{"id":1856,"date":"2014-10-23T15:41:36","date_gmt":"2014-10-23T13:41:36","guid":{"rendered":"https:\/\/www.psw-group.de\/support\/?p=244"},"modified":"2026-02-25T11:51:09","modified_gmt":"2026-02-25T10:51:09","slug":"zertifikatsinstallation-nginx","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/support\/zertifikatsinstallation-nginx\/","title":{"rendered":"Zertifikatsinstallation: NGINX"},"content":{"rendered":"<p>Um ein Zertifikat in Verbindung mit NGINX nutzen zu k\u00f6nnen ben\u00f6tigen Sie das Zertifikat im PEM Format (Root, Zwischenzertifikat und Domain). Diese Zertifikate m\u00fcssen in einer Datei zusammengef\u00fchrt werden. Wie dies funktioniert und wie die Einbindung in NGINX vollzogen werden muss, wird folgend erkl\u00e4rt.<\/p>\n<h2>Zertifikate in einer Datei zusammenf\u00fchren:<\/h2>\n<p>Anmerkung: Die in dieser Anleitung genutzten Dateinamen sollen lediglich als Beispiel dienen. Passen Sie die Namen entsprechend Ihres Falles selbst an.<\/p>\n<p>If you&#8217;re unsure what file names you should be using, then please consult our article:<br \/>\nWhich is Root? Which is Intermediate?<br \/>\nIf you have the individual certificate files (eg. AddTrustExternalCARoot.crt):<\/p>\n<h3>Zusammenf\u00fchrung mittels cat:<\/h3>\n<p>cat www_ihredomain_de.crt ComodoHigh-AssuranceSecureServerCA.crt AddTrustExternalCARoot.crt &gt;&gt; ssl-bundle.crt<\/p>\n<p><strong>Sollte Sie eine .crt Datei und das .ca-bundle haben:<\/strong><br \/>\ncat www_ihredomain_de.crt www_ihredomain_de.ca-bundle &gt;&gt; ssl-bundle.crt<\/p>\n<p><strong>Virtual Host Konfiguration von NGINX anpassen:<\/strong><\/p>\n<ul>\n<li>Verschieben Sie die neu erstellte ssl-bundle.crt Datei dorthin, wo Sie Ihre Zertifikate speichern m\u00f6chten (z.B. \/etc\/ssl\/certs)<\/li>\n<li>Bearbeiten Sie Ihre Webseitenkonfiguration (meist zu finden unter: \/etc\/nginx\/sites-available oder \/usr\/local\/nginx\/sites-available)<\/li>\n<li>Vergewissern Sie sich dass:<\/li>\n<li>\u201essl\u201c auf on steht<\/li>\n<li>der \u201elisten\u201c Port auf Ihrem genutzten Port eingestellt ist (Standard ist 443)<\/li>\n<li>der \u201essl_certificate\u201c Pfad dorthin verweist, wo Sie Ihre Zertifikate abgelegt haben<\/li>\n<li>der \u201essl_certificate_key\u201c Pfad dorthin verweist, wo Ihr privater Schl\u00fcssel gespeichert ist<\/li>\n<li><strong>Optional kann noch gesetzt werden:<\/strong><\/li>\n<li>ssl_ciphers ALL:!aNULL:!ADH:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM; #Alle schwachen Cipher deaktivieren<\/li>\n<li>ssl_protocols SSLv3 TLSv1; #aktiviert SSLv3\/TLSv1 aber nicht SSLv2, welches bekannte Schw\u00e4chen hat und nicht mehr genutzt werden sollte<\/li>\n<\/ul>\n<h3>Beispiel einer Virtual Host Konfiguration mithilfe aktivierter\u00a0<a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\" target=\"_blank\" rel=\"noopener\">SSL-Zertifikate<\/a>:<\/h3>\n<p>server {<\/p>\n<p>listen 443;<\/p>\n<p>&nbsp;<\/p>\n<p>ssl on;<\/p>\n<p>ssl_certificate \/etc\/ssl\/certs\/ssl-bundle.crt.crt;<\/p>\n<p>ssl_certificate_key \/etc\/ssl\/private\/ihreschluessel.key;<\/p>\n<p>ssl_protocols SSLv3 TLSv1;<\/p>\n<p>ssl_ciphers ALL:!aNULL:!ADH:!eNULL:!LOW:!EXP:RC4+RSA:+HIGH:+MEDIUM;<\/p>\n<p>&nbsp;<\/p>\n<p>server_name ihredomain.de;<\/p>\n<p>}<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um ein Zertifikat in Verbindung mit NGINX nutzen zu k\u00f6nnen ben\u00f6tigen Sie das Zertifikat im PEM Format (Root, Zwischenzertifikat und Domain). Diese Zertifikate m\u00fcssen in einer Datei zusammengef\u00fchrt werden. Wie dies funktioniert und wie die Einbindung in NGINX vollzogen werden muss, wird folgend erkl\u00e4rt. Zertifikate in einer Datei zusammenf\u00fchren: Anmerkung: Die in dieser Anleitung genutzten&#8230;<\/p>\n","protected":false},"author":15,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[507],"tags":[58,118,133,145,136,137],"class_list":["post-1856","post","type-post","status-publish","format-standard","hentry","category-installation","tag-anleitung","tag-einbindung","tag-installation","tag-nginx","tag-zertifikatseinbindung","tag-zertifikatsinstallation"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/1856","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/comments?post=1856"}],"version-history":[{"count":1,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/1856\/revisions"}],"predecessor-version":[{"id":3981,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/posts\/1856\/revisions\/3981"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/media?parent=1856"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/categories?post=1856"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/support\/wp-json\/wp\/v2\/tags?post=1856"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}