Zum Inhalt springen

TLS-Zertifikate bestellen

Ein TLS-Zertifikat belegt gegenüber dem Browser, dass eine Verbindung wirklich zu deiner Domain gehört. regfish gibt Zertifikate als DigiCert-Partner aus; die Marken darunter sind RapidSSL, Thawte und GeoTrust.

Zertifikate, direkte Adresse: dash.regfish.de/my/cert

Solange kein Zertifikat läuft, zeigt die Seite nur den Einstieg zur Bestellung und den Link zu den Organisationen. Sobald eines ausgestellt ist, stehen hier die aktiven Zertifikate mit Laufzeit und Status.

Zertifikate → Bestell’ dir dein Zertifikat, direkte Adresse: dash.regfish.de/my/cert/add

Die Bestellseite mit der Auswahl der ValidierungsartDie Bestellseite mit der Auswahl der Validierungsart

Oben wählst du die Validierungsart, und diese Wahl bestimmt alles Weitere.

Geprüft wird ausschließlich, dass du über die Domain verfügst. Das läuft automatisch über die Domain-Control-Validierung (DCV) und dauert Minuten. Im Zertifikat steht kein Firmenname.

Die Produkte unterscheiden sich vor allem darin, was sie an Namen abdecken:

ProduktWildcardsAlias-Namen (SAN)Wildcard-Aliase
RapidSSL Standardneinneinnein
Thawte SSL123jajanein
GeoTrust DVjajaja

Bei allen dreien gilt: Bestellst du für den Domain-Apex (example.com), ist www.example.com ohne Aufpreis enthalten.

Hier prüft die Zertifizierungsstelle zusätzlich die Organisation hinter der Domain. Das dauert Stunden statt Minuten, dafür steht der Firmenname im Zertifikat. Angeboten werden unter anderem GeoTrust True BusinessID und Thawte SSL WebServer, beide mit Wildcards, Alias-Namen und Wildcard-Aliasen.

Preise und Laufzeiten stehen direkt an den Produktkarten. Sie ändern sich, deshalb nennt diese Seite bewusst keine Beträge.

Zertifikate → Organisationen, direkte Adresse: dash.regfish.de/my/cert/organizations

Eine Organisation ist der geprüfte Unternehmensdatensatz, den OV- und EV-Bestellungen brauchen. Angelegt wird sie im Bestellprozess; diese Übersicht zeigt danach alle Organisationen mit ihrem Status:

  • bestellbar heißt, sie ist vollständig und kann sofort für eine OV- oder EV-Bestellung verwendet werden.
  • unvollständig heißt, es fehlen noch Pflichtangaben.

Die angezeigte Org-ID ist genau die organization_id, die auch die API und certbro erwarten. Wer eine OV-Bestellung automatisiert, holt sie sich hier einmal ab und trägt sie danach im Skript ein. Die beiden Abläufe dazu stehen unter OV order + org-id und OV mit certbro.

Die Bestellung erzeugt einen Auftrag, der erst die Domain-Control-Validierung durchläuft und dann ausgestellt wird. Bei DNS-basierter Validierung trägt regfish den nötigen Record selbst ein, wenn die Domain auf regfish-Nameservern liegt.

Wer das nicht von Hand machen will: Der gesamte Weg lässt sich automatisieren, entweder über die TLS-Endpunkte oder mit certbro, das Bestellung, Validierung und Verlängerung übernimmt.

Neu ausgestellte Zertifikate für deine Namen lassen sich unabhängig davon überwachen, auch wenn sie gar nicht bei regfish liegen. Das macht die Zertifikats-Wache.