← Zurück zur Startseite

Produkt

Automatische SSL-Zertifikatsverlängerung für MSPs

Was ist die automatische Verlängerung von SSL-Zertifikaten?
Das Ausstellen und Verlängern von Zertifikaten ohne manuelle Schritte über das ACME-Protokoll: KairosLink fordert das Zertifikat bei Let's Encrypt an, validiert es über DNS, installiert es auf dem Server und verlängert es 30 Tage vor jedem Ablauf erneut. Der Techniker muss weder an die Verlängerung denken noch den Server neu konfigurieren.
Wie verlängere ich ein SSL-Zertifikat, ohne jedes Jahr zu zahlen?
Mit Zertifikaten, die über das ACME-Protokoll von Let's Encrypt ausgestellt werden und keine Kosten je Zertifikat verursachen. KairosLink stellt sie aus, installiert und verlängert sie automatisch, Wildcard und Multi-Domain eingeschlossen, ohne Aufpreis je Zertifikatstyp.
Was passiert, wenn ein SSL-Zertifikat abläuft?
Eine Website mit abgelaufenem Zertifikat zeigt im Browser Sicherheitswarnungen und kann unerreichbar werden. KairosLink verlängert 30 Tage vor Ablauf und benachrichtigt den Techniker, wenn die Verlängerung zweimal hintereinander fehlschlägt, damit er eingreifen kann, bevor das Zertifikat tatsächlich abläuft.
Funktioniert es für Exchange Server?
Ja. Es stellt Multi-Domain-Zertifikate (SAN) aus, installiert sie auf Exchange und weist sie automatisch den Diensten IIS und SMTP zu, ohne manuelle Befehle auf dem Server.
Funktioniert es für interne Server ohne Internetzugang?
Ja. Die Validierung erfolgt über DNS (DNS-01), der Server muss also nicht im Internet stehen oder eingehende Verbindungen annehmen, um sein Zertifikat auszustellen oder zu verlängern.
Wo liegt der private Schlüssel?
Auf dem Server des Kunden. Der Agent erzeugt Schlüsselpaar und CSR direkt auf dem Server; die Plattform transportiert nur den CSR und das ausgestellte Zertifikat, also öffentliches Material. Der private Schlüssel wird nie an KairosLink übertragen oder dort gespeichert.
Was brauche ich dafür?
Das DNS der Domain muss bei einem Anbieter mit API verwaltet werden; derzeit besteht eine Integration mit Cloudflare. Sie hinterlegen ein DNS-Token, wählen das Gerät und die Zertifikatsnamen aus, und KairosLink übernimmt Ausstellung und jede Verlängerung.
Deckt es Wildcard- und Multi-Domain-Zertifikate ab?
Ja. Es stellt Einzeldomain-Zertifikate, mehrere Domains in einem Zertifikat (SAN) und Wildcard (*.domain) aus, ohne Aufpreis je Typ.
KairosLink 14 Tage kostenlos testen

Standard-Softwaremodule inklusive. Keine Kreditkarte.