SSL-Zertifikate und HTTPS
HTTPS mit automatisch erneuerten SSL-Zertifikaten schützt jede Verbindung zu deiner Website. Ablaufdaten werden laufend überwacht.
Folgen eines ungültigen Zertifikats
Ohne gültiges Zertifikat warnen Browser vor der Seite, Formulare gelten als unsicher und Besucher springen ab.
Automatische Erneuerung
Die maximale Laufzeit öffentlicher Zertifikate sinkt bis 2029 schrittweise auf 47 Tage. Deshalb erneuern wir sie automatisch per ACME-Protokoll, etwa mit Let's Encrypt.
Sichere Konfiguration
nur TLS 1.3 und 1.2
aktuelle Verschlüsselungsverfahren mit Forward Secrecy
HSTS erzwingt HTTPS im Browser
Weiterleitung aller HTTP-Aufrufe und Domainvarianten auf HTTPS
keine unverschlüsselten Inhalte auf HTTPS-Seiten
Wahl des Zertifikats
Für die meisten Websites reicht ein domainvalidiertes Zertifikat. Teurere, erweiterte Zertifikate verschlüsseln nicht stärker und lohnen sich nur, wenn Richtlinien oder Kunden sie verlangen.
Auch interne Systeme, Schnittstellen und Mailserver werden überwacht.
Vorgehen
Wir prüfen und härten die bestehende Konfiguration. Danach folgen automatische Erneuerung und Überwachung für alle Domains und Subdomains.