx -d yourdomain.com -d www.yourdomain.comEin Zertifikat erhalten (Apache)
Für Apache ist der Ablauf mit dem Apache-Plugin identisch. Certbot aktualisiert Ihren Virtual Host, um SSL zu aktivieren.
sudo certbot --apache -d yourdomain.comHTTPS-Weiterleitungen erzwingen
Während der Einrichtung fragt Certbot, ob HTTP auf HTTPS umgeleitet werden soll — wählen Sie „Ja“. Falls Sie diesen Schritt übersprungen haben, fügen Sie manuell eine Weiterleitung im HTTP-Serverblock hinzu.
server {
listen 80;
server_name yourdomain.com;
return 301 https://$host$request_uri;
}Automatische Erneuerung
Zertifikate laufen nach 90 Tagen ab. Certbot installiert jedoch einen systemd-Timer (oder einen Cronjob), der sie automatisch erneuert. Sie können den Erneuerungsvorgang mit einem Probelauf sicher testen.
sudo certbot renew --dry-run
systemctl list-timers | grep certbotIhr Zertifikat überprüfen
Bestätigen Sie, dass HTTPS funktioniert, indem Sie die Website aufrufen und das Zertifikat prüfen. Über die CLI können Sie verwaltete Zertifikate auflisten und das Ablaufdatum überprüfen.
sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'TLS absichern
Für maximale Sicherheit sollten Sie Ihre TLS-Konfiguration optimieren: Deaktivieren Sie alte Protokolle, bevorzugen Sie starke Verschlüsselungsverfahren und aktivieren Sie HSTS, damit Browser immer HTTPS verwenden.
Tools wie Mozillas SSL Configuration Generator erzeugen direkt einsetzbare Einstellungen.
ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;Bewährte Vorgehensweisen
Betreiben Sie HTTPS zuverlässig:
- Leiten Sie HTTP immer auf HTTPS um
- Testen Sie die Erneuerung nach der Einrichtung mit
--dry-run - Öffnen Sie sowohl Port 80 als auch 443; Port 80 wird für Erneuerungen benötigt
- Aktivieren Sie HSTS und ausschließlich moderne TLS-Protokolle
Kurzer Test
Testen Sie Ihr HTTPS-Wissen.
Zusammenfassung
Sie haben Ihren Webserver mit kostenlosem TLS abgesichert:
- Certbot mit dem Nginx-/Apache-Plugin installiert
- Zertifikate mit
certbot --nginx -derhalten - Weiterleitungen von HTTP → HTTPS erzwungen
- Die automatische Erneuerung mit einem Probelauf bestätigt
Ihre statischen Websites und Virtual Hosts liefern nun standardmäßig verschlüsselten Datenverkehr aus.
Häufig gestellte Fragen
Ist die Lektion „HTTPS mit Let's Encrypt aktivieren“ kostenlos?
Ja — der vollständige Text von „HTTPS mit Let's Encrypt aktivieren“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Linux Server Deployment & SSH Mastery-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Linux Server Deployment & SSH Mastery-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „HTTPS mit Let's Encrypt aktivieren“?
Sichern Sie Ihren Webserver mit kostenlosen TLS-Zertifikaten von Let's Encrypt. Installieren Sie Certbot, beziehen und erneuern Sie Zertifikate automatisch und konfigurieren Sie Nginx oder Apache so,… Du übst Linux Server Deployment & SSH Mastery mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Linux Server Deployment & SSH Mastery zu starten?
Keine Vorkenntnisse erforderlich. Linux Server Deployment & SSH Mastery auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „HTTPS mit Let's Encrypt aktivieren“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Linux Server Deployment & SSH Mastery-Lektion Code schreiben und ausführen?
Ja. Jede Linux Server Deployment & SSH Mastery-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Nginx/Apache installieren
- Statische Websites hosten
- Grundlegende Konfiguration virtueller Hosts
- HTTPS mit Let's Encrypt aktivieren