Selbst wenn sie ihr Zertifikat bis morgen gefixt bekommen, streicht euch schon mal den 15.11.2023 im Kalender an, 90 Tage sind schnell wieder vorbei.
Auch irgendwie erschreckend auf wie vielen Subdomains sie dieses Zertifikat verwenden.
Weiterhin erschreckend:
- Warum gibt es scheinbar kein internes Monitoring, welches angeschlagen hat? Das Zertifikat ist schon Stunden abgelaufen.
- Warum wurde das Zertifikat nicht vorher erneuert? Wenn man schon Let's Encrypt einsetzt, sorgt man eigentlich wenigstens für eine Erneuerung Tage bis Woche vor dem Ablaufdatum. (z.B. mit dem certbot)
- Fahren die ihre eigenen Autos nicht? Sowas muss doch auffallen.
Die ganze Nummer gleicht ehr einem KMU ohne IT-Schwerpunkt und nicht einem Milliarden-Weltkonzern.
Aber so sieht man wenigstens mal, wie stümperhaft dort gearbeitet wird.