# Nocert

> Nocert ist eine Plattform zur Erkennung und Überwachung von SSL/TLS-Zertifikaten (X.509) für Sicherheits-, DevOps-, SRE- und Infrastrukturteams. Pro zeigt aggregierte Compliance-Signale sowie Prüfstatus und Anzahl der Prüfungen für jedes sichtbare Zertifikat und jeden sichtbaren Endpunkt. Business und Custom schalten genaue Feststellungen und regelwerksbezogene Nachweise frei.

Nocert ergänzt vorhandene Zertifizierungsstellen und Erneuerungsabläufe. Aus öffentlichen Datensätzen und DNS-Zonenimporten mit Lesezugriff leitet Nocert potenzielle Hostnamen ab, scannt erreichbare TLS-Endpunkte und ergänzt das Bereitstellungsinventar um Beobachtungen aus den Netzwerk-, Dateisystem- und Kubernetes-Modi von Sentinels, die ausschließlich ausgehende Verbindungen aufbauen. Ein gesonderter Local-Listener-Modus auf dem Host zeichnet Beobachtungen außerhalb dieses mandantenseitigen Inventars auf. Regelmäßige Netzwerkscans verwenden die konfigurierten CIDR-Bereiche und Ports; ein Sentinel mit aktiviertem Netzwerkmodus kann außerdem gezielte Prüfungen von aus SANs abgeleiteten Hostnamen erhalten, die nicht auf diese CIDR-Liste beschränkt sind. Nocert ergänzt Ablaufwarnungen und verwahrt keine privaten Schlüssel. Die organisationsweite Pro-Vorschau zeigt freigegebene Problemkategorien und die aggregierte Zahl betroffener Assets; durch Tags eingeschränkte Ansichten blenden diese Aggregate aus. Jedes für einen Pro-Benutzer bereits sichtbare Zertifikat und jeder sichtbare Endpunkt zeigt außerdem den vom Regelwerk unabhängigen Status „Bestanden“, „Prüfung erforderlich“ oder „Nicht bewertet“ sowie die Anzahl der Prüfungen mit Handlungsbedarf. Business und Custom schalten Scores, genaue Maschinen- und Zertifikatsdetails, Feststellungen auf Regelebene, Korrekturmaßnahmen, die Post-Quanten-Bereitschaft und mit Zeitstempel versehene Nachweise frei. Die öffentliche Erkennung stützt sich auf einen Index mit mehr als 3 Milliarden Zertifikaten aus öffentlichen Certificate-Transparency-Logs. Gehostete Anwendungsdaten werden auf der Infrastruktur von OVHcloud in Frankreich und Deutschland gespeichert.

## Hauptseiten

- [Produktübersicht](https://nocert.io/de): öffentliche und private Zertifikatserkennung und Ablaufwarnungen, mit einer aggregierten Compliance-Vorschau sowie Prüfstatus und Anzahl der Prüfungen je Asset in Pro, genauen Details in Business und Custom und ohne Verwahrung privater Schlüssel.
- [Automatische Zertifikatserkennung](https://nocert.io/de/automatic-certificate-discovery): Live-TLS-Erkennung anhand öffentlicher Hostnamensignale, DNS-Zonen mit Lesezugriff, erreichbarer Endpunkte und aktivierter Sentinel-Modi für Netzwerk, Dateisystem und Kubernetes, einschließlich der Grenze für aus SANs abgeleitete Prüfungen.
- [Unternehmensweites Zertifikatsinventar](https://nocert.io/de/ssl-certificate-inventory): nach Fingerabdruck gruppierte Zertifikatsdatensätze mit beobachteten Endpunkt-, Dateisystem- und Kubernetes-Standorten, Quellenkontext und Aktualität.
- [Ablaufwarnungen für interne Zertifikate](https://nocert.io/de/internal-certificate-expiration-alerts): tägliche Ablaufzusammenfassungen für das aktive öffentliche und private Inventar mit geordneten Regeln, eindeutigen Filtern, Benachrichtigungszielen und Eskalationsschwellen.
- [Anwendungsfälle](https://nocert.io/de/use-cases): praktische Eignung für interne Erkennung, gemeinsames Inventar, regelbasierte Weiterleitung von Warnmeldungen und Compliance-Nachweise in Business.
- [Preise](https://nocert.io/de/pricing): ein kostenloser Tarif für bis zu 10 Zertifikate sowie öffentliche Tarife Pro, Business und Custom, mit einer vollständigen 30-tägigen Business-Testphase für jede neue Organisation, für die keine Zahlungskarte erforderlich ist, ohne automatische Aktivierung eines kostenpflichtigen Tarifs und mit selbstständigem Start der Testphase über die Seite.
- [Sicherheit](https://nocert.io/de/security): Sentinel-Architektur, in Frankreich und Deutschland gespeicherte Anwendungsdaten, zentrale Scan- und Alarmierungsvorgänge in der Europäischen Union, dokumentierte begrenzte Übermittlungen, Verschlüsselung, Zugriffskontrolle und Meldung von Schwachstellen.
- [Sentinel-Quellcode](https://nocert.io/de/sentinel-source): signiertes Apache-2.0-Quellarchiv des beim Kunden betriebenen Agenten, mit GPG-Fingerabdruck, Prüfschritten und reproduzierbarem Build. Es ist kein Konto erforderlich und es gibt kein öffentliches Repository auf einer Code-Hosting-Plattform.
- [Ressourcen](https://nocert.io/de/resources): betriebliche Hinweise für Zertifikatsverantwortliche.
- [ACME-Automatisierung und Überwachung](https://nocert.io/de/resources/acme-automation-monitoring): warum ACME und ARI Ausstellung und Erneuerung unterstützen, die Endpunktüberwachung aber nicht ersetzen.
- [Post-Quanten-Bereitschaft für TLS](https://nocert.io/de/resources/post-quantum-readiness-tls): PQC-Standards, TLS-Schlüsselaustausch, Zertifikatsauthentifizierung und kryptografische Inventararbeit.
- [Certificate Transparency und Inventar](https://nocert.io/de/resources/certificate-transparency-inventory): warum CT-Logs nützliche Erkennungssignale liefern, aber kein vollständiges Zertifikatsinventar bilden.
- [Gültigkeitsdauer von TLS-Zertifikaten](https://nocert.io/de/resources/tls-certificate-lifetimes): belegter Zeitplan mit 200, 100 und 47 Tagen für öffentliche TLS-Zertifikate.
- [Über Nocert](https://nocert.io/de/about): Unternehmenshintergrund und Gründe für die Entwicklung von Nocert.
- [Kontakt](https://nocert.io/de/contact): Kontaktseite für Vertrieb, Support, Partnerschaften und Sicherheitsmeldungen mit der direkten E-Mail-Adresse operations@nocert.io.
- [Rechtliches](https://nocert.io/de/legal): Impressum, Datenschutzerklärung, Nutzungsbedingungen, Auftragsverarbeitungsvertrag und Unterauftragsverarbeiter.

## Markdown-Seiten

- [Übersicht als Markdown](https://nocert.io/de/index.md): Produktübersicht und wichtigste Anwendungsfälle.
- [Automatische Zertifikatserkennung als Markdown](https://nocert.io/de/automatic-certificate-discovery.md): öffentliche und private Erkennungsquellen, Nachweisstufen, Bereichskontrollen und Produktgrenzen.
- [Unternehmensweites Zertifikatsinventar als Markdown](https://nocert.io/de/ssl-certificate-inventory.md): Gruppierung nach Fingerabdruck, beobachtete Standorte, Aktualität, Nachweisgrenzen und Exporte.
- [Ablaufwarnungen für interne Zertifikate als Markdown](https://nocert.io/de/internal-certificate-expiration-alerts.md): interne Abdeckung, Regelfilter, tägliche Zusammenfassungen, Eskalation und Rauschunterdrückung.
- [Anwendungsfälle als Markdown](https://nocert.io/de/use-cases.md): praktische Anwendungsfälle und Produktgrenzen.
- [Preise als Markdown](https://nocert.io/de/pricing.md): Preise und Tarifinhalte.
- [Sicherheit als Markdown](https://nocert.io/de/security.md): Sicherheitskonzept und Sentinel-Hinweise.
- [Sentinel-Quellcode als Markdown](https://nocert.io/de/sentinel-source.md): Download, Prüfung und reproduzierbarer Build des Sentinel-Quellarchivs.
- [Ressourcen als Markdown](https://nocert.io/de/resources.md): Ressourcenübersicht.
- [ACME-Automatisierung und Überwachung als Markdown](https://nocert.io/de/resources/acme-automation-monitoring.md): Grenze zwischen ACME/ARI und Überwachung sowie Checkliste für Zertifikatsverantwortliche.
- [Post-Quanten-Bereitschaft für TLS als Markdown](https://nocert.io/de/resources/post-quantum-readiness-tls.md): Grenzen der PQC-Bereitschaft und Checkliste für TLS-Zertifikatsverantwortliche.
- [Certificate Transparency und Inventar als Markdown](https://nocert.io/de/resources/certificate-transparency-inventory.md): Grenzen der CT-Erkennung und Inventarcheckliste.
- [Gültigkeitsdauer von TLS-Zertifikaten als Markdown](https://nocert.io/de/resources/tls-certificate-lifetimes.md): belegter Zeitplan mit 200, 100 und 47 Tagen für öffentliche TLS-Zertifikate.
- [Über Nocert als Markdown](https://nocert.io/de/about.md): Unternehmen und Produktgrenzen.
- [Kontakt als Markdown](https://nocert.io/de/contact.md): Kontaktinformationen.

## Dokumentation

Die Produktdokumentation liegt auf einer eigenen Domain und erscheint ausschließlich auf Englisch.

- [Startseite der Dokumentation](https://docs.nocert.io): Nutzung von Nocert, von der Kontoeinrichtung über die Sentinel-Bereitstellung bis zu Benachrichtigungen und Compliance.
- [Dokumentationsindex für Agenten](https://docs.nocert.io/llms.txt): alle Dokumentationsseiten, aufgelistet.
- [Sentinel installieren](https://docs.nocert.io/sentinels/install): apt-Quelle, Signaturschlüssel und Registrierung des vor Ort betriebenen Agenten.
- [Erste Domain überwachen](https://docs.nocert.io/getting-started/first-domain): erster Durchlauf, von der Domainprüfung bis zu den ersten Zertifikaten.
- [Benachrichtigungsregeln](https://docs.nocert.io/alerting/notification-rules): Ablaufschwellen, Filter, Ziele und Eskalation.
- [Abrechnung](https://docs.nocert.io/account/billing): Zählung aktiver Zertifikate, enthaltenes Kontingent und nutzungsabhängige Abrechnung.

## Maschinenlesbare Ressourcen

- [Sitemap](https://nocert.io/sitemap.xml): Sitemap der öffentlichen Website.
- [Robots-Regeln](https://nocert.io/robots.txt): Crawling-Regeln und Präferenzen für Inhaltssignale.
- [Richtlinie für Sicherheitskontakte](https://nocert.io/.well-known/security.txt): Sicherheitskontaktdatei gemäß RFC 9116.
- [Vollständiger Kontext](https://nocert.io/de/llms-full.txt): ausführlicher Produktkontext für Nocert.
