TLS-Zertifikate bestellen
Ein TLS-Zertifikat belegt gegenüber dem Browser, dass eine Verbindung wirklich zu deiner Domain gehört. regfish gibt Zertifikate als DigiCert-Partner aus; die Marken darunter sind RapidSSL, Thawte und GeoTrust.
Wo der Bereich liegt
Abschnitt betitelt „Wo der Bereich liegt“Zertifikate, direkte Adresse: dash.regfish.de/my/cert
Solange kein Zertifikat läuft, zeigt die Seite nur den Einstieg zur Bestellung und den Link zu den Organisationen. Sobald eines ausgestellt ist, stehen hier die aktiven Zertifikate mit Laufzeit und Status.
Bestellen
Abschnitt betitelt „Bestellen“Zertifikate → Bestell’ dir dein Zertifikat, direkte Adresse: dash.regfish.de/my/cert/add


Oben wählst du die Validierungsart, und diese Wahl bestimmt alles Weitere.
Nur Domain
Abschnitt betitelt „Nur Domain“Geprüft wird ausschließlich, dass du über die Domain verfügst. Das läuft automatisch über die Domain-Control-Validierung (DCV) und dauert Minuten. Im Zertifikat steht kein Firmenname.
Die Produkte unterscheiden sich vor allem darin, was sie an Namen abdecken:
| Produkt | Wildcards | Alias-Namen (SAN) | Wildcard-Aliase |
|---|---|---|---|
| RapidSSL Standard | nein | nein | nein |
| Thawte SSL123 | ja | ja | nein |
| GeoTrust DV | ja | ja | ja |
Bei allen dreien gilt: Bestellst du für den Domain-Apex (example.com), ist www.example.com
ohne Aufpreis enthalten.
Unternehmen
Abschnitt betitelt „Unternehmen“Hier prüft die Zertifizierungsstelle zusätzlich die Organisation hinter der Domain. Das dauert Stunden statt Minuten, dafür steht der Firmenname im Zertifikat. Angeboten werden unter anderem GeoTrust True BusinessID und Thawte SSL WebServer, beide mit Wildcards, Alias-Namen und Wildcard-Aliasen.
Preise und Laufzeiten stehen direkt an den Produktkarten. Sie ändern sich, deshalb nennt diese Seite bewusst keine Beträge.
TLS-Organisationen
Abschnitt betitelt „TLS-Organisationen“Zertifikate → Organisationen, direkte Adresse: dash.regfish.de/my/cert/organizations
Eine Organisation ist der geprüfte Unternehmensdatensatz, den OV- und EV-Bestellungen brauchen. Angelegt wird sie im Bestellprozess; diese Übersicht zeigt danach alle Organisationen mit ihrem Status:
- bestellbar heißt, sie ist vollständig und kann sofort für eine OV- oder EV-Bestellung verwendet werden.
- unvollständig heißt, es fehlen noch Pflichtangaben.
Die angezeigte Org-ID ist genau die organization_id, die auch die API und certbro
erwarten. Wer eine OV-Bestellung automatisiert, holt sie sich hier einmal ab und trägt sie
danach im Skript ein. Die beiden Abläufe dazu stehen unter
OV order + org-id und
OV mit certbro.
Was nach der Bestellung passiert
Abschnitt betitelt „Was nach der Bestellung passiert“Die Bestellung erzeugt einen Auftrag, der erst die Domain-Control-Validierung durchläuft und dann ausgestellt wird. Bei DNS-basierter Validierung trägt regfish den nötigen Record selbst ein, wenn die Domain auf regfish-Nameservern liegt.
Wer das nicht von Hand machen will: Der gesamte Weg lässt sich automatisieren, entweder über die TLS-Endpunkte oder mit certbro, das Bestellung, Validierung und Verlängerung übernimmt.
Zertifikate im Blick behalten
Abschnitt betitelt „Zertifikate im Blick behalten“Neu ausgestellte Zertifikate für deine Namen lassen sich unabhängig davon überwachen, auch wenn sie gar nicht bei regfish liegen. Das macht die Zertifikats-Wache.