Let's Encrypt SSL: Gratis HTTPS in 5 Minuten
HTTPS ist Standard.
HTTPS ist Standard. Google rankt HTTPS-Sites höher, Browser warnen bei HTTP. Let's Encrypt gibt dir kostenlose SSL-Zertifikate. Hier ist die 5-Minuten-Anleitung.
Was ist Let's Encrypt?
Let's Encrypt ist eine Certificate Authority (CA), die kostenlose SSL-Zertifikate ausstellt. Automatisch. Renewal inklusive. Perfekt für VPS-Nutzer.
Certbot ist das offizielle Tool für Let's Encrypt.
Certbot installieren (Ubuntu/Debian)
Snap ist der empfohlene Weg:
sudo snap install --classic certbot
sudo ln -s /snap/bin/certbot /usr/bin/certbot
SSL für Nginx
Certbot kann Nginx automatisch konfigurieren:
sudo certbot --nginx -d example.com -d www.example.com
# Certbot fragt:
# 1. Email-Adresse (für Renewal-Notifications)
# 2. Terms of Service akzeptieren
# 3. HTTP zu HTTPS redirect? → Ja
# Fertig! HTTPS läuft.
SSL für Apache
Gleiches Prinzip, anderes Flag:
sudo certbot --apache -d example.com -d www.example.com
Automatisches Renewal
Zertifikate sind 90 Tage gültig. Certbot richtet automatisch einen Cronjob ein:
# Renewal testen:
sudo certbot renew --dry-run
# Wenn das klappt: Certbot erneuert automatisch.
# Cronjob liegt in /etc/cron.d/certbot
Wildcard-Zertifikate (*.example.com)
Für Wildcard brauchst du DNS-Validation:
sudo certbot certonly --manual --preferred-challenges dns -d '*.example.com'
# Certbot gibt dir einen TXT-Record zum Eintragen.
# Nach DNS-Propagation: Enter drücken.
Passend zum Privacy-Stack: Wenn du ohnehin SSL für deine Domain einrichtest, lohnt es sich, auch über die E-Mail nachzudenken. Proton Mail (Affiliate-Link) bietet End-to-End-verschlüsselte Postfächer auf deiner eigenen Domain — ohne dass du selbst einen Mailserver betreiben musst.
Fazit
Let's Encrypt macht SSL kinderleicht. In 5 Minuten hast du HTTPS. Renewal läuft automatisch.
Wenn du gerade dabei bist einen Server aufzusetzen, lohnt sich vorher ein Blick auf alle Netcup-Coupons.