Wissenszentrum

Leitfäden, Tiefenanalysen und Neuigkeiten zur Web-Sicherheit.

ERR_CERT_DATE_INVALID: Bedeutung und Lösung
Leitfäden 9 min

ERR_CERT_DATE_INVALID: Bedeutung und Lösung

NET::ERR_CERT_DATE_INVALID bedeutet, dass das Zertifikat gerade außerhalb seines Gültigkeitsfensters liegt. Googles Daten zeigen: Eine falsche Geräteuhr ist weit öfter die Ursache als ein abgelaufenes Zertifikat. So finden Sie heraus, was bei Ihnen zutrifft, und beheben beides.

Johan HolmMehr lesen
DMARC-Berichte lesen: Aggregierte XML-Reports Feld für Feld erklärt
Sicherheit 9 min

DMARC-Berichte lesen: Aggregierte XML-Reports Feld für Feld erklärt

Aggregierte DMARC-Berichte wirken abschreckend, haben aber nur drei Abschnitte. Dieser Leitfaden geht einen echten RFC-9990-Bericht Feld für Feld durch, zeigt die sieben Zeilenmuster aus der Praxis und sagt, was bei jedem zu tun ist.

David LindgrenMehr lesen
SSL-Zertifikat verlängern: Schritt-für-Schritt-Anleitung für 2026
Leitfäden 9 min

SSL-Zertifikat verlängern: Schritt-für-Schritt-Anleitung für 2026

SSL-Zertifikat richtig verlängern: Certbot-Befehle für Let's Encrypt, der CSR- und Validierungsablauf für gekaufte Zertifikate, Verlängerung in Hosting-Panels und CDNs, und wie Sie prüfen, dass das neue Zertifikat live ist. Aktualisiert für die 200- und 47-Tage-Laufzeitregeln.

Johan HolmMehr lesen
SSL-Zertifikat abgelaufen: Was passiert und wie Sie es schnell beheben
Leitfäden 8 min

SSL-Zertifikat abgelaufen: Was passiert und wie Sie es schnell beheben

Ein abgelaufenes SSL-Zertifikat ersetzt Ihre Website durch eine Warnseite und legt APIs sofort lahm. Hier lesen Sie, was genau passiert, mit welchen Befehlen Sie prüfen und reparieren, und warum schrumpfende Laufzeiten Automatisierung 2026 zur Pflicht machen.

Sofia BergströmMehr lesen
Härtung von HTTP-Sicherheitsheadern: Ein Schritt-für-Schritt-Implementierungsleitfaden
Leitfäden 15 min

Härtung von HTTP-Sicherheitsheadern: Ein Schritt-für-Schritt-Implementierungsleitfaden

Von der Note F zum gehärteten A: Implementieren Sie HSTS, nosniff, Frame-Schutz und Permissions-Policy sofort, dann rollen Sie Content-Security-Policy in drei sicheren Phasen aus – mit nginx- und Apache-Konfigurationen.

FortifyNet Security TeamMehr lesen
Das komplette E-Mail-Authentifizierungs-Rollout: SPF, DKIM & DMARC von Null auf p=reject
Leitfäden 16 min

Das komplette E-Mail-Authentifizierungs-Rollout: SPF, DKIM & DMARC von Null auf p=reject

Ein 6- bis 10-wöchiger Schritt-für-Schritt-Plan für IT-Manager: Alle Absender erfassen, korrekte SPF- und DKIM-Einträge veröffentlichen, DMARC-Berichte auswerten und sicher auf p=reject umstellen, ohne legitime E-Mails zu verlieren.

FortifyNet Security TeamMehr lesen
Website Incident Response: Ein Schritt-für-Schritt-Leitfaden für IT-Manager
Leitfäden 17 min

Website Incident Response: Ein Schritt-für-Schritt-Leitfaden für IT-Manager

Ein umfassender, auf NIST basierender Incident-Response-Plan für kleine IT-Teams: Schweregrade, Kontaktkarten, getestete Backups, Eindämmung ohne Beweisvernichtung, 72-Stunden-Meldepflicht gemäß DSGVO und schuldfreie Post-Mortem-Analysen.

FortifyNet Security TeamMehr lesen
Website-Sicherheitsaudit: der komplette Leitfaden 2026
Leitfäden 7 min

Website-Sicherheitsaudit: der komplette Leitfaden 2026

Was ein Website-Sicherheitsaudit tatsächlich prüft, die vier Tiefenstufen und ein Ablauf in acht Schritten, den Sie diese Woche durchführen können.

Johan HolmMehr lesen
DMARC-Monitoring: Berichte richtig lesen und sicher zu p=reject kommen
Sicherheit 7 min

DMARC-Monitoring: Berichte richtig lesen und sicher zu p=reject kommen

Mehr als die Hälfte aller Domains mit DMARC-Eintrag sammelt überhaupt keine Berichte. So funktioniert DMARC-Monitoring, so lesen Sie einen Aggregatbericht, was RFC 9990 im Jahr 2026 geändert hat und wie Sie p=reject erreichen, ohne Ihre eigene E-Mail zu blockieren.

David LindgrenMehr lesen
SPF-Record-Syntax: Mechanismen, Qualifizierer und Limits
Sicherheit 8 min

SPF-Record-Syntax: Mechanismen, Qualifizierer und Limits

Ein SPF-Record ist ein einzelner DNS-TXT-Eintrag, der mit v=spf1 beginnt, Ihre autorisierten Absender auflistet und mit einem all-Mechanismus endet. Hier finden Sie jeden Mechanismus, jeden Qualifizierer und jedes harte Limit aus RFC 7208.

David LindgrenMehr lesen
ERR_CERT_COMMON_NAME_INVALID: Was der Fehler bedeutet und wie Sie ihn beheben
Leitfäden 8 min

ERR_CERT_COMMON_NAME_INVALID: Was der Fehler bedeutet und wie Sie ihn beheben

Das Zertifikat ist echt und gültig, wurde aber für andere Namen ausgestellt als den in Ihrer Adressleiste. So entsteht ERR_CERT_COMMON_NAME_INVALID, und so beheben Besucher und Website-Betreiber den Fehler.

Johan HolmMehr lesen
X-Frame-Options: Was der Header macht und wie Sie ihn richtig setzen
Sicherheit 7 min

X-Frame-Options: Was der Header macht und wie Sie ihn richtig setzen

X-Frame-Options teilt dem Browser mit, ob Ihre Seite in einem Frame eingebettet werden darf, und ist der klassische Schutz gegen Clickjacking. So funktionieren DENY und SAMEORIGIN, welche Werte stillschweigend versagen und wann Sie auf CSP frame-ancestors umsteigen sollten.

David LindgrenMehr lesen
ERR_CERT_AUTHORITY_INVALID: Ursachen und wie Sie den Fehler beheben
Leitfäden 8 min

ERR_CERT_AUTHORITY_INVALID: Ursachen und wie Sie den Fehler beheben

NET::ERR_CERT_AUTHORITY_INVALID bedeutet, dass der Browser keine Vertrauenskette von Ihrem Zertifikat zu einer vertrauenswürdigen Wurzel aufbauen konnte. Hier sind die sieben Ursachen, wie Sie in 30 Sekunden Serverfehler von Gerätefehlern unterscheiden, und die genaue Lösung für jeden Fall.

Johan HolmMehr lesen
Pingdom Alternative: Die 7 besten Optionen 2026
Leitfäden 7 min

Pingdom Alternative: Die 7 besten Optionen 2026

Pingdom hat keine Gratisstufe, der Einstiegsplan umfasst nur 10 Checks. Hier sind die sechs besten Pingdom Alternativen 2026 im Vergleich: Gratisstufen, Prüfintervalle, Alarme und Preis.

Sofia BergströmMehr lesen
GTmetrix Alternative: Die 6 besten Optionen 2026
Leitfäden 7 min

GTmetrix Alternative: Die 6 besten Optionen 2026

GTmetrix Basic bietet inzwischen 5 Tests pro Monat für drei Monate. Hier sind die sechs besten GTmetrix Alternativen 2026, verglichen nach Gratis-Limits, Teststandorten, Datenspeicherung und Preis.

Sofia BergströmMehr lesen
Was ist DKIM? DomainKeys Identified Mail erklärt (Leitfaden 2026)
Sicherheit 8 min

Was ist DKIM? DomainKeys Identified Mail erklärt (Leitfaden 2026)

DKIM hängt an jede E-Mail Ihrer Domain eine kryptografische Signatur, damit empfangende Server belegen können, dass die Nachricht echt und unverändert ist. So funktioniert es, so richten Sie es ein, so geht es kaputt.

David LindgrenMehr lesen
Mozilla Observatory Alternative: die besten Nachfolger 2026
Sicherheit 7 min

Mozilla Observatory Alternative: die besten Nachfolger 2026

Mozilla Observatory wurde im September 2024 eingestellt, der Nachfolger auf MDN prüft nur noch HTTP-Header. Das sind die besten Alternativen 2026 im Vergleich.

Erik LindgrenMehr lesen
ERR_SSL_PROTOCOL_ERROR: Was der Fehler bedeutet und wie Sie ihn beheben
Leitfäden 7 min

ERR_SSL_PROTOCOL_ERROR: Was der Fehler bedeutet und wie Sie ihn beheben

ERR_SSL_PROTOCOL_ERROR erscheint, wenn der TLS-Handshake zwischen Browser und Server scheitert. Das sind die Auslöser, und so beheben Besucher und Website-Betreiber den Fehler dauerhaft.

Johan HolmMehr lesen
Website-Sicherheits-Checkliste: 12 wichtige Schritte für 2026
Leitfäden 8 min

Website-Sicherheits-Checkliste: 12 wichtige Schritte für 2026

Von HTTPS und Security-Headern bis DMARC, Backups und Dark-Web-Überwachung: eine praktische 12-Punkte-Sicherheits-Checkliste für 2026 mit Prioritäten und Rhythmus.

Johan HolmMehr lesen
DMARC einrichten Schritt für Schritt (von p=none zu p=reject)
Sicherheit 8 min

DMARC einrichten Schritt für Schritt (von p=none zu p=reject)

Gmail, Yahoo und Outlook erwarten inzwischen DMARC auf Absenderdomains. Diese Anleitung führt Sie Schritt für Schritt vom ersten p=none-Eintrag bis zur vollen Durchsetzung mit p=reject – Reports, Alignment-Korrekturen und alles Weitere – ohne legitime Mails zu verlieren.

David LindgrenMehr lesen
Was ist HSTS? HTTP Strict Transport Security erklärt
Sicherheit 7 min

Was ist HSTS? HTTP Strict Transport Security erklärt

HSTS weist den Browser an, Ihre Website ausschließlich über HTTPS zu laden – keine Downgrades, kein Wegklicken von Zertifikatsfehlern. So funktioniert es, so aktivieren Sie es unter nginx, Apache, IIS und Cloudflare – und so nutzen Sie Preload sicher.

David LindgrenMehr lesen
"Ihre Verbindung ist nicht privat": Was der Fehler bedeutet und wie Sie ihn beheben
Leitfäden 7 min

"Ihre Verbindung ist nicht privat": Was der Fehler bedeutet und wie Sie ihn beheben

Die Warnung "Ihre Verbindung ist nicht privat" bedeutet, dass der Browser das TLS-Zertifikat der Website nicht verifizieren konnte. Ursachen und Lösungen.

Johan HolmMehr lesen
SPF-Record-Checker: SPF-Eintrag testen, lesen und reparieren
Sicherheit 8 min

SPF-Record-Checker: SPF-Eintrag testen, lesen und reparieren

Ein SPF-Record-Checker zeigt in Sekunden, ob Ihre Domain gefälscht werden kann. So lesen, testen und reparieren Sie Ihren SPF-Eintrag und erfüllen die neuen Regeln von Gmail, Yahoo und Microsoft.

Johan HolmMehr lesen
Schwachstellenscanner für Websites: Was er prüft
Sicherheit 7 min

Schwachstellenscanner für Websites: Was er prüft

Was ein Schwachstellenscanner für Websites prüft, wie Sie den Bericht lesen und die wichtigsten Probleme beheben, plus die Wahl des richtigen Scanners.

Lukas BergerMehr lesen
Beste MX Toolbox Alternativen 2026 (Ehrlicher Vergleich)
Sicherheit 5 min

Beste MX Toolbox Alternativen 2026 (Ehrlicher Vergleich)

MX Toolbox ist ein bekannter Name für DNS- und E-Mail-Diagnose. Aber ist es 2026 noch die beste Option? Wir analysieren die Top-Alternativen - und warum FortifyNet die Liste anführt.

Erik LindgrenMehr lesen
DSGVO & Sicherheitsaudits: Ein praktischer Leitfaden für Website-Betreiber
Compliance 5 min

DSGVO & Sicherheitsaudits: Ein praktischer Leitfaden für Website-Betreiber

Ein praktischer Überblick darüber, was die DSGVO für die technische Sicherheit Ihrer Website bedeutet. Dies ist ein allgemeiner Leitfaden - konsultieren Sie immer einen Rechtsberater für Ihre spezifische Situation.

Emma KarlssonMehr lesen
Dark-Web-Überwachung: So erkennen Sie Datenpannen
Dark Web 6 min

Dark-Web-Überwachung: So erkennen Sie Datenpannen

Praktischer Leitfaden zu Dark-Web-Expositionen, kompromittierten Zugangsdaten und Reaktion auf Datenpannen.

Johan HolmMehr lesen
HTTP-Sicherheits-Header: Vollständiger Leitfaden 2026
Sicherheit 6 min

HTTP-Sicherheits-Header: Vollständiger Leitfaden 2026

Meistern Sie HSTS, CSP, X-Frame-Options und alle kritischen Sicherheits-Header.

David LindgrenMehr lesen
DNS-Sicherheitskonfiguration: SPF, DMARC, DNSSEC & CAA erklärt
Sicherheit 7 min

DNS-Sicherheitskonfiguration: SPF, DMARC, DNSSEC & CAA erklärt

Umfassender Leitfaden zur DNS-Sicherung und Verhinderung von E-Mail-Spoofing und DNS-Hijacking.

David LindgrenMehr lesen
SSL/TLS-Zertifikatssicherheit: Vollständiger Leitfaden zur A+-Bewertung
Leitfäden 12 min

SSL/TLS-Zertifikatssicherheit: Vollständiger Leitfaden zur A+-Bewertung

Alles über SSL/TLS-Konfiguration, um eine A+-Bewertung und maximale Sicherheit zu erreichen.

Johan HolmMehr lesen
Core Web Vitals 2026: Was Sie für Ihr Google-Ranking wissen müssen
Performance 6 min

Core Web Vitals 2026: Was Sie für Ihr Google-Ranking wissen müssen

Google hat die Core Web Vitals-Kriterien aktualisiert. So optimieren Sie Ihre Website.

Emma KarlssonMehr lesen

Cookie-Einstellungen

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern. Sie können wählen, welche Cookies Sie akzeptieren.