Automatisches HTTPS-Zertifikat: warum Sie nie wieder eines kaufen müssen
Der alte Weg, und warum er so mühsam war
Der automatisierte Weg: was sich geändert hat
Wie die Ausstellung „auf Anfrage“ wirklich funktioniert
Was passiert, nachdem Ihre Domain verifiziert ist
Der Besitz ist nachgewiesen
Die DNS-Eigentumsprüfung ist bestanden – unter eine Domain verbinden steht genau, was dazugehört.
Die erste echte Anfrage löst die Ausstellung aus
Sobald Datenverkehr für Ihre Domain am Edge ankommt, wird in Ihrem Namen ein Zertifikat bei der öffentlichen Zertifizierungsstelle angefordert.
Das Zertifikat wird automatisch installiert
Es gibt keine Datei zum Herunterladen und keine Serverkonfiguration anzufassen – die Edge hält und liefert das Zertifikat selbst.
Die Verlängerung läuft im Hintergrund
Das Edge überwacht den Ablauf seiner eigenen Zertifikate und erneuert sie rechtzeitig vorher, ohne Ihr Zutun, auf unbestimmte Zeit.
Wie Olmira das löst
Der Edge von Olmira folgt genau diesem Modell: TLS auf Abruf, freigeschaltet durch Domain-Verifizierung, ausgestellt von einer öffentlichen Zertifizierungsstelle, sobald die Domain als Ihre bestätigt ist. In Control gibt es nirgendwo eine Zertifikatsdatei, weil es nichts zu verwalten gibt. Ein Status „ausstehend“ bedeutet meist nur, dass seit der Verifizierung noch kein echter Besucher auf die Domain zugegriffen hat – er ist absichtlich so gestaltet, dass er bei „ausstehend“ bleibt, statt bei einer kurzen Störung in einen Fehler zu kippen, also ist es unbedenklich, ihn zu ignorieren, während er sich einpendelt.
Ihre kostenlose Adresse yourname.olmira.app ist ab dem Moment der Veröffentlichung HTTPS-gesichert, und eine benutzerdefinierte Domain erhält die identische automatische Behandlung in dem Moment, in dem sie verifiziert ist – siehe Domain verbinden für den DNS-Schritt, der das freischaltet, und benutzerdefinierte Domains für das, was jeder Plan enthält.
Weiterführende Artikel
DNS-Einträge der Domain verbinden: TXT, CNAME und das Warten — der Verifizierungsschritt, der erfolgen muss, bevor überhaupt ein Zertifikat ausgestellt werden kann.
SPF-, DKIM-, DMARC-Einrichtung: E-Mails, die im Posteingang ankommen — die übrigen Einträge Ihrer Domain, für die E-Mail-Seite statt für die Web-Seite.
Nein. Bei Olmira ist HTTPS in Ihrer kostenlosen Adresse und in jeder verbundenen eigenen Domain enthalten — Teil davon, dass die Domain überhaupt funktioniert, nie ein separater Posten.
Dass die Ausstellung noch nicht als abgeschlossen bestätigt ist — oft einfach deshalb, weil seit der Verifizierung noch keine echten Besucher die Domain erreicht haben, denn die bedarfsgesteuerte Ausstellung wird durch genau diese erste echte Anfrage ausgelöst. Das ist kein Fehlerzustand, und es löst sich von selbst.
Ja. Ein Zertifikat, das eine öffentliche Zertifizierungsstelle über das automatisierte Protokoll ausstellt, wird von jedem Standardbrowser genauso als vertrauenswürdig eingestuft wie ein gekauftes — dass die Validierung automatisiert ist, macht es nicht schwächer, sondern einheitlich.
Auf Ihrer Seite muss nichts manuell widerrufen oder aufgeräumt werden — ein bedarfsweise ausgestelltes Zertifikat für eine Domain, die nicht mehr ausgeliefert wird, läuft im eigenen Erneuerungszyklus der Edge einfach ungenutzt ab.
Nein — genau darum geht es bei der automatischen Ausstellung. Die Erneuerung erfolgt vor dem Ablaufdatum, ohne Erinnerung, Kalendereintrag oder irgendein Zutun Ihrerseits.