Ein spezialisiertes Tool mit einem wichtigen Zweck: Überprüfung, ob eine Website ein vom National Certification Centre ausgestelltes Zertifikat besitzt.
Der Hintergrund
Solche Zertifikate werden über das Gosuslugi-Portal bezogen, wenn ein Zertifikat einer internationalen Behörde widerrufen wurde. Bei der Ausstellung wird die Verbindung des Empfängers mit der Website verifiziert und der Ressourcenname in einem öffentlichen Protokoll unter gosuslugi.ru/tls veröffentlicht – die Ausstellung ist also ein öffentlicher Vorgang, keine private Transaktion.
So führen Sie die Prüfung durch
Konsole → Tools → NCC-Zertifikat prüfen, dann die Domain eingeben, zum Beispiel example.com.
Die Anweisung, die den Kern trifft
Yandex gibt an: Wenn Sie kein Zertifikat angefordert haben, die Konsole jedoch eines anzeigt, kontaktieren Sie den Support. Dies ist eher eine Sicherheitseskalation als eine Konfigurationsfrage: Ein für eine Domain von jemand anderem als dem Eigentümer ausgestelltes Zertifikat ist eine ernste Angelegenheit, und dieses Tool ist der Weg, wie ein Eigentümer dies entdecken würde.
Warum das Zertifikatsvertrauen keine geklärte Frage ist
Ein Zertifikat, das eine Gerätekette akzeptiert, kann eine andere ablehnen. Dies ist das Szenario hinter der Empfehlung von Yandex, eine HTTP-Version erreichbar zu halten – damit ein Besucher, dessen Gerät dem Zertifikat nicht vertraut, die Website dennoch öffnen kann, anstatt auf eine Sicherheitswarnung zu stoßen und die Seite zu verlassen. Die Vertrauensfrage und die Protokollfrage hängen zusammen und beeinflussen beide, ob die Website überhaupt erreichbar ist.
Wo es einzuordnen ist
Nicht für die wöchentliche Routine. Nutzen Sie es, wenn die Serverantwortprüfung einen SSL-Fehler meldet, wenn die Zielgruppe eines Kunden Zertifikatswarnungen meldet, die Sie von Ihrem eigenen Gerät aus nicht reproduzieren können, oder wenn Sie feststellen müssen, was tatsächlich für eine Domain ausgestellt wurde. Zu wissen, dass das Tool existiert, macht bereits den Großteil seines Wertes aus.
So setzen wir das um
We keep this documented for the audience-specific case: clients serving Russia and the CIS can face certificate trust that behaves nothing like what our own browsers show, and “it works here” proves very little. The “you did not request it but it exists” instruction is the part worth remembering — that is an incident, not a setting.
Verwandte Leistungen