Sicherheit
TLS-Zertifikat ungültig oder bald abgelaufen
Woran du es erkennst
Das Zertifikat ist abgelaufen, läuft in Kürze ab, oder die Kette wird nicht als vertrauenswürdig erkannt.
Warum es zählt
Browser blockieren die Seite oder zeigen eine Vollbild-Warnung. Nutzer gehen, und ein abgelaufenes Zertifikat ist ein gefundenes Fressen für Downgrade- und MitM-Szenarien.
So behebst du es
- Das Zertifikat erneuern (ACME/Let’s Encrypt oder die eigene CA) und die vollständige Kette ausliefern.
- Ablauf überwachen und auto-renew so einrichten, dass die Erneuerung Wochen vor dem Ende greift.