CertForge
Domains eintragen, Besitz nachweisen, die Dateien herunterladen, die Ihr Server braucht. Wildcards inklusive. Kein Konto, nichts zu installieren.
Nennen Sie jeden Hostnamen, den das Zertifikat abdecken soll. Eine Wildcard wie *.example.com deckt eine Ebene Subdomains ab und wird immer über DNS geprüft.
Nennen Sie jeden Hostnamen, den das Zertifikat abdecken soll — die nackte Domain, www, beliebige Subdomains oder eine Wildcard wie *.example.com.
Legen Sie einen DNS-TXT-Eintrag an oder laden Sie eine kleine Datei auf Ihre Website. Mehr prüft die Zertifizierungsstelle nicht.
Sie erhalten privkey.pem, cert.pem, chain.pem und fullchain.pem. Laden Sie sie auf Ihren Server oder fügen Sie sie in Ihr Control-Panel ein.
Ja. Die Zertifikate stammen von Let's Encrypt und Buypass, zwei Zertifizierungsstellen, die kostenlos ausstellen. Keine Testphase, keine Karte, kein Upselling — diese Seite automatisiert nur die Anfrage.
Zertifikate von Let's Encrypt gelten 90 Tage, die von Buypass 180. Erneuern heißt, diese Seite vor Ablauf erneut zu durchlaufen. Wenn Sie Software auf dem Server installieren können, erledigt das ein ACME-Client wie acme.sh oder certbot von selbst.
Ja. Geben Sie *.example.com ein, das deckt alle Subdomains der ersten Ebene ab. Wildcards werden immer über DNS geprüft — Sie brauchen also einen TXT-Eintrag, selbst wenn Sie die Dateimethode gewählt haben.
Der Schlüssel wird auf diesem Server erzeugt, nur in Ihrer Sitzung gehalten und gelöscht, sobald Sie den Vorgang beenden. Nichts wird protokolliert, nichts per E-Mail verschickt. Dennoch sieht jedes serverseitige Werkzeug den Schlüssel, den es erzeugt — soll ihn kein Server je berühren, nutzen Sie acme.sh oder certbot auf Ihrem eigenen Rechner.
Beides nicht. Keine Anmeldung, keine Datenbank, nichts herunterzuladen. Ein Browser und Zugriff auf DNS oder Web-Root Ihrer Domain genügen.
Die meisten Server, darunter nginx, wollen fullchain.pem und privkey.pem. Apache und die meisten Control-Panels fragen die drei Teile einzeln ab: cert.pem, privkey.pem und chain.pem.