Das Problem
Wenn das Zertifikat abläuft oder Security-Header nach einem Deploy fehlen, blockieren Browser Ihre Website — oft ohne Vorwarnung. Das kostet sofort Anfragen und Vertrauen.
Unsere Lösung
B2Audit prüft Zertifikatsablauf, HTTPS-Redirect und zentrale Header (HSTS, CSP, Frame-Schutz). Im Monitoring alarmieren wir bei Drift und nahendem Ablauf.
Das prüfen wir
Sicherheits-Header: oft unterschätzt, schnell behoben
Vielen Websites fehlen grundlegende HTTP-Sicherheits-Header. Der Bericht zeigt genau, was Ihr Hoster umsetzen kann.
Konkrete Handlungsanweisungen für Ihren HosterTypische Befunde
Diese Art von Problemen finden wir regelmäßig bei deutschen KMU-Websites.
SSL-Zertifikat läuft innerhalb von 14 Tagen ab
Ohne Verlängerung zeigen Browser „Nicht sicher“ und blockieren Formulare.
HSTS-Header fehlt
Ohne Strict-Transport-Security bleibt der erste Besuch angreifbar.
Security-Header entfernt: content-security-policy
Beim letzten Scan war CSP noch gesetzt — jetzt fehlt sie (Deploy-Drift).
Häufige Fragen
Warum Monitoring statt einmaligem Check?+
Brauche ich einen Entwickler?+
Verwandte Audits
Passende Artikel
Hintergrundwissen und Praxistipps zu diesem Thema.