SSL/TLS-Zertifikat

  • Guten Morgen,

    ich habe mal eine grundsätzliche Frage zum SSL-Zertifikat und der eigentlichen Domain:
    Welche Kontrollkästchen sollte man hier auswählen?
    Das ersten und letzte Kontrollkästchen?

    Beim zweiten steht u.a. inkl. Webmail.
    Wenn man Webmail eigentlich nicht wirklich nutzt, außer vllt. um das Passwort zu ändern, haben die Mail-Adressen dann trotzdem SSL/TLS?

  • Go to Best Answer
  • Ergänzend noch dazu erschließt sich mir nicht ganz, wie der DNS-Eintrag dann erzeugt werden kann:

    grafik.png

    grafik.png

    Ich habe es schon ausprobiert den Domainname in Host und den Eintrag in Destination einzutragen und umgekehrt, jeweils ein paar Minuten gewartet, und bekomme dann folgende Meldung:

    Invalid response from https://acme-v02.api.letsencrypt.org/acme/authz/3177821481/683969417831
    Details:
    Type: urn:ietf:params:acme:error:unauthorized
    Status: 403
    Detail: No TXT record found at _acme-challenge.mein-domain.de

    • New
    • Best Answer

    Es nützt nichts, wenn du den Domainnamen nur an einer Stelle unkenntlich machst. Die allgemeine Empfehlung ist, im Webhostingpaket keine Wildcard-Zertifikate ausstellen zu lassen, weil das ein manueller Vorgang ist (siehst du ja) und dieser Vorgang mehrmals im Jahr wiederholt werden muss, weil Zertifikate von Letsencrypt nur ca. 3 Monate gültig sind, was aber in Zukunft noch kürzer wird. Die normalen Zertifikate erstellt und verlängert das System automatisch.

    Für die Funktionen des Webhostingpakets brauchst du kein Wildcard-Zertifikat. Du kannst dir jeweils für die Subdomains, die du anlegst, eigene Zertifikate erstellen lassen, die auch nichts kosten. Falls du externe Dienste unter weiteren Subdomains z.B. auf einem VPS mit einem Zertifikat versorgen möchtest, holst du dir dafür auch ein kostenloses zusätzliches Zertifikat, das dann je nach eingesetzter Software auch problemlos ein Wildcard-Zertifikat sein kann.

    Edited once, last by NaN (April 6, 2026 at 9:36 AM).

  • Stanload April 6, 2026 at 9:38 AM

    Selected a post as the best answer.
  • Vielen lieben Dank für deine Antwort.

    Und wie verhält es sich dann zu den Email-Einstellungen?

    grafik.png

    Ich benutze eigentlich einen Client (und den Posteingangsserver und -ausgangsserver von *.netcup.net), um Mails abzurufen und zu verschicken.
    Verstehe ich es dann richtig, dass die Mails dann über das SSL/TLS-Zertifikat von netcup.net laufen?