DNS & Zertifikate
Das Zertifikat läuft nie unbemerkt ab.
Zertifikate erneuern sich bei uns automatisch, über einen Standard-Weg (DNS-01/ACME), auch als Wildcard für ganze Domain-Bäume. Der Leitstand behält den Ablauf im Blick und schlägt an, lange bevor eines abläuft.
backupalle Kundensysteme gestartet
backupabgeschlossen · Integrität geprüft
diskSpeicher 82 % · beobachtet
tls2 Zertifikate erneuert
restoreProbe-Wiederherstellung bestanden
vorfälleheute: 0
Wie die Erneuerung läuft
Automatisch, über einen Standard-Weg.
Zertifikate werden über ein Standard-Verfahren erneuert (DNS-01/ACME), bei dem ein Eintrag im DNS die Kontrolle über die Domain nachweist. Damit lässt sich ein Zertifikat auch als Wildcard ausstellen, das für einen ganzen Baum von Subdomains gilt. Die Erneuerung läuft ohne Handgriff, lange vor dem Ablauf.
Je nach Umgebung übernimmt das cert-manager, Traefik oder Caddy. Immer über denselben offenen Standard (ACME), nicht über ein Werkzeug, das nur wir bedienen können.
Was wir am DNS machen
Einträge verwaltet, nicht verstreut.
Die DNS-Einträge einer betriebenen Domain pflegen wir an einer Stelle: die Records, die auf Ihre Server zeigen, die Absender-Einträge für Mail (SPF, DKIM, DMARC) und die Nachweis-Einträge, über die sich Zertifikate ausstellen lassen. Für ein Wildcard-Zertifikat legt die Automatik einen DNS-Eintrag an, der die Kontrolle über die Domain belegt (DNS-01), und räumt ihn danach wieder ab.
Bei einem Umzug senken wir die Gültigkeitsdauer der Einträge (TTL) vorher ab, damit der Wechsel in Sekunden greift statt über Stunden. Kein Eintrag bleibt zurück, an den sich hinterher niemand erinnert.
Der Ablauf wird überwacht
Eine Automatik kann still stehenbleiben.
Auch eine automatische Erneuerung kann leise ausfallen, etwa wenn ein Anbieter seine Schnittstelle umstellt und die alte Anbindung nichts mehr erneuert. Ein solches Zertifikat läuft dann unbemerkt ab, bis ein Besucher eine rote Warnung im Browser sieht.
Genau deshalb prüft der Leitstand den Ablauf jedes Zertifikats mit und meldet sich, wenn eines in weniger als zwei Wochen abläuft. Die Erneuerung ist die eine Sicherung, die Überwachung des Ablaufs die zweite.
Was Sie davon haben
- Kein Zertifikat läuft unbemerkt ab. Keine rote Warnung im Browser Ihrer Besucher, kein Vertrauensbruch.
- Wildcard-Zertifikate decken ganze Subdomain-Bäume ab, ohne dass jedes einzeln von Hand gepflegt werden muss.
- Fällt die automatische Erneuerung still aus, meldet es der Leitstand, statt dass es der erste verärgerte Besucher tut.
- Sie erfahren von einem drohenden Ablauf durch unseren Bericht, mit Wochen Vorlauf.