InfraNestInfraNest
Funktionen

SSL-/TLS-Zertifikat-Monitoring & -Inventar

Jedes Zertifikat, gefunden und überwacht.

Ein organisationsweiter Zertifikatsbestand, der jedes von Ihnen genutzte TLS-Zertifikat erkennt — egal wo es liegt oder wer es ausgestellt hat — sie zu einer Liste dedupliziert, den Ablauf verfolgt, jedes von A–F nach Sicherheit und korrekter Installation bewertet, ungeschützte Domains anzeigt und Sie warnt, bevor etwas kaputtgeht.

LoslegenPreise

Kostenloser Tarif · Keine Kreditkarte nötig · In Minuten einen Anbieter verbinden

SSL-Zertifikate in the InfraNest dashboard

Funktioniert mit Ihren Anbietern

Hetzner logoCloudflare logoTransIP logoGoDaddy logoIONOS logoNamecheap logoAmazon AWS logoSSL.com logoHetzner logoCloudflare logoTransIP logoGoDaddy logoIONOS logoNamecheap logoAmazon AWS logoSSL.com logo

See all integrations →

Jedes Zertifikat, das Sie besitzen — erkannt und überwacht

Schluss mit dem Rätselraten, wie viele Zertifikate Sie haben oder wann sie ablaufen. InfraNest erkennt sie automatisch — wo auch immer sie liegen — und warnt Sie, bevor etwas kaputtgeht.

  1. 1

    Automatisch erkennen

    Zertifikate werden über Live-Monitoring, Endpunkt-Scans, Certificate-Transparency-Logs und direkte Importe von 7 Anbietern gefunden — in einem deduplizierten Bestand.

  2. 2

    Ablauf und Zustand verfolgen

    Jedes Zertifikat wird auf schwache Schlüssel, fehlerhafte Ketten und Fehlkonfiguration bewertet, mit Ablaufwarnungen, die für alles eskalieren, was sich nicht automatisch verlängert.

  3. 3

    Lücken schließen

    Die Abdeckungserkennung zeigt, welche Domains noch ungeschützt sind, und das CT-Monitoring fängt Zertifikate ab, die für Ihre Domains unerwartet ausgestellt wurden.

Was ist Zertifikats-Lebenszyklus-Verwaltung?

Zertifikats-Lebenszyklus-Verwaltung bedeutet, einen live-Bestand jedes von Ihnen genutzten TLS-Zertifikats zu führen — wo auch immer es eingesetzt ist — und Ablauf, Konfigurationszustand und Abdeckung von einem Ort aus zu verfolgen. InfraNest erkennt Zertifikate automatisch über Load Balancer, CDNs, Registrare und Server, sodass nichts durch die Maschen fällt.

Das nimmt Ihnen den stillen Ablauf ab, der eine Website oder API offline nimmt — und bringt schwache Zertifikate, fehlerhafte Ketten und ungeschützte Domains ans Licht. Besonders wertvoll ist das für Teams, die Zertifikate für viele Websites oder Kunden verwalten, wie Agenturen, MSPs und Reseller.

Quellenunabhängige Erkennung

Zertifikate, gefunden über Live-Monitoring, Endpunkt-Scans, manuelles Einfügen, eine Agent-API, Certificate-Transparency-Logs und direkte Importe von 7 CAs (AWS ACM, Cloudflare, Hetzner, IONOS, TransIP, Namecheap, SSL.com) — dann nach kanonischer Identität zu einer Zeile pro Zertifikat zusammengeführt, selbst wenn Quellen unterschiedliche Fingerabdrücke melden.

  • Live-Monitoring, Endpunkt-Scans und manuelles Einfügen
  • Certificate-Transparency-Logs und eine Agent-API
  • Direkte Importe von 7 Anbietern und CAs
Quellenunabhängige Erkennung — SSL-Zertifikate in InfraNest

Certificate-Transparency-Monitoring

Ein täglicher Durchlauf öffentlicher CT-Logs bringt Zertifikate ans Licht, die für Ihre Domains ausgestellt wurden, aber nicht in Ihrem Bestand sind — und fängt Fehlausstellungen, eine bösartige CA oder Schatten-IT am selben Tag ab.

  • Täglicher Durchlauf öffentlicher CT-Logs
  • Bringt für Ihre Domains ausgestellte Zertifikate ans Licht
  • Fängt Fehlausstellungen und Schatten-IT am selben Tag ab
Certificate-Transparency-Monitoring — SSL-Zertifikate in InfraNest

„Korrekt installiert?“ Chain-Analyse

Für gescannte Endpunkte baut InfraNest die ausgelieferte Kette neu auf und gibt ein verständliches Urteil — vertrauenswürdig, fehlendes Zwischenzertifikat, nicht vertrauenswürdiger Root oder selbstsigniert — plus das genaue Zwischenzertifikat zum Installieren, und fängt so den „funktioniert in meinem Browser, bricht auf dem Handy“-Fehler ab.

  • Baut die ausgelieferte Zertifikatskette neu auf
  • Verständliches Urteil: vertrauenswürdig, fehlendes Zwischenzertifikat…
  • Fängt „funktioniert im Browser, bricht bei curl“ ab
„Korrekt installiert?“ Chain-Analyse — SSL-Zertifikate in InfraNest

Erkennung von „verlängert, aber nicht ausgerollt“

Wenn ein Zertifikat verlängert wurde, der Endpunkt aber noch das alte ausliefert — der klassische stille Ausfall — erkennt InfraNest die Abweichung und weist Sie an, den Dienst neu zu laden. Ein geändertes Zertifikat auf einem überwachten Endpunkt dient zugleich als Stolperdraht für stillen Austausch.

Erkennung von „verlängert, aber nicht ausgerollt“ — SSL-Zertifikate in InfraNest

Eine A–F-Sicherheitsnote für jedes Zertifikat

Jedes Zertifikat erhält eine A–F-Note aus Prüfungen, die nie einen privaten Schlüssel berühren: schwache Schlüssel, veraltete Signaturen (SHA-1/MD5), selbstsigniert, Hostname-/SAN-Abweichung, überlange Gültigkeit, Kettenprobleme, OCSP/CRL-Widerruf sowie CAA- und Erwartungs-Aussteller-Konsistenz.

  • Bewertet schwache Schlüssel und veraltete Signaturen
  • Markiert selbstsigniert und Hostname-/SAN-Abweichung
  • Warnt bei überlanger Gültigkeit und Kettenproblemen
Eine A–F-Sicherheitsnote für jedes Zertifikat — SSL-Zertifikate in InfraNest

Abdeckung & Lückenerkennung

Sehen Sie auf einen Blick, welche Ihrer Domains ungeschützt, bald ablaufend oder abgelaufen sind — und scannen Sie jede davon mit einem Klick.

  • Zeigt, welche Ihrer Domains ungeschützt sind
  • Nutzt Ihr Domain-Portfolio als Quelle
  • Domain- und Zertifikatsablauf nebeneinander
Abdeckung & Lückenerkennung — SSL-Zertifikate in InfraNest

Warnungen, die automatische Verlängerung verstehen

Verwaltete Zertifikate bleiben bis zum letzten Moment still (sodass eine Warnung „Verlängerung fehlgeschlagen“ bedeutet, kein Rauschen), während nicht verwaltete Zertifikate die volle 30/14/7/3/1-Tage-Rampe erhalten.

  • Warnt lange vor dem Ablauf
  • Eskaliert Zertifikate, die sich nicht automatisch verlängern
  • Über Ihre Warnkanäle geleitet
Warnungen, die automatische Verlängerung verstehen — SSL-Zertifikate in InfraNest

Eine Verlängerungs-Tabelle vs. InfraNest

Der Unterschied zwischen dem Hoffen, dass nichts abläuft, und dem genauen Wissen, was Sie haben.

Der alte Weg

  • Eine Tabelle, die niemand aktuell hält
  • Zertifikate verstreut über Load Balancer, CDNs und Server
  • Ein stiller Ablauf nimmt eine Website offline
  • Keine Ahnung, welche Ihrer Domains ungeschützt sind

Mit InfraNest

  • Automatische, quellenunabhängige Erkennung in einem Bestand
  • Ablauf plus Sicherheitsbewertung für jedes Zertifikat
  • Abdeckungserkennung: welche Domains ungeschützt sind
  • CT-Log-Monitoring fängt unerwartete Ausstellungen ab

Passt gut zu

Häufig gestellte Fragen

Wie findet InfraNest meine Zertifikate?

Automatisch — über Live-Monitoring, Endpunkt-Scans, manuelles Einfügen, eine Agent-API, Certificate-Transparency-Logs und direkte Importe von 7 Anbietern und Zertifizierungsstellen, in einem einzigen, deduplizierten Bestand.

Werde ich gewarnt, bevor ein Zertifikat abläuft?

Ja — mit Warnungen weit vor dem Ablauf, die für Zertifikate ohne automatische Verlängerung eskalieren.

Was ist Certificate-Transparency-Monitoring?

Ein täglicher Durchlauf öffentlicher CT-Logs, der für Ihre Domains ausgestellte Zertifikate aufdeckt, die nicht in Ihrem Bestand sind — und so Fehlausstellungen, eine unautorisierte Zertifizierungsstelle oder Schatten-IT erkennt.

Kann es mir sagen, welche Domains ungeschützt sind?

Ja — die Abdeckungserkennung nutzt Ihr Domain-Portfolio, um genau anzuzeigen, welche Domains kein Zertifikat haben.

Verbinde deinen ersten Anbieter in 2 Minuten

Sieh deine gesamte Infrastruktur an einem Ort, bevor dein Kaffee kalt wird.

Kostenloser Tarif · Keine Kreditkarte nötig · In Minuten einen Anbieter verbinden