Infrastruktur, Cloud & DevOps · Gemischt

Netzwerke und Zertifikate: Domäne, DNS und HTTPS

In einem Satz: Die meisten „die Seite lädt nicht“-Vorfälle sind eine Domäne, ein abgelaufenes Zertifikat oder das Routing — nicht der Code.

Die Grundlagen

Domäneneinträge zeigen auf den Server oder das Verteilnetz; ihre Cache-Zeit bestimmt, wie schnell eine Änderung wirkt. Senken Sie vor einem geplanten Umzug diese Zeit im Voraus.

Verschlüsselung bei der Übertragung ist der Standard, einschließlich einer automatischen Weiterleitung von der unverschlüsselten Version und einschließlich Subdomänen.

Zertifikate

Automatische Erneuerung und eine Überwachung, die zwei Wochen im Voraus warnt. Ein abgelaufenes Zertifikat ist einer der häufigsten und peinlichsten Produktionsvorfälle und völlig vermeidbar.

Was noch einzurichten ist

Absender-Authentifizierungseinträge für E-Mail, grundlegende Sicherheits-Header in der Antwort und eine Richtlinie erlaubter Ursprünge für domänenübergreifende Anfragen — als geschlossene Liste definiert, nicht als Platzhalter.

Im Detail

Halten Sie eine Liste jeder Domäne, wer der Registrar ist, wann sie abläuft und wer der Eigentümer in der Organisation ist. Eine abgelaufene Domäne ist zugleich ein Geschäfts- und Sicherheitsrisiko — wer sie kauft, erbt die Post und das darin aufgebaute Vertrauen.