CertForge

Kostenloser SSL-Zertifikat-Generator

Domains eintragen, Besitz nachweisen, die Dateien herunterladen, die Ihr Server braucht. Wildcards inklusive. Kein Konto, nichts zu installieren.

Zertifikat festlegen

Nennen Sie jeden Hostnamen, den das Zertifikat abdecken soll. Eine Wildcard wie *.example.com deckt eine Ebene Subdomains ab und wird immer über DNS geprüft.

Eine pro Zeile oder durch Kommas getrennt. Bis zu 10.

Browser vertrauen ihr nicht. Für einen Probelauf.

Wildcards nutzen DNS, egal was Sie hier wählen.

RSA nur für ältere Geräte und Load Balancer wählen.

In diesem Zeitfenster haben Sie noch 5 Bestellungen frei.

So funktioniert es

  1. 1

    Domains eintragen

    Nennen Sie jeden Hostnamen, den das Zertifikat abdecken soll — die nackte Domain, www, beliebige Subdomains oder eine Wildcard wie *.example.com.

  2. 2

    Besitz der Domain nachweisen

    Legen Sie einen DNS-TXT-Eintrag an oder laden Sie eine kleine Datei auf Ihre Website. Mehr prüft die Zertifizierungsstelle nicht.

  3. 3

    Herunterladen und einrichten

    Sie erhalten privkey.pem, cert.pem, chain.pem und fullchain.pem. Laden Sie sie auf Ihren Server oder fügen Sie sie in Ihr Control-Panel ein.

Häufige Fragen

Ist das wirklich kostenlos?

Ja. Die Zertifikate stammen von Let's Encrypt und Buypass, zwei Zertifizierungsstellen, die kostenlos ausstellen. Keine Testphase, keine Karte, kein Upselling — diese Seite automatisiert nur die Anfrage.

Wie lange gilt das Zertifikat und wie erneuere ich es?

Zertifikate von Let's Encrypt gelten 90 Tage, die von Buypass 180. Erneuern heißt, diese Seite vor Ablauf erneut zu durchlaufen. Wenn Sie Software auf dem Server installieren können, erledigt das ein ACME-Client wie acme.sh oder certbot von selbst.

Kann ich ein Wildcard-Zertifikat erstellen?

Ja. Geben Sie *.example.com ein, das deckt alle Subdomains der ersten Ebene ab. Wildcards werden immer über DNS geprüft — Sie brauchen also einen TXT-Eintrag, selbst wenn Sie die Dateimethode gewählt haben.

Ist mein privater Schlüssel sicher?

Der Schlüssel wird auf diesem Server erzeugt, nur in Ihrer Sitzung gehalten und gelöscht, sobald Sie den Vorgang beenden. Nichts wird protokolliert, nichts per E-Mail verschickt. Dennoch sieht jedes serverseitige Werkzeug den Schlüssel, den es erzeugt — soll ihn kein Server je berühren, nutzen Sie acme.sh oder certbot auf Ihrem eigenen Rechner.

Brauche ich ein Konto oder Software?

Beides nicht. Keine Anmeldung, keine Datenbank, nichts herunterzuladen. Ein Browser und Zugriff auf DNS oder Web-Root Ihrer Domain genügen.

Welche Dateien braucht mein Server?

Die meisten Server, darunter nginx, wollen fullchain.pem und privkey.pem. Apache und die meisten Control-Panels fragen die drei Teile einzeln ab: cert.pem, privkey.pem und chain.pem.