SSL-FAQ

Im Folgenden haben wir die häufigsten Fragen zu SSL an einem Ort zusammengestellt.

Woher weiß ich, ob ich eine Wildcard oder eine Non-Wildcard SSL habe?

Wenn du *.example.com unter dem Domainnamen auf der Seite Domains in MyKinsta siehst, ist dies ein Wildcard-Hostname. Eine Domain ohne *.example.com unter dem Domainnamen bedeutet, dass kein Wildcard-Hostname vorhanden ist und ein Non-Wildcard-SSL-Zertifikat verwendet werden kann.

Was ist der Unterschied zwischen einem Wildcard und einem Non-Wildcard SSL?

Im Zusammenhang mit den von Kinsta angebotenen kostenlosen SSL-Zertifikaten sind beides kostenlose SSL-Zertifikate von Cloudflare. Der Unterschied liegt in der Abdeckung von Wildcard-Subdomains und im Verlängerungsprozess. Nicht-Wildcard-SSL-Zertifikate können mit HTTP/.well-known-Validierungsmethoden erneuert werden.

Wann läuft mein kostenloses SSL-Zertifikat ab? Wie kann ich das überprüfen?

Wir benachrichtigen dich per E-Mail und in MyKinsta 30 Tage vor Ablauf deines kostenlosen SSL-Zertifikats. Du kannst den Ablauf des SSL-Zertifikats auch überprüfen, indem du das SSL-Zertifikat deiner Website in deinem Browser anschaust.

Muss ich manuell vorgehen, um ein kostenloses SSL zu erneuern?

Ja, wenn du dein Wildcard SSL-Zertifikat und deine Website erneuern möchtest:

  • Nicht den DNS von Kinsta nutzt, und
  • Derzeit einen TXT-Eintrag anstelle eines CNAME-Eintrags für die SSL-Validierung verwendet.

Du musst einen CNAME-Eintrag in den DNS deiner Domain einfügen.

Wie kann ich vermeiden, dass ich einen DNS-Eintrag hinzufügen muss?

Wechsle zu Kinstas DNS für die automatische Wildcard-Erneuerung, wechsle zu Non-Wildcard-SSL, wenn verfügbar, oder verwende dein gewünschtes SSL-Zertifikat eines Drittanbieters.

Warum hat Kinsta die SSL-Verifizierung geändert?

Die Änderung der Wildcard-SSL-Verifizierung ist eine Änderung auf Branchenebene, die nicht von Kinsta beschlossen wurde. Jeder Wildcard-SSL-Anbieter verlangt dies jetzt oder wird es bald verlangen. Hier sind ein paar Referenzen für weitere Details:

Wie lange wird ein kostenloses SSL-Zertifikat erneuert?

Das kostenlose SSL-Zertifikat von Cloudflare wird für 90 Tage erneuert, aber solange der CNAME-Eintrag vorhanden ist, fügen wir jedes Mal den erforderlichen TXT-Eintrag für dich hinzu.

Kann ich ein SSL-Zertifikat für mehr als 90 Tage verlängern?

Nein, nicht mit dem kostenlosen SSL-Zertifikat von Cloudflare. Einige Premium-SSL-Zertifikate von Drittanbietern können für einen längeren Zeitraum ausgestellt werden. Wenn du ein SSL-Zertifikat mit einer längeren Gültigkeitsdauer möchtest, kannst du dich bei anderen SSL-Anbietern umsehen und ein Zertifikat finden, das deinen Bedürfnissen entspricht.

Sobald du dein SSL-Zertifikat gekauft hast, kannst du es in MyKinsta installieren und die Erneuerung deines SSL-Zertifikats mit deinem Drittanbieter verwalten. Wenn dein Drittanbieter dein SSL-Zertifikat erneuert, musst du es erneut in MyKinsta hochladen.

Wird mein kostenloses SSL-Zertifikat automatisch erneuert, wenn ich den CNAME-Eintrag beibehalte?

Ja, da wir uns bei jeder weiteren Erneuerung um den TXT-Eintrag kümmern, musst du für die Erneuerung keine weiteren Schritte unternehmen.

Wie früh kann ich mein kostenloses SSL erneuern?

30 Tage vor Ablauf wird dein SSL-Zertifikat automatisch erneuert, wenn du den DNS von Kinsta nutzt. Wenn du das DNS von Kinsta nicht nutzt und deine Domain noch einen TXT-Eintrag für die SSL-Verifizierung verwendet, erhältst du eine Nachricht und eine MyKinsta-Benachrichtigung über die Erneuerung.

Woher weiß ich, ob ich den DNS von Kinsta verwende?

Um zu sehen, ob du den DNS von Kinsta für deine Domain verwendest, logge dich bei MyKinsta ein und klicke in der linken Seitenleiste auf DNS. Dort siehst du alle Domains, die du zu DNS hinzugefügt hast. Ein grüner Kreis mit einem weißen Häkchen zeigt an, dass die Nameserver der Domain auf Kinsta verwiesen wurden und die Domain Kinstas DNS nutzt. Ein roter Kreis mit einem weißen X zeigt an, dass die Nameserver der Domain noch nicht auf Kinsta verwiesen wurden und die Domain das DNS von Kinsta nicht nutzt.

Ein Häkchen in Kinsta DNS zeigt an, dass die Nameserver auf Kinsta verweisen; ein X bedeutet, dass sie es nicht tun
Ein Häkchen in Kinsta DNS zeigt an, dass die Nameserver auf Kinsta verweisen; ein X bedeutet, dass sie es nicht tun

Muss ich das Kinsta Cloudflare SSL erneuern, wenn ich mein eigenes Cloudflare-Konto habe?

Das hängt von der genauen Einrichtung deines eigenen Cloudflare-Kontos ab:

  • Wenn die DNS-Einträge deiner Domain bei Cloudflare eine graue Wolke haben (Proxy aus), musst du das Kinsta Cloudflare SSL-Zertifikat erneuern.
  • Wenn die DNS-Einträge deiner Domain bei Cloudflare eine orangefarbene Wolke haben (Proxy an) und du einen der folgenden Punkte hast, musst du das Kinsta Cloudflare SSL-Zertifikat technisch gesehen nicht erneuern, aber es wird empfohlen (damit du ein Backup-Zertifikat hast):
  • Wenn die DNS-Einträge deiner Domain in Cloudflare eine orangefarbene Wolke haben (Proxy eingeschaltet), du aber kein kostenloses Universal Cloudflare SSL-Zertifikat oder benutzerdefiniertes SSL in Cloudflare hast, dann musst du das Kinsta Cloudflare SSL erneuern.

Du kannst bei Cloudflare im Bereich der Edge-Zertifikate deiner Domain nach einem SSL-Zertifikat suchen (SSL/TLS > Edge-Zertifikate).

War dieser Artikel hilfreich?