Aktualisiert am 08.08.2026: Moderne Plesk-Installationen automatisieren viele Schritte. Kontrollieren Sie trotzdem, ob alle benötigten Subdomains abgedeckt sind und die automatische Verlängerung erfolgreich getestet wird.
Einführung: Let’s Encrypt ist ein kostenfreier Anbieter von SSL-Zertifikaten. Mit Plesk können Sie diese Zertifikate einfach installieren, die notwendigen DNS-Einträge übernehmen und die Zertifikate automatisch verlängern lassen. In diesem Tutorial zeigen wir Ihnen, wie das geht.
Schritt 1: Let’s Encrypt in Plesk aktivieren
- Melden Sie sich bei Ihrem Plesk-Dashboard an.
- Navigieren Sie zum Abschnitt „Extensions“ (Erweiterungen).
- Suchen Sie nach „Let’s Encrypt“ und installieren Sie die Erweiterung, falls sie noch nicht installiert ist.
Schritt 2: SSL-Zertifikat für Ihre Domain installieren
- Gehen Sie im Plesk-Dashboard zu „Websites & Domains“.
- Wählen Sie die gewünschte Domain aus.
- Klicken Sie auf „Let’s Encrypt“.
- Geben Sie Ihre E-Mail-Adresse für Benachrichtigungen ein und wählen Sie, ob Sie ein Zertifikat für „www“ und „webmail“ wünschen.
- Klicken Sie auf „Installieren“.
Schritt 3: DNS-Einträge übernehmen
- Nachdem Sie auf „Installieren“ geklickt haben, wird Plesk Ihnen eine TXT-DNS-Eintrag empfehlen.
- Kopieren Sie diesen Eintrag und fügen Sie ihn in Ihren DNS-Einstellungen hinzu, normalerweise über den Bereich „DNS-Verwaltung“ Ihres Domainanbieters.
- Warten Sie einige Minuten und klicken Sie dann in Plesk auf „Überprüfen“, um sicherzustellen, dass der DNS-Eintrag korrekt übernommen wurde.
Schritt 4: Automatische Verlängerung überprüfen
Standardmäßig versucht Plesk, Let’s Encrypt-Zertifikate automatisch alle 30 Tage zu verlängern. Um sicherzustellen, dass dies aktiviert ist:
- Wiederholen Sie die Schritte in „Schritt 2“, aber klicken Sie dieses Mal auf „Let’s Encrypt-Einstellungen“.
- Stellen Sie sicher, dass die Option „Zertifikat automatisch verlängern“ aktiviert ist.
Schlusswort: Das war’s! Sie haben jetzt ein sicheres SSL-Zertifikat für Ihre Website eingerichtet, die notwendigen DNS-Einträge übernommen und sichergestellt, dass das Zertifikat automatisch verlängert wird. Dies gewährleistet eine durchgängige Sicherheit für Ihre Website-Besucher.
Technik, die im Alltag wirklich zählt
Bei Hosting- und Serverthemen reicht es nicht, nur einen Schalter in einer Oberfläche zu aktivieren. Entscheidend ist die gesamte Kette aus DNS, Zertifikat, Webserver, PHP-Laufzeit, Datenbank, E-Mail, Backup und Überwachung. Eine Änderung gilt deshalb erst als abgeschlossen, wenn Namensauflösung, verschlüsselte Verbindung, Anwendung und Rückweg getestet wurden. Gerade DNS-Änderungen können durch TTL und Resolver-Caches zeitversetzt sichtbar werden.
Für die Kapazitätsplanung werden Web- und Mail-Speicher getrennt betrachtet. Zusätzlich gehören Datenbankgröße, Protokolle, temporäre Dateien und Sicherungen in die Rechnung. Ein Paket mit scheinbar viel Speicher ist nicht automatisch besser, wenn Restore-Punkte fehlen, Postfächer stark begrenzt sind oder Support und Serversicherheit separat berechnet werden.
Sicherheits- und Wiederherstellungscheck
- TLS-Zertifikat, automatische Verlängerung und Weiterleitung auf HTTPS testen.
- Admin-Zugänge mit individuellen Passwörtern und Mehrfaktor-Authentifizierung schützen.
- Backups nicht nur erzeugen, sondern regelmäßig testweise wiederherstellen.
- Updates, Malware-Erkennung und eine mehrstufige Schutzlösung wie BitNinja einplanen.
- SPF, DKIM und DMARC für produktive Absenderdomains kontrollieren.
- Monitoring für Website, Zertifikat, DNS und wichtige Mailports aktivieren.
Ein sinnvoller Abschlussbericht notiert den Ausgangszustand, jede geänderte Einstellung, den Testzeitpunkt und einen Rückweg. So wird aus einer einmaligen Konfiguration ein wartbarer Betrieb.
So wird das Thema im Projekt umgesetzt
Für „Let’s Encrypt in Plesk einrichten und automatisch verlängern“ empfiehlt sich ein kontrollierter Ablauf in fünf Phasen. Zuerst wird der aktuelle Zustand dokumentiert: Einstellungen, Abhängigkeiten, Messwerte und betroffene Nutzerwege. Danach wird ein konkretes Ziel formuliert, das sich testen lässt. Es folgt eine möglichst kleine Änderung in einer Testumgebung. Erst nach fachlicher und technischer Prüfung wird sie produktiv übernommen. Der letzte Schritt ist die Dokumentation mit Verantwortlichem, Datum und Rückweg.
- Bestand aufnehmen: Was funktioniert, was fehlt und welche Systeme sind beteiligt?
- Risiko bewerten: Welche Nutzer, Daten, Domains oder Geschäftsprozesse könnten betroffen sein?
- Änderung vorbereiten: Backup, Zugang, Wartungsfenster und Rollback festlegen.
- Gezielt testen: Happy Path, Fehlersituation, Mobilansicht, Tastatur und Sicherheit prüfen.
- Beobachten: Protokolle, Statusseite, Rückmeldungen und Messwerte nach der Veröffentlichung kontrollieren.
Häufige Fehler
Viele Probleme entstehen nicht durch fehlendes Wissen über einen einzelnen Menüpunkt, sondern durch ausgelassene Anschlussprüfungen. Dazu gehören ungetestete mobile Zustände, zu kurze Wartezeiten bei DNS, fehlende Backups, unklare Zuständigkeiten, gemeinsam genutzte Adminzugänge und Änderungen direkt im Produktivsystem. Ebenfalls kritisch ist eine Erfolgsmeldung ohne Beleg. Ein grüner Status sollte auf einer überprüfbaren Messung beruhen.
Wann Unterstützung sinnvoll ist
Professionelle Unterstützung lohnt sich, wenn mehrere Systeme zusammenspielen, produktive E-Mail betroffen ist, persönliche Daten verarbeitet werden oder ein Ausfall unmittelbar Anfragen und Umsatz kostet. Scapix verbindet Web- und App-Entwicklung mit Managed Hosting, Monitoring und nachvollziehbarer Dokumentation. Damit bleibt nicht nur die sichtbare Oberfläche, sondern auch der spätere Betrieb beherrschbar.
Kurz vor dem Abschluss
Prüfen Sie immer drei Perspektiven: Erreicht ein Nutzer sein Ziel? Kann ein Verantwortlicher die Lösung später pflegen? Lässt sich der vorherige Zustand sicher wiederherstellen? Wenn alle drei Fragen beantwortet sind, ist die Änderung belastbar.
Entscheidungsmatrix: nicht nur „funktioniert“, sondern passend
Bewerten Sie „Let’s Encrypt in Plesk einrichten und automatisch verlängern“ nicht mit einer einzelnen Ja-Nein-Frage. Eine belastbare Entscheidung betrachtet Nutzen, Risiko, Aufwand, Betrieb und Zugänglichkeit gemeinsam. Nutzen beschreibt, welches konkrete Problem für welche Person gelöst wird. Risiko umfasst Ausfall, Datenverlust, Fehlbedienung und Abhängigkeit von Dritten. Aufwand enthält nicht nur die Einrichtung, sondern auch Tests, Schulung, Wartung und spätere Migration. Betrieb beantwortet, wer Warnungen erhält, Änderungen freigibt und bei einer Störung handeln kann.
| Kriterium | Leitfrage | Nachweis |
|---|---|---|
| Nutzen | Welche Aufgabe wird schneller, sicherer oder verständlicher? | Konkreter Nutzerweg oder messbares Ziel |
| Sicherheit | Welche Rechte, Daten und externen Systeme sind betroffen? | Rollen, Protokoll und Rückweg |
| Barrierefreiheit | Bleibt die Funktion mit Tastatur, Zoom und reduzierter Bewegung nutzbar? | Manueller Test statt nur Scanner |
| Betrieb | Wer prüft Updates, Warnungen und Kapazität? | Verantwortlicher und Termin |
| Wirtschaftlichkeit | Welche laufenden Kosten und Abhängigkeiten entstehen? | Gesamtkosten über mindestens zwölf Monate |
Fragen für die Abnahme
Die folgenden Fragen verhindern, dass ein Projekt nur auf dem Gerät des Entwicklers gut aussieht. Sie können als kurze Abnahmeliste in einem Ticket oder Protokoll verwendet werden:
- Ist das Ergebnis auf kleinen und großen Bildschirmen ohne horizontales Verschieben nutzbar?
- Erhalten Nutzer nach jeder Aktion eine verständliche Rückmeldung und bleibt der Fokus nachvollziehbar?
- Funktionieren lange Namen, leere Ergebnisse, Fehlermeldungen und langsame Verbindungen?
- Sind Geheimnisse ausschließlich serverseitig gespeichert und personenbezogene Daten auf das Nötige begrenzt?
- Gibt es ein aktuelles Backup und wurde der Wiederherstellungsweg mindestens einmal geprüft?
- Sind Monitoring, Zuständigkeit und ein Wartungszeitpunkt festgelegt?
- Wurden alle betroffenen Inhalte, Rechtstexte und Anleitungen aktualisiert?
Dokumentation, die später Zeit spart
Eine gute Dokumentation ist kurz genug, um gepflegt zu werden, und konkret genug, um im Fehlerfall zu helfen. Sie enthält Zweck, beteiligte Systeme, verantwortliche Person, letzte Änderung, Testschritte und bekannte Grenzen. Screenshots allein reichen nicht, weil Oberflächen sich ändern. Ergänzen Sie deshalb Pfade, IDs und fachliche Regeln in Textform – niemals jedoch Passwörter oder API-Geheimnisse.
Nach einigen Wochen lohnt ein Rückblick: Wird die Funktion verwendet? Haben sich Supportanfragen verändert? Sind Messwerte stabil? Eine Erweiterung ohne erkennbaren Nutzen darf vereinfacht oder entfernt werden. Diese Pflege hält die Website schneller, sicherer und verständlicher als eine dauernde Anhäufung neuer Elemente.