Posts Tagged: ssl

HEXSSL-CLI

HEXSSL-CLI 0.2.0: von HSTS zu einem praxisorientierten Trust-Toolkit für Administratoren und DevOps

Über lange Zeit wurde die Diskussion über die Sicherheit von Domains und Webdiensten auf einige Schlagworte vereinfacht: SSL-Zertifikat, HSTS, HTTPS-Weiterleitung, eventuell Preload-Analyse. In der Praxis weiß jedoch jeder, der Produktionsumgebungen betreibt, dass der tatsächliche „Vertrauenszustand“ einer Domain oder eines Dienstes deutlich umfassender ist. Es geht nicht nur um das Zertifikat selbst, sondern auch um dessen […]

TrustedSite

TrustedSite: Die fehlende Schicht moderner Websicherheit

Moderne Webseiten funktionieren in einer Umgebung, in der Sicherheit nicht mit dem SSL Zertifikat endet. Das Zertifikat gewährleistet die Verschlüsselung der Übertragung und die Integrität des Kommunikationskanals. Dies lässt sich mit Werkzeugen wie dem SSL Checker überprüfen und mit dem SSL Monitor fortlaufend überwachen. Dies ist jedoch nur eine Schicht. Darüber liegen die Anwendungslogik, dynamisch […]

SSL/TLS

SSL/TLS-Vertrauenskette in der Praxis – wie die Zertifikatsvalidierung wirklich funktioniert

Von uns: Mit diesem Artikel beginnen wir eine neue Publikationsreihe auf unserer Website: HEXSSL Insight. Dabei handelt es sich um ausführliche Fachbeiträge, die unser Wissen durch zahlreiche praxisnahe Beispiele ergänzen. Wir hoffen, dass die darin enthaltenen Informationen helfen, alle Aspekte der Online-Sicherheit besser zu verstehen. Jede sichere HTTPS-Sitzung beginnt mit einer grundlegenden Frage: Kann man […]

Oktober Sicherheit

Oktober – Monat der Cybersicherheit mit HEXSSL: Zusammenfassung und Schlüsselerkenntnisse für 2025

Mit dem Ende des Oktobers, der weltweit als Cybersecurity Awareness Month gefeiert wird, fasst HEXSSL seine Initiativen zur Förderung der Cybersicherheit und digitalen Resilienz zusammen. Das Jahr 2025 zeigt deutlich, dass Online-Sicherheit längst nicht mehr nur Aufgabe der IT-Abteilungen ist – sie ist zu einem festen Bestandteil der Geschäftsstrategie jeder Organisation geworden, unabhängig von ihrer […]

SSL LEI

LEI und SSL – Wie Digital Trust das Online-Vertrauen stärkt

Digitales Vertrauen ist heute die Währung, die über Konversionen, Kundenakquisekosten und die Fähigkeit zur Durchführung finanzieller Transaktionen entscheidet. Zwei Säulen dieser Glaubwürdigkeit sind der Legal Entity Identifier (LEI) – ein globaler Identifikator für juristische Personen – und SSL/TLS-Zertifikate, die Vertraulichkeit und Integrität der Kommunikation gewährleisten. Im Folgenden zeigen wir, wie LEI und SSL in einem […]

vollständiges Sicherheitsökosystem mit HEXSSL

Von SSL-Zertifikaten zum vollständigen Schutz – Wie man ein umfassendes Online-Sicherheitsökosystem aufbaut

Im Zeitalter zunehmender Cyberangriffe, Ransomware und Phishing reichen einzelne Sicherheitslösungen nicht mehr aus. Das SSL/TLS-Zertifikat ist heute der Ausgangspunkt – nicht das Ziel an sich. Um eine Website, Benutzerdaten und den Ruf einer Marke effektiv zu schützen, ist es notwendig, ein kohärentes Online-Sicherheitsökosystem zu schaffen, das Verschlüsselung, Vertrauensüberprüfung, Malware-Schutz und Wiederherstellungsplanung umfasst.

SSL/TLS

SSL/TLS in der Praxis – häufige Implementierungsfehler und empfohlene Gegenmaßnahmen

Die Implementierung eines SSL/TLS-Zertifikats ist heute ein absoluter Standard für jede Website, Webanwendung oder API-Schnittstelle. Doch allein der Besitz eines Zertifikats garantiert keine Sicherheit. In der Praxis hinterlassen viele Implementierungen Lücken, die nicht nur das Schutzniveau verringern, sondern auch den Ruf der Domain, das SEO-Ranking und die Einhaltung von Vorschriften (z. B. NIS2, DSGVO) beeinträchtigen.

5 Schluss

5 Schlüsselschritte zur sicheren Website

Die dynamische Entwicklung der Technologie, die zunehmende Verbreitung von Cloud-Diensten und die wachsende Zahl von Cyberangriffen machen die Sicherheit von Websites zu einer der obersten Prioritäten im Jahr 2025. Angriffe auf die Anwendungsebene (OWASP Top 10), Phishing, Ransomware oder Fehlkonfigurationen sind heute alltäglich. Darüber hinaus verpflichten Vorschriften wie NIS2 und DORA Organisationen dazu, das Schutzniveau […]

cybersicherheits

Oktober ist der Monat der Cybersicherheit – Warum ist das wichtig für Ihr Unternehmen?

Cybersicherheit ist seit langem nicht mehr nur eine technische Frage, sondern hat sich zu einem strategischen Element für den Betrieb jeder Organisation entwickelt – unabhängig von Größe oder Branche. Die zunehmende Zahl von Angriffen, immer raffiniertere Techniken von Cyberkriminellen sowie die globale Digitalisierung machen die Widerstandsfähigkeit gegen Cyberbedrohungen zu einem der Schlüsselfaktoren für Wettbewerbsvorteile.

FLEX SSL

Angebot – FLEX-SSL-Zertifikate: Eine neue Dimension von Flexibilität und Sicherheit

Als Antwort auf die komplexen Herausforderungen moderner IT-Architekturen freuen wir uns, die FLEX-Zertifikate vorzustellen – eine innovative Lösung, die für Organisationen entwickelt wurde, die höchste Flexibilität, Skalierbarkeit und Präzision im Sicherheitsmanagement verlangen. FLEX-Zertifikate sind eine innovative Lösung von DigiCert, mit der Sie einzelne Domains, Subdomains, Wildcard-Domains sowie öffentliche IP-Adressen mit nur einem SSL-Zertifikat absichern können. […]