SSL/TLS-Zertifikate sichern die Verbindungen zu Ihren Websites und Diensten — dieser Artikel erklärt, wie InfraNest Ihnen hilft, alle davon zu verfolgen und zu verwalten, und richtet sich an jeden, der für den Schutz von Domains verantwortlich ist, nicht nur an technische Spezialisten.
Überblick
- InfraNest führt ein einziges, dedupliziertes Inventar jedes Zertifikats, das Sie haben, unabhängig davon, wo es sich befindet oder wer es ausgestellt hat.
- Es verfolgt Ablaufdaten und warnt Sie, bevor etwas ausfällt — sich selbst erneuernde Zertifikate bleiben still, außer wenn eine Verlängerung tatsächlich fehlschlägt.
- Es prüft, ob Zertifikate korrekt installiert sind, markiert schwache oder falsch konfigurierte Einrichtungen und zeigt, welche Domains überhaupt keinen Schutz haben.
- Es kann auch Zertifikate erkennen, die für Ihre Domains ausgestellt wurden, ohne dass Sie diese angefordert haben, was auf ein Sicherheitsproblem hinweisen kann.
Alle Ihre Zertifikate finden
- Öffnen Sie Zertifikate in der Seitenleiste.
- Verwenden Sie den Tab Inventory, um jedes Zertifikat zu sehen, das InfraNest gefunden hat — durch Monitore, Scans, eingefügte Zertifikate und verbundene Anbieter.
- Verwenden Sie Betreff, Aussteller oder SAN suchen…, um ein bestimmtes Zertifikat zu finden, oder nutzen Sie Filtern und Tags, um die Liste einzuschränken.
- Wählen Sie Details ansehen bei einem Zertifikat, um die vollständige Zertifikatskette, den Zustand und den Verlauf zu sehen.
NoteZertifikate, die an mehreren Stellen gefunden werden, werden automatisch zu einem einzigen Eintrag zusammengeführt, sodass Sie keine Duplikate sehen.
Domain-Abdeckung prüfen
- Öffnen Sie Zertifikate und wählen Sie den Tab Coverage.
- Sehen Sie sich die Liste an, um zu erkennen, welche Domains abgedeckt sind, welche sich dem Ablauf nähern (Nähert sich dem Ablauf) und welche Kein SSL-Monitor haben.
- Wählen Sie Scannen neben einer Domain, um sie sofort zu prüfen, oder nutzen Sie Endpunkt scannen, um eine bestimmte Adresse zu prüfen.
- Wählen Sie SSL-Monitor hinzufügen, um eine noch nicht überwachte Domain zu überwachen.
Den Zustand eines Zertifikats überprüfen
- Öffnen Sie Zertifikate und wählen Sie ein Zertifikat aus, um die Details anzuzeigen.
- Wählen Sie Sicherheitsprüfungen anzeigen, um die vollständige Aufschlüsselung zu sehen, einschließlich Kettenvertrauen, Schlüsselstärke, Signaturverfahren, Gültigkeitsdauer und Hostname-Abdeckung.
- Sehen Sie sich die Sicherheitsbewertung {letter} und die Zusammenfassung {passed} von {total} bestanden an, um den gesamten Sicherheitsstatus zu verstehen.
- Wenn ein Problem gefunden wird, wählen Sie So beheben Sie das für verständliche Hinweise — zum Beispiel, wenn die Kette unvollständig oder nicht vertrauenswürdig ist oder ein Zertifikat einen Schwachen Schlüssel oder Signatur aufweist.
TipWenn bei einem Zertifikat Nichts verlängert dieses Zertifikat angezeigt wird, richten Sie eine Erinnerung ein, um es manuell zu ersetzen, bevor es abläuft — InfraNest verlängert es nicht für Sie.
Fehlerbehebung
- Fehlendes Zwischenzertifikat — die Zertifikatskette ist unvollständig; wählen Sie Ausstellendes Zwischenzertifikat herunterladen, um dies zu beheben.
- Nicht vertrauenswürdige Wurzel oder Von Browsern nicht vertraut (selbstsigniert) — Besucher sehen Sicherheitswarnungen; wenden Sie sich an Ihren Zertifikatsanbieter.
- Unerwartete Ausstellung (CAA) — ein Zertifikat wurde von einem Aussteller ausgestellt, der nicht in Ihren CAA-DNS-Einträgen aufgeführt ist; überprüfen Sie Ihre CAA-Richtlinie und nutzen Sie bei Bedarf CAA verwalten.
- Entdeckt, nicht überwacht — InfraNest hat ein Zertifikat gefunden, überwacht es jedoch noch nicht aktiv; wählen Sie SSL-Monitor hinzufügen, um mit der Überwachung zu beginnen.
War dieser Artikel hilfreich?