SSL/TLS-certificaten houden de verbindingen naar je websites en diensten veilig — dit artikel legt uit hoe InfraNest je helpt om ze allemaal te volgen en te beheren, en is geschreven voor iedereen die verantwoordelijk is voor het beschermen van domeinen, niet alleen technische specialisten.
Overzicht
- InfraNest houdt één, gededupliceerde inventaris bij van elk certificaat dat je hebt, ongeacht waar het zich bevindt of wie het heeft uitgegeven.
- Het houdt vervaldatums bij en waarschuwt je voordat er iets misgaat — zelfverlengende certificaten blijven stil, tenzij een verlenging daadwerkelijk mislukt.
- Het controleert of certificaten correct zijn geïnstalleerd, signaleert zwakke of verkeerd geconfigureerde installaties, en laat zien welke domeinen helemaal geen bescherming hebben.
- Het kan ook certificaten opsporen die voor je domeinen zijn uitgegeven zonder dat jij dat hebt aangevraagd, wat kan wijzen op een beveiligingsprobleem.
Vind al je certificaten
- Open Certificaten in de zijbalk.
- Gebruik het tabblad Inventory om elk certificaat te zien dat InfraNest heeft gevonden — via monitors, scans, geplakte certificaten en verbonden providers.
- Gebruik Zoek op onderwerp, uitgever of SAN… om een specifiek certificaat te vinden, of gebruik Filteren en Tags om de lijst te verkleinen.
- Selecteer Details bekijken bij een certificaat om de volledige Certificaatketen, Gezondheid en historie te zien.
NoteCertificaten die op meerdere plaatsen zijn gevonden, worden automatisch samengevoegd tot één item, zodat je geen duplicaten ziet.
Controleer domeindekking
- Open Certificaten en selecteer het tabblad Coverage.
- Bekijk de lijst om te zien welke domeinen gedekt zijn, welke Nadert vervaldatum zijn, en welke Geen SSL-monitor hebben.
- Selecteer Scannen naast een domein om het direct te controleren, of gebruik Endpoint scannen om een specifiek adres te controleren.
- Selecteer SSL-monitor toevoegen om een domein dat nog niet wordt gemonitord te gaan volgen.
Bekijk de gezondheid van een certificaat
- Open Certificaten en selecteer een certificaat om de Details te bekijken.
- Selecteer Toon de beveiligingscontroles om het volledige overzicht te zien, inclusief Ketenvertrouwen, Sleutelsterkte, Handtekeningalgoritme, Geldigheidsduur en Hostnaamdekking.
- Bekijk de Beveiligingsscore {letter} en de samenvatting {passed} van {total} geslaagd om de algehele Beveiligingsstatus te begrijpen.
- Als er een probleem wordt gevonden, selecteer Hoe los je dit op voor begrijpelijke uitleg — bijvoorbeeld wanneer de Keten onvolledig of niet vertrouwd is of een certificaat een Zwakke sleutel of handtekening heeft.
TipAls bij een certificaat Niets verlengt dit certificaat staat, stel dan een herinnering in om het handmatig te vervangen voordat het verloopt — InfraNest verlengt het niet voor je.
Problemen oplossen
- Ontbrekende tussenliggende — de certificaatketen is onvolledig; selecteer Download het uitgevende tussencertificaat om dit op te lossen.
- Niet-vertrouwde root of Niet vertrouwd door browsers (zelfondertekend) — bezoekers zien beveiligingswaarschuwingen; neem contact op met je certificaatprovider.
- Onverwachte uitgifte (CAA) — een certificaat is uitgegeven door een uitgever die niet in je CAA-DNS-records staat vermeld; controleer je CAA-beleid en gebruik indien nodig CAA beheren.
- Ontdekt, niet gemonitord — InfraNest heeft een certificaat gevonden, maar volgt het nog niet actief; selecteer SSL-monitor toevoegen om het te gaan monitoren.
Was dit artikel nuttig?