Let’s Encrypt
Automatisierte Basisabsicherung für Webseiten und Dienste innerhalb eines passenden KXON-Webhostingpakets.
- Kostenlos im Webhosting
- Automatische Erneuerung
- Für viele Standardprojekte ausreichend
Schütze Webseiten, Shops, Logins und weitere Dienste mit einem Zertifikat, das zum tatsächlichen Einsatz passt – von einer einzelnen Domain bis zu Subdomains und mehreren Adressen.
Für normales Webhosting reicht häufig das enthaltene Let’s-Encrypt-Zertifikat. Bezahlte Produkte sind sinnvoll, wenn du einen bestimmten Anbieter, Wildcard-Abdeckung oder mehrere Domains in einem Zertifikat benötigst.
Automatisierte Basisabsicherung für Webseiten und Dienste innerhalb eines passenden KXON-Webhostingpakets.
Ein klassisches Domain-Validated-Zertifikat für eine einzelne Webadresse oder einen konkreten Hostnamen.
Für mehrere Subdomains unter einer Hauptdomain, beispielsweise shop, mail oder portal.
Ein Zertifikat für bis zu drei unterschiedliche Domains oder Hostnamen innerhalb eines gemeinsamen Projekts.
Durchsuche das Angebot nach Anbieter, Produktname oder Einsatzart. Die endgültigen Produktdaten, Laufzeiten und steuerlichen Angaben werden vor der Bestellung im Kundenportal angezeigt.
Tabelle seitlich bewegen, um alle Angaben zu sehen.
| Produkt | Typ | Abdeckung | Preis | Abrechnung | Auswahl |
|---|---|---|---|---|---|
| Sectigo InstantSSLSectigo | Single Domain | 1 Domain | 35,00 € | jährlich | Bestellen → |
| Sectigo SGC Wildcard SSLSectigo | Wildcard | 1 Hauptdomain + Subdomains | 190,00 € | jährlich | Bestellen → |
| Sectigo PositiveSSLSectigo | Single Domain | 1 Domain | 10,00 € | jährlich | Bestellen → |
| Sectigo PositiveSSL TrialSectigo | Trial | 1 Domain | 0,00 € | monatlich | Bestellen → |
| Sectigo PositiveSSL WildcardSectigo | Wildcard | 1 Hauptdomain + Subdomains | 120,00 € | jährlich | Bestellen → |
| PositiveSSL Multi-Domain 3Sectigo | Multi-Domain | 3 Domains | 30,00 € | jährlich | Bestellen → |
| PositiveSSL Multi-Domain 4Sectigo | Multi-Domain | 4 Domains | 39,00 € | jährlich | Bestellen → |
| PositiveSSL Multi-Domain 5Sectigo | Multi-Domain | 5 Domains | 48,00 € | jährlich | Bestellen → |
| GeoTrust QuickSSLPremiumGeoTrust | Single Domain | 1 Domain | 97,90 € | jährlich | Bestellen → |
| Thawte SSL123Thawte | Single Domain | 1 Domain | 55,00 € | jährlich | Bestellen → |
| RapidSSLRapidSSL | Single Domain | 1 Domain | 27,50 € | jährlich | Bestellen → |
| RapidSSL WildcardRapidSSL | Wildcard | 1 Hauptdomain + Subdomains | 137,50 € | jährlich | Bestellen → |
| Kein passendes Zertifikat gefunden.Ändere den Suchbegriff oder setze den Filter auf „Alle“. | |||||
Entscheidend ist nicht nur der Preis, sondern welche Domains und Hostnamen das Zertifikat tatsächlich abdecken soll. Die folgenden Modelle lösen unterschiedliche Aufgaben.
Für eine einzelne Domain oder einen fest definierten Hostnamen. Geeignet, wenn nur eine konkrete Webseite oder ein einzelner Dienst abgesichert werden soll.
Für mehrere Subdomains derselben Hauptdomain. Ein Wildcard-Eintrag wie *.beispiel.de deckt üblicherweise Subdomains einer Ebene ab; die Hauptdomain muss bei Bedarf zusätzlich enthalten sein.
Für mehrere unterschiedliche Domains oder Hostnamen in einem Zertifikat. Praktisch bei mehreren Marken, Projekten oder Diensten mit gemeinsamer Verwaltung.
DV prüft die Kontrolle über die Domain. OV und EV beziehen zusätzlich Organisationsdaten ein. Welche Stufe verfügbar ist, hängt vom konkreten Zertifikatsprodukt ab.
Für viele normale Webseiten ist ein automatisiertes Let’s-Encrypt-Zertifikat die richtige und wirtschaftliche Lösung. Ein kostenpflichtiges Zertifikat wird interessant, wenn du eine bestimmte Zertifizierungsstelle, ein Wildcard- oder Multi-Domain-Produkt oder einen fest definierten Zertifikatsprozess benötigst.
Auswahl beraten lassenDie konkrete Einrichtung hängt davon ab, ob die Domain und der Server bei KXON betrieben werden oder ob das Zertifikat für ein externes System vorgesehen ist.
Domainanzahl, Wildcard-Bedarf, Anbieter und Laufzeit werden passend zum Einsatz festgelegt.
Der Certificate Signing Request wird mit dem privaten Schlüssel auf dem Zielsystem oder in der vorgesehenen Verwaltung erzeugt.
Die Kontrolle über die Domain wird je nach Anbieter beispielsweise über DNS, E-Mail oder eine technische Datei bestätigt.
Zertifikat und Zwischenzertifikate werden eingebunden. Anschließend werden HTTPS-Aufruf, Zertifikatskette und Ablaufdatum kontrolliert.
Die folgenden Bereiche erklären Begriffe, Abläufe und typische Fehlerquellen. So lässt sich bereits vorab klären, welches Produkt und welcher Einrichtungsweg sinnvoll sind.
Der Begriff SSL wird im Alltag weiterhin genutzt, technisch basiert die verschlüsselte Verbindung moderner Browser und Server auf TLS. Das Zertifikat bestätigt den angesprochenen Hostnamen und ermöglicht den Aufbau der verschlüsselten Sitzung.
HTTPS verschlüsselt Daten zwischen Browser und Server. Es ersetzt keine sichere Anwendung, keine Updates und keine Zugriffskontrollen, verhindert aber das einfache Mitlesen oder Verändern der übertragenen Inhalte.
Bei DV wird geprüft, ob der Antragsteller die Kontrolle über die Domain besitzt. Das Verfahren ist in der Regel automatisiert und kann bei erfolgreicher Prüfung schnell abgeschlossen werden.
OV und EV beziehen zusätzliche Unternehmens- und Berechtigungsprüfungen ein. Nicht jedes Produkt im KXON-Angebot unterstützt jede Validierungsstufe; maßgeblich ist die Produktbeschreibung im Kundenportal.
Ein Zertifikat muss die tatsächlich aufgerufenen Namen enthalten. Dazu können beispielsweise die Hauptdomain, die www-Variante oder konkrete Subdomains gehören. Nicht enthaltene Namen führen im Browser zu einer Warnung.
Wildcard schützt Subdomains unter einer gemeinsamen Hauptdomain. Multi-Domain fasst mehrere unterschiedliche Namen als SAN-Einträge in einem Zertifikat zusammen.
Der CSR enthält den öffentlichen Schlüssel und die beantragten Zertifikatsdaten. Er wird an die Zertifizierungsstelle übermittelt und dort nach erfolgreicher Validierung signiert.
Der private Schlüssel darf das vorgesehene System nicht unkontrolliert verlassen. Geht er verloren, kann das Zertifikat nicht sinnvoll weiterverwendet werden; wird er kompromittiert, muss das Zertifikat widerrufen und ersetzt werden.
Je nach Anbieter und Produkt erfolgt die Bestätigung über einen DNS-Eintrag, eine Nachricht an eine freigegebene Domainadresse oder eine technische Datei unter einem vorgegebenen Pfad.
Für Wildcard-Namen gelten besondere Anforderungen. Häufig ist eine DNS-basierte Bestätigung erforderlich. Welche Methode angeboten wird, zeigt der konkrete Bestell- und Validierungsprozess.
Neben dem eigentlichen Serverzertifikat müssen je nach System die passenden Zwischenzertifikate eingebunden werden. Eine unvollständige Kette kann zu Warnungen auf einzelnen Geräten oder Clients führen.
Die Einbindung unterscheidet sich zwischen Plesk, Apache, Nginx, Microsoft IIS, Mailservern, Firewalls oder weiteren Appliances. Für externe Systeme werden die passenden Exportformate und Zielanforderungen vorab geklärt.
Ein abgelaufenes Zertifikat führt zu deutlichen Browserwarnungen und kann APIs oder andere Dienste vollständig stören. Die Verlängerung sollte deshalb mit ausreichendem Vorlauf geplant werden.
Technisch wird bei einer Erneuerung häufig ein neues Zertifikat ausgestellt und anschließend auf dem Zielsystem ersetzt. Je nach Produkt ist erneut eine Validierung erforderlich.
CAA-DNS-Einträge können festlegen, welche Zertifizierungsstellen für eine Domain ausstellen dürfen. Ein nicht passender Eintrag kann die Ausstellung verhindern und muss vor der Bestellung geprüft werden.
Neue Validierungseinträge sind nicht immer sofort weltweit sichtbar. Je nach TTL und DNS-Anbieter kann es dauern, bis die Zertifizierungsstelle den Eintrag zuverlässig erkennt.
Bei KXON-gehosteten Webseiten kann die Einrichtung abhängig von Hostingprodukt und Zertifikat automatisiert oder durch die vorhandene Verwaltungsoberfläche unterstützt werden.
Bei extern betriebenen Systemen trägt der Betreiber grundsätzlich Verantwortung für Schlüssel, Installation und Konfiguration. KXON kann die Bereitstellung und technische Abstimmung unterstützen; ein konkreter Installationsauftrag wird separat vereinbart.
Das KXON-Kundenportal zeigt vor dem Abschluss das gewählte Produkt, die Abrechnung, den Preis und die erforderlichen Angaben. Die öffentlich dargestellte Preisliste dient der schnellen Orientierung.
Bei Fragen zur Auswahl erreichst du KXON über die Kontaktseite oder kontakt@kxon.eu. Vertriebliche und individuelle Anfragen gehen an info@kxon.eu.
Wichtig: Die genaue Domainabdeckung, Validierungsart, Laufzeit und technische Bereitstellung richten sich nach dem gewählten Produkt und werden im Kundenportal verbindlich ausgewiesen.
SSL-Zertifikate sind technisch klar definiert, unterscheiden sich aber bei Abdeckung, Validierung und Einrichtung. Wir helfen bei der Auswahl.
Kontakt aufnehmenFür eine einzelne Domain genügt meist ein Single-Domain-Zertifikat. Wildcard ist für mehrere Subdomains derselben Hauptdomain gedacht. Multi-Domain bündelt unterschiedliche Domains oder Hostnamen.
Die Transportverschlüsselung kann technisch gleichwertig sein. Unterschiede liegen vor allem bei Anbieter, Validierungsprozess, Produktabdeckung, Verwaltung und gegebenenfalls zusätzlichen Vertragsleistungen.
Nicht automatisch in jeder Konfiguration. Ein Wildcard-Name wie *.beispiel.de schützt Subdomains. Die Hauptdomain beispiel.de muss bei Bedarf zusätzlich im Zertifikat enthalten sein.
Ja, dafür wird ein Multi-Domain- beziehungsweise SAN-Zertifikat verwendet. Die maximal enthaltene Anzahl richtet sich nach dem gewählten Produkt.
DV-Zertifikate können nach erfolgreicher Domainbestätigung sehr schnell ausgestellt werden. Verzögerungen entstehen typischerweise durch DNS, nicht erreichbare Validierungsadressen oder zusätzliche Organisationsprüfungen.
Du benötigst die zu schützenden Hostnamen, Zugriff auf eine zulässige Validierungsmethode und je nach Einrichtungsweg einen CSR. Bei OV- oder EV-Produkten kommen Organisationsunterlagen hinzu.
Grundsätzlich ja, sofern das Produkt und das Zielsystem zusammenpassen. CSR, privater Schlüssel, Exportformat und Installation müssen dabei sauber abgestimmt werden.
Das Zertifikat kann je nach vorhandenen Schlüsseln und Produktbedingungen übertragen oder neu ausgestellt werden. Der private Schlüssel und die vollständige Zertifikatskette sind dabei entscheidend.
Das hängt vom Produkt ab. Oft ist für zusätzliche Domains oder den Wechsel auf Wildcard ein anderes Zertifikat beziehungsweise eine Neuausstellung erforderlich.
Nutze die Kontaktseite oder schreibe an kontakt@kxon.eu. Für individuelle Angebote und größere Zertifikatsbestände steht info@kxon.eu zur Verfügung.
Vergleiche alle Produkte oder lass dich bei Domainanzahl, Wildcard und Validierung beraten.