Dieser Artikel richtet sich an alle, die überprüfen möchten, ob ein SSL/TLS-Zertifikat korrekt installiert und frei von Sicherheitsproblemen ist, ohne tiefgehende technische Kenntnisse zu benötigen.
Überblick
- InfraNest bewertet automatisch jedes Zertifikat, das es erkennt, damit Sie Probleme erkennen, bevor sie einen Ausfall verursachen.
- Jedes Zertifikat verfügt über mehrere Informationsregisterkarten: Kette, Security und Klassifizierung.
- InfraNest kann Sie außerdem automatisch benachrichtigen, wenn sich etwas ändert oder schiefgeht.
Prüfen, ob ein Zertifikat korrekt installiert ist
- Öffnen Sie das Zertifikat, das Sie prüfen möchten. Dies funktioniert für Zertifikate, die auf einem Live-Endpunkt gefunden wurden, entweder über Scannen oder über einen Monitor.
- Wählen Sie die Registerkarte Kette.
- Achten Sie auf die Bewertung in einfacher Sprache:
- Korrekt installiert — alles ist richtig eingerichtet.
- Fehlendes Zwischenzertifikat — es wird nur das Leaf-Zertifikat ausgeliefert. Dies kann im Browser unauffällig wirken, aber Apps, Kommandozeilen-Tools und manche Smartphones können dadurch nicht funktionieren.
- Nicht vertrauenswürdige Wurzel oder Von Browsern nicht vertraut (selbstsigniert) — die Zertifikatskette führt nicht zu einer vertrauenswürdigen Wurzel zurück.
NoteEin Zertifikat kann im Browser scheinbar funktionieren, obwohl ein Teil der Kette fehlt. Prüfen Sie im Zweifel die Registerkarte Kette, statt nur die Website zu besuchen.
Sicherheitsprüfungen überprüfen
- Öffnen Sie das Zertifikat.
- Wählen Sie die Registerkarte Security, um die Sicherheitsbewertung {letter} und eine Aufschlüsselung wie {passed} von {total} bestanden zu sehen.
- Überprüfen Sie markierte Probleme. Diese sind nach Schweregrad gruppiert:
- Kritisches Problem: ein Schwacher Schlüssel oder eine veraltete Methode, markiert als Verwendet ein veraltetes Signaturverfahren (ältere Verfahren wie SHA-1 oder MD5).
- Warnungen: Von Browsern nicht vertraut (selbstsigniert), eine Abweichung bei der Hostname-Abdeckung, ein Zertifikat, das Länger gültig als erlaubt ist, oder ein Problem mit Kette (fehlendes Zwischenzertifikat).
- Wählen Sie Sicherheitsprüfungen anzeigen, um die vollständige Liste der Prüfungen und deren Status zu sehen.
- Falls eine Lösung verfügbar ist, wählen Sie So beheben Sie das für eine Anleitung — möglicherweise müssen Sie beispielsweise das Ausstellendes Zwischenzertifikat herunterladen.
Klassifizierung überprüfen und Benachrichtigungen einrichten
- Öffnen Sie das Zertifikat.
- Wählen Sie die Registerkarte Klassifizierung.
- Überprüfen Sie, was InfraNest erkannt hat:
- Was das Zertifikat schützt (Was dies schützt), z. B. Website (TLS), Client-Auth, Code-Signierung, S/MIME oder Zeitstempel.
- Seine Validierungsstufe, z. B. Domain-validiert (DV), Organisations-validiert (OV) oder Erweitert (EV).
- Ob es sich um ein Wildcard-Zertifikat handelt.
- Ob es sich um ein Sich selbst erneuerndes Zertifikat handelt oder Nichts verlängert dieses Zertifikat angezeigt wird.
- Wenn etwas nicht richtig aussieht, wählen Sie Details bearbeiten, um es zu korrigieren, und dann Änderungen speichern.
- Überprüfen Sie Ihre Benachrichtigungseinstellungen unter Benachrichtigungen, damit Sie informiert werden, wenn ein Zertifikat sich Nähert sich dem Ablauf, sich ändert (Erneuert (neues Zertifikat), Rotation erkannt), als Schwacher Schlüssel markiert wird oder eine Unerwartete Ausstellung zeigt.
Tipps
TipWenn ein Zertifikat Fehlendes Zwischenzertifikat anzeigt, bedeutet die Behebung meist nur, das Zwischenzertifikat zusammen mit Ihrem Leaf-Zertifikat auf dem Server zu installieren — suchen Sie nach Ausstellendes Zwischenzertifikat herunterladen und folgen Sie So beheben Sie das.
Fehlerbehebung
- Ein Zertifikat wird im Browser als gesund angezeigt, aber InfraNest meldet ein Problem. Browser sind oft nachsichtiger als andere Tools. Vertrauen Sie den Registerkarten Kette und Security — sie spiegeln Probleme wider, die Nicht-Browser-Clients wie Apps oder curl beeinträchtigen können.
- Die Klassifizierung sieht falsch aus. Verwenden Sie Details bearbeiten auf der Registerkarte Klassifizierung, um die Klassifizierung korrigieren selbst festzulegen.
- Sie werden nicht über ein ablaufendes Zertifikat benachrichtigt. Bestätigen Sie, dass das Zertifikat Überwacht und nicht nur Entdeckt, nicht überwacht ist, und überprüfen Sie Ihre Einstellungen unter Benachrichtigungen.
War dieser Artikel hilfreich?