Ein kurzer Rückblick
Anfang dieses Jahres haben wir Red Sift Certificates Lite eingeführt, den von Let's Encrypt empfohlenen kostenlosen Überwachungsdienst für den Ablauf von TLS-Zertifikaten. Seit dem Start haben Tausende von Organisationen den Dienst genutzt, um ihre Zertifikate zu überwachen und ablaufbedingte Ausfälle zu vermeiden.
Was wir von unseren Kunden gehört haben
Beim Start hatten wir den Ansatz von Let's Encrypt übernommen, um Konsistenz mit dessen auslaufendem Dienst zu gewährleisten: Benachrichtigungen basierend auf dem Ablaufstatus eines Zertifikats, nicht darauf, ob ein Zertifikat tatsächlich aktiv eingesetzt wurde.
Wenig überraschend teilten uns Nutzer mit, dass diese Benachrichtigungen nicht immer hilfreich waren, insbesondere wenn sie Zertifikate meldeten, die nicht mehr verwendet wurden. Was wirklich zählt, ist zu wissen, wann die Zertifikate, die Ihre Domains tatsächlich nutzen, ablaufen.
In unserem Certificates Enterprise Produkt haben wir dieses Problem schon lange gelöst, indem wir aktive Zertifikate über HTTPS (Port 443), SMTP (Port 25) sowie spezielle Netzwerkbereichs-Scans über die 1.000 beliebtesten TCP- und UDP-Ports erkennen. Diese Art von Netzwerk-Handshakes auf eine unbekannte Anzahl kostenloser Nutzer auszuweiten, erforderte zusätzlichen Aufwand, aber jetzt, da dies abgeschlossen ist, freuen wir uns, eine für Lite geeignete Version anbieten zu können.
Was ist neu
Mit diesem Update führt Certificates Lite tägliche Scans über HTTPS (Port 443) durch und gibt Ihnen so Einblick in alle Endpunkte Ihrer Domains sowie die auf jedem installierten Zertifikate. Wir haben uns auf HTTPS konzentriert, da für die Mehrheit der Lite-Nutzer — oft Hobbyisten und kleinere Organisationen — die Hauptpriorität darin besteht, sicherzustellen, dass ihre Websites und Webdienste sicher und verfügbar sind, was es zum wertvollsten Ausgangspunkt macht.
Wir haben außerdem eine neue E-Mail-Benachrichtigungseinstellung hinzugefügt, die Ablauf-Benachrichtigungen nur für aktive Zertifikate sendet. Dies wird die Standardeinstellung in Certificates Lite werden, sodass Sie nur über die Zertifikate benachrichtigt werden, die für Ihre Domains tatsächlich relevant sind. Sie können diese Einstellung ändern, wenn Sie Benachrichtigungen für alle Zertifikate erhalten möchten.
Sie können jetzt also:
- Sehen, ob ein Zertifikat aktiv eingesetzt wird
- Erkennen, welches Zertifikat auf jedem überwachten Endpunkt installiert ist
- Ablauf-Benachrichtigungen nur für aktive Zertifikate erhalten, wodurch Störmeldungen von nicht mehr genutzten Zertifikaten reduziert werden
Manchmal muss man es einfach sehen, um es zu glauben. Schauen Sie sich diese kurze interaktive Demo an, um zu sehen, wie Endpunkt-Scanning und Benachrichtigungen für aktive Zertifikate in der Praxis funktionieren.
▶ Interaktive Demo ausprobieren
Warum das wichtig ist
Dieses Update schließt eine kritische Sichtbarkeitslücke, indem es Ihnen zeigt, welche Zertifikate aktiv eingesetzt werden, und Sie nur darüber benachrichtigt. Keine störenden Meldungen mehr von ungenutzten Zertifikaten, sondern klare Einblicke, was Ihre Domains tatsächlich schützt.
Erste Schritte
Wenn Sie bereits Certificates Lite nutzen, müssen Sie nichts weiter tun — die Updates sind ab heute live. Falls Sie es noch nicht ausprobiert haben, registrieren Sie sich kostenlos und gewinnen Sie noch heute Einblick in Ihre Zertifikate.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





