- Was passiert, wenn das SSL-Zertifikat abläuft?
- Wie wird ein Zertifikat genehmigt?
- Welche Methode ist besser, um ein Zertifikat zu genehmigen?
- Wenn ich das Zertifikat über die E-Mail-Validierung genehmigen möchte, wie erfolgt dann die jährliche Erneuerung?
- Können wir die Anweisungen zum Aktivieren des Zertifikats zusammen mit den Anweisungen zum Live-Schalten einer Website gleichzeitig senden?
1. Was passiert, wenn das SSL-Zertifikat abläuft?
Die Website wird nicht funktionieren, bis das SSL-Zertifikat erneut genehmigt wurde.
2. Wie wird ein Zertifikat genehmigt?
Es gibt zwei Möglichkeiten, ein Zertifikat zu genehmigen:
Per E-Mail (Das Zertifikat erfordert jährliche Erneuerungen):
a) Eine E-Mail wird an die folgenden E-Mail-Adressen gesendet:
- administrator@your_domain_name
- hostmaster@your_domain_name
- postmaster@your_domain_name
- webmaster@your_domain_name
- admin@your_domain_name
Außerdem wird die E-Mail an die folgenden drei registrierten Kontaktadressen im WHOIS gesendet:
-
Domaininhaber
-
Technischer Ansprechpartner
-
Administrativer Ansprechpartner
b) Der Kunde kann die Anfrage an einer der genannten Adressen genehmigen. (Wichtig zu wissen ist, dass die Anfrage nach 3 Tagen abläuft).
c) Wir überprüfen, ob das Zertifikat korrekt genehmigt wurde und installieren es auf der Website.
Über DNS (Erneuerungen erfolgen vollautomatisch und kontaktlos)
a) Der Kunde muss einfach einen CNAME-Eintrag (den wir bereitstellen) in seinen DNS-Einstellungen erstellen.
b) Sobald dieser Eintrag in ihrem DNS erstellt ist, überprüfen wir, ob das Zertifikat genehmigt wurde und installieren es auf der Website.
3. Welche Methode ist besser, um ein Zertifikat zu genehmigen?
Beide sind gültige Methoden, aber die Genehmigung über DNS hat den Vorteil, dass das Zertifikat nicht abläuft. Es wird automatisch aktualisiert, ohne dass der Kunde oder wir eingreifen müssen.
Im Gegensatz dazu führt die Validierung per E-Mail dazu, dass das Zertifikat nach einem Jahr abläuft und die Intervention des Kunden erfordert.
4. Wenn ich mich entscheide, das Zertifikat über die E-Mail-Validierung zu genehmigen, wie wird dann die jährliche Erneuerung durchgeführt?
Derzeit sendet Amazon automatisch Erneuerungsanfragen für genehmigte Domains über die E-Mail-Validierung an die oben genannten E-Mail-Adressen in Punkt 2.
Aus diesem Grund muss der Kunde jedes Jahr auf einem dieser Konten präsent sein, um das Zertifikat vor Ablauf der E-Mail zu validieren. Und sobald sie es genehmigt haben, wird das Zertifikat erneuert.
5. Können wir die Anweisungen zum Aktivieren des Zertifikats gleichzeitig mit den Anweisungen zum Live-Schalten einer Website senden?
Nein, es muss separat erfolgen, da wir wissen müssen, wohin das DNS zeigen soll (um live zu gehen), müssen wir das Zertifikat zuerst genehmigen.