SSL-Pillar-Hub
SSL- & TLS-Anleitungen
Zertifikatsablauf, Vertrauenskette, Let's Encrypt, TLS vs SSL und SSL-Fehlerbehebung.
SSL-Zertifikatsablauf prüfen — online
So prüfen Sie SSL-Zertifikatsablauf online, lesen notAfter-Daten, verstehen Browserfehler und vermeiden HTTPS-Ausfälle vor Ablauf.
TLS vs SSL — Protokollnamen erklärt
Klare Erklärung der TLS-vs-SSL-Benennung, warum Tools SSL Checker sagen, TLS 1.2 vs 1.3 in Production und wie man das verhandelte Protokoll liest.
SSL-Zertifikatskette — Vertrauen und Intermediate CAs
Wie SSL-Zertifikatsketten funktionieren, warum fehlende Intermediates Untrusted-Fehler verursachen und wie man die volle Kette online prüft.
Let's Encrypt Erneuerung — 90-Tage-Überraschungen vermeiden
Wie 90-Tage-Let's-Encrypt-Zertifikate erneuert werden, ACME HTTP-01 vs DNS-01, Erneuerung mit SSL Checker prüfen und fehlgeschlagene Auto-Renew-Jobs beheben.
SSL-Zertifikatsfehler — Troubleshooting-Leitfaden
Häufige SSL-Fehler beheben: Name Mismatch, untrusted chain, abgelaufenes Cert, Mixed Content und SNI-Probleme mit Online-Checkern und DNS/WHOIS-Kontext.
SSL-Zertifikat erneuern: Checkliste vor und nach dem Renewal
Praktische Checkliste zum Erneuern von SSL-Zertifikaten: Ablaufdatum, Chain, SAN-Namen, Deploy auf mehreren Servern und Nachprüfung.
HTTPS-Browserfehler beheben: von NET::ERR_CERT bis HSTS
Browserfehler bei HTTPS systematisch einordnen: abgelaufenes Zertifikat, falscher Name, unvollständige Kette, HSTS und Mixed Content.
Unvollständige SSL-Zertifikatskette beheben
So erkennen und beheben Sie fehlende Intermediate-Zertifikate, falsche Reihenfolge und Trust-Probleme auf Webservern und Proxies.
Wildcard- oder SAN-Zertifikat: welches passt?
Vergleich von Wildcard-, SAN- und Einzelzertifikaten mit Risiken, Renewal-Aufwand, Subdomain-Abdeckung und Prüfstrategie.
Multi-Domain-SSL und SAN-Namen richtig planen
Planung von SAN-Zertifikaten: Hostnamen sammeln, Limits beachten, Renewals testen und Ausfälle durch vergessene Subdomains vermeiden.
SNI und Hostname-Mismatch: falsches Zertifikat finden
Warum Server bei SNI-Fehlern das falsche Zertifikat liefern und wie Sie Hostname-Mismatch bei vHosts, CDN und IPv6 beheben.
TLS-Handshake debuggen: Zertifikat, SNI, Protokoll
Ein praktischer Debug-Ablauf für TLS-Handshakes: welche Felder zuerst prüfen, wann DNS relevant ist und wie man Protokollfehler trennt.
TLS 1.2 und TLS 1.3: Migration ohne Überraschungen
So planen Sie die Migration auf moderne TLS-Versionen, prüfen Kompatibilität und vermeiden Ausfälle für ältere Clients.
Let's-Encrypt-Auto-Renew-Fehler beheben
Fehlgeschlagene Let's-Encrypt-Erneuerungen verstehen: ACME-Challenges, DNS-01, HTTP-01, Rate Limits und Nachprüfung mit SSL Checker.
DNS-01-Challenge für SSL-Zertifikate richtig nutzen
DNS-01 für Wildcard- und interne Zertifikate: TXT-Records, Propagation, API-Rechte und typische ACME-Fehler.
SSL-Monitoring und Ablauf-Alerts einrichten
Wie Teams Zertifikatsablauf, Chain-Fehler und Hostname-Mismatch rechtzeitig überwachen und sinnvolle Alarmgrenzen setzen.
SSL/TLS für Mailserver prüfen: SMTP, IMAP und POP3
Mailserver-Zertifikate prüfen: Hostname, MX-Ziel, STARTTLS, IMAP/POP3, abgelaufene Zertifikate und Zustellprobleme.
SSL hinter Load Balancer und Kubernetes Ingress prüfen
TLS bei Load Balancern, Reverse Proxies und Kubernetes Ingress debuggen: Secret, SNI, Edge-Zertifikat und Backend-Verwechslungen.
SSL-Fehler bei CDN und Cloudflare einordnen
CDN-TLS verstehen: Edge-Zertifikat, Origin-Zertifikat, Full/Strict-Modus, Hostname-Mismatch und Debug mit Live-Checks.
HSTS und SSL: sicher aktivieren, Fehler vermeiden
HSTS richtig planen: max-age, includeSubDomains, preload, Rollback-Risiken und warum Zertifikatsqualität vorher stimmen muss.
Mixed Content nach HTTPS-Migration beheben
Unsichere HTTP-Ressourcen nach HTTPS-Umstellung finden: Bilder, Skripte, CSS, APIs, CSP und Priorisierung.
HTTP zu HTTPS weiterleiten: SSL-Check vor Redirect
Warum das Zertifikat vor jeder Weiterleitung stimmen muss und wie Sie 301-Redirects, Canonicals, HSTS und SEO sauber prüfen.
OCSP und CRL: Widerrufsstatus von Zertifikaten verstehen
Was OCSP, CRL und OCSP Stapling bedeuten, wann Widerruf relevant ist und wie man Zertifikatsstatus pragmatisch bewertet.
Certificate Transparency Logs für Domains prüfen
Wie CT-Logs helfen, unerwartete Zertifikate zu entdecken, Domain-Missbrauch zu erkennen und Zertifikatsinventar zu pflegen.
SSL/TLS-Hardening: praktische Sicherheitscheckliste
TLS-Hardening ohne Buzzwords: moderne Protokolle, starke Schlüssel, vollständige Kette, HSTS, Redirects und Monitoring.
SSL und SEO: Ranking, Crawling und Vertrauen
Wie SSL-Fehler SEO beeinflussen: Crawling, Indexierung, Redirects, Canonicals, HSTS und Nutzervertrauen.
cPanel- und Plesk-SSL-Probleme beheben
Typische SSL-Probleme in Hosting-Panels: AutoSSL, falsche vHosts, Mail-Zertifikate, www-Alias und öffentlich sichtbare Nachprüfung.
SSL für API-Endpunkte: Clients, Zertifikate und Monitoring
API-TLS pragmatisch prüfen: Hostname, Chain, alte Clients, SDK-Fehler, Zertifikatsrotation und Alerting.
SSL-Probleme durch IPv6 und AAAA-Records finden
Warum IPv6 andere Zertifikate ausliefern kann und wie Sie AAAA-Records, Load Balancer und Dual-Stack-Setups prüfen.
SSL-Zertifikat-Fingerprint vergleichen
Wie Fingerprints bei Zertifikatsrotation, Load Balancer Debugging und Incident-Analyse helfen.
Root-CA- und Ausstellerwechsel: Auswirkungen prüfen
CA-Wechsel sicher begleiten: Trust Stores, Intermediates, alte Geräte, API-Clients und Monitoring nach der Umstellung.
Abgelaufenes SSL-Zertifikat: Notfallplan
Schneller Ablauf bei abgelaufenem Zertifikat: Ursache prüfen, erneuern, deployen, Caches beachten und Vorfall sauber nachbereiten.
SSL für SaaS-Custom-Domains planen
Custom-Domain-SSL für SaaS: Validierung, SNI, Zertifikatsausstellung, Monitoring und Support-Runbook.
SSL-Fehler nach Domainumzug beheben
Domainumzug und HTTPS: DNS, alte IPs, CDN, Zertifikatsausstellung, Redirects und Timing sauber prüfen.
SSL-Checkliste vor dem Website-Launch
Vor dem Go-Live HTTPS richtig prüfen: Zertifikat, SAN, Kette, Redirects, HSTS, Mixed Content, API und Monitoring.
TLS-Versions-Härtung — Legacy-Protokolle deaktivieren
Verhandelte TLS-Versionen prüfen und Deprecation von TLS 1.0/1.1 planen.
Certificate Transparency — unerwartete Zerts erkennen
Warum CT für Security-Teams zählt und SSL-Checks ergänzt.