Zum Inhalt springen

SSL-Zertifikate und HTTPS

HTTPS mit automatisch erneuerten SSL-Zertifikaten schützt jede Verbindung zu deiner Website. Ablaufdaten werden laufend überwacht.

Folgen eines ungültigen Zertifikats

Ohne gültiges Zertifikat warnen Browser vor der Seite, Formulare gelten als unsicher und Besucher springen ab.

Automatische Erneuerung

Die maximale Laufzeit öffentlicher Zertifikate sinkt bis 2029 schrittweise auf 47 Tage. Deshalb erneuern wir sie automatisch per ACME-Protokoll, etwa mit Let's Encrypt.

Sichere Konfiguration

  • nur TLS 1.3 und 1.2

  • aktuelle Verschlüsselungsverfahren mit Forward Secrecy

  • HSTS erzwingt HTTPS im Browser

  • Weiterleitung aller HTTP-Aufrufe und Domainvarianten auf HTTPS

  • keine unverschlüsselten Inhalte auf HTTPS-Seiten

Wahl des Zertifikats

Für die meisten Websites reicht ein domainvalidiertes Zertifikat. Teurere, erweiterte Zertifikate verschlüsseln nicht stärker und lohnen sich nur, wenn Richtlinien oder Kunden sie verlangen.

Auch interne Systeme, Schnittstellen und Mailserver werden überwacht.

Vorgehen

Wir prüfen und härten die bestehende Konfiguration. Danach folgen automatische Erneuerung und Überwachung für alle Domains und Subdomains.

Projekt anfragen

Zurück nach oben