SSL-/TLS-Zertifikat-Monitoring & -Inventar
Jedes Zertifikat, gefunden und überwacht.
Ein organisationsweiter Zertifikatsbestand, der jedes von Ihnen genutzte TLS-Zertifikat erkennt — egal wo es liegt oder wer es ausgestellt hat — sie zu einer Liste dedupliziert, den Ablauf verfolgt, jedes von A–F nach Sicherheit und korrekter Installation bewertet, ungeschützte Domains anzeigt und Sie warnt, bevor etwas kaputtgeht.
Funktioniert mit Ihren Anbietern
Jedes Zertifikat, das Sie besitzen — erkannt und überwacht
Schluss mit dem Rätselraten, wie viele Zertifikate Sie haben oder wann sie ablaufen. InfraNest erkennt sie automatisch — wo auch immer sie liegen — und warnt Sie, bevor etwas kaputtgeht.
- 1
Automatisch erkennen
Zertifikate werden über Live-Monitoring, Endpunkt-Scans, Certificate-Transparency-Logs und direkte Importe von 7 Anbietern gefunden — in einem deduplizierten Bestand.
- 2
Ablauf und Zustand verfolgen
Jedes Zertifikat wird auf schwache Schlüssel, fehlerhafte Ketten und Fehlkonfiguration bewertet, mit Ablaufwarnungen, die für alles eskalieren, was sich nicht automatisch verlängert.
- 3
Lücken schließen
Die Abdeckungserkennung zeigt, welche Domains noch ungeschützt sind, und das CT-Monitoring fängt Zertifikate ab, die für Ihre Domains unerwartet ausgestellt wurden.
Was ist Zertifikats-Lebenszyklus-Verwaltung?
Zertifikats-Lebenszyklus-Verwaltung bedeutet, einen live-Bestand jedes von Ihnen genutzten TLS-Zertifikats zu führen — wo auch immer es eingesetzt ist — und Ablauf, Konfigurationszustand und Abdeckung von einem Ort aus zu verfolgen. InfraNest erkennt Zertifikate automatisch über Load Balancer, CDNs, Registrare und Server, sodass nichts durch die Maschen fällt.
Das nimmt Ihnen den stillen Ablauf ab, der eine Website oder API offline nimmt — und bringt schwache Zertifikate, fehlerhafte Ketten und ungeschützte Domains ans Licht. Besonders wertvoll ist das für Teams, die Zertifikate für viele Websites oder Kunden verwalten, wie Agenturen, MSPs und Reseller.
Quellenunabhängige Erkennung
Zertifikate, gefunden über Live-Monitoring, Endpunkt-Scans, manuelles Einfügen, eine Agent-API, Certificate-Transparency-Logs und direkte Importe von 7 CAs (AWS ACM, Cloudflare, Hetzner, IONOS, TransIP, Namecheap, SSL.com) — dann nach kanonischer Identität zu einer Zeile pro Zertifikat zusammengeführt, selbst wenn Quellen unterschiedliche Fingerabdrücke melden.
- Live-Monitoring, Endpunkt-Scans und manuelles Einfügen
- Certificate-Transparency-Logs und eine Agent-API
- Direkte Importe von 7 Anbietern und CAs
Certificate-Transparency-Monitoring
Ein täglicher Durchlauf öffentlicher CT-Logs bringt Zertifikate ans Licht, die für Ihre Domains ausgestellt wurden, aber nicht in Ihrem Bestand sind — und fängt Fehlausstellungen, eine bösartige CA oder Schatten-IT am selben Tag ab.
- Täglicher Durchlauf öffentlicher CT-Logs
- Bringt für Ihre Domains ausgestellte Zertifikate ans Licht
- Fängt Fehlausstellungen und Schatten-IT am selben Tag ab
„Korrekt installiert?“ Chain-Analyse
Für gescannte Endpunkte baut InfraNest die ausgelieferte Kette neu auf und gibt ein verständliches Urteil — vertrauenswürdig, fehlendes Zwischenzertifikat, nicht vertrauenswürdiger Root oder selbstsigniert — plus das genaue Zwischenzertifikat zum Installieren, und fängt so den „funktioniert in meinem Browser, bricht auf dem Handy“-Fehler ab.
- Baut die ausgelieferte Zertifikatskette neu auf
- Verständliches Urteil: vertrauenswürdig, fehlendes Zwischenzertifikat…
- Fängt „funktioniert im Browser, bricht bei curl“ ab
Erkennung von „verlängert, aber nicht ausgerollt“
Wenn ein Zertifikat verlängert wurde, der Endpunkt aber noch das alte ausliefert — der klassische stille Ausfall — erkennt InfraNest die Abweichung und weist Sie an, den Dienst neu zu laden. Ein geändertes Zertifikat auf einem überwachten Endpunkt dient zugleich als Stolperdraht für stillen Austausch.
Eine A–F-Sicherheitsnote für jedes Zertifikat
Jedes Zertifikat erhält eine A–F-Note aus Prüfungen, die nie einen privaten Schlüssel berühren: schwache Schlüssel, veraltete Signaturen (SHA-1/MD5), selbstsigniert, Hostname-/SAN-Abweichung, überlange Gültigkeit, Kettenprobleme, OCSP/CRL-Widerruf sowie CAA- und Erwartungs-Aussteller-Konsistenz.
- Bewertet schwache Schlüssel und veraltete Signaturen
- Markiert selbstsigniert und Hostname-/SAN-Abweichung
- Warnt bei überlanger Gültigkeit und Kettenproblemen
Abdeckung & Lückenerkennung
Sehen Sie auf einen Blick, welche Ihrer Domains ungeschützt, bald ablaufend oder abgelaufen sind — und scannen Sie jede davon mit einem Klick.
- Zeigt, welche Ihrer Domains ungeschützt sind
- Nutzt Ihr Domain-Portfolio als Quelle
- Domain- und Zertifikatsablauf nebeneinander
Warnungen, die automatische Verlängerung verstehen
Verwaltete Zertifikate bleiben bis zum letzten Moment still (sodass eine Warnung „Verlängerung fehlgeschlagen“ bedeutet, kein Rauschen), während nicht verwaltete Zertifikate die volle 30/14/7/3/1-Tage-Rampe erhalten.
- Warnt lange vor dem Ablauf
- Eskaliert Zertifikate, die sich nicht automatisch verlängern
- Über Ihre Warnkanäle geleitet
Eine Verlängerungs-Tabelle vs. InfraNest
Der Unterschied zwischen dem Hoffen, dass nichts abläuft, und dem genauen Wissen, was Sie haben.
Der alte Weg
- Eine Tabelle, die niemand aktuell hält
- Zertifikate verstreut über Load Balancer, CDNs und Server
- Ein stiller Ablauf nimmt eine Website offline
- Keine Ahnung, welche Ihrer Domains ungeschützt sind
Mit InfraNest
- Automatische, quellenunabhängige Erkennung in einem Bestand
- Ablauf plus Sicherheitsbewertung für jedes Zertifikat
- Abdeckungserkennung: welche Domains ungeschützt sind
- CT-Log-Monitoring fängt unerwartete Ausstellungen ab
Passt gut zu
DNS →
Ein Eintragseditor über alle DNS-Anbieter — mit Zwei-Wege-Sync, Drift-Erkennung und Sicherheitsberater.
Monitoring →
Multi-Region-Checks mit Konsens, intelligente Vorfälle, flexible Benachrichtigungen und gebrandete Statusseiten.
Domains →
Ein Portfolio über alle Registrare — registrieren, transferieren, verlängern und absichern, mit Ablaufwarnungen.
Häufig gestellte Fragen
Wie findet InfraNest meine Zertifikate?
Automatisch — über Live-Monitoring, Endpunkt-Scans, manuelles Einfügen, eine Agent-API, Certificate-Transparency-Logs und direkte Importe von 7 Anbietern und Zertifizierungsstellen, in einem einzigen, deduplizierten Bestand.
Werde ich gewarnt, bevor ein Zertifikat abläuft?
Ja — mit Warnungen weit vor dem Ablauf, die für Zertifikate ohne automatische Verlängerung eskalieren.
Was ist Certificate-Transparency-Monitoring?
Ein täglicher Durchlauf öffentlicher CT-Logs, der für Ihre Domains ausgestellte Zertifikate aufdeckt, die nicht in Ihrem Bestand sind — und so Fehlausstellungen, eine unautorisierte Zertifizierungsstelle oder Schatten-IT erkennt.
Kann es mir sagen, welche Domains ungeschützt sind?
Ja — die Abdeckungserkennung nutzt Ihr Domain-Portfolio, um genau anzuzeigen, welche Domains kein Zertifikat haben.
Verbinde deinen ersten Anbieter in 2 Minuten
Sieh deine gesamte Infrastruktur an einem Ort, bevor dein Kaffee kalt wird.
Kostenloser Tarif · Keine Kreditkarte nötig · In Minuten einen Anbieter verbinden
