Ressourcer

Praktiske vejledninger til certifikatstyring og compliance

Udforsk praktiske artikler til teams der arbejder med udløbende certifikater, leverandørdokumentation, revisionspress og operationel opfølgning.

Sikkerhed og Attack Surface

Hvordan angribere bruger certifikatdata — og hvordan du bruger det først.

Sikkerhed

Opdag phishing-sider inden dine brugere gør det

Publiceret 20. marts 2026

En phishing-side kan være live inden for en time. Det TLS-certifikat den får er logget offentligt i det øjeblik det udstedes — og det er din tidlige advarsel.

Læs artiklen →
Sikkerhed

Skygge-IT certifikater: Find det din IT-afdeling ikke ved om

Publiceret 20. februar 2026

Udviklere starter tjenester og får certifikater uden at fortælle nogen. Certificate Transparency-logs gemmer kvitteringerne.

Læs artiklen →
Sikkerhed

Sådan kortlægger angribere din infrastruktur via certifikater

Publiceret 3. april 2026

Inden de sender en eneste pakke kan angribere kortlægge dine subdomæner, tjenester og glemte infrastruktur. Her er hvordan — og hvad du gør ved det.

Læs artiklen →
Sikkerhed

Dangling DNS: Hvordan glemte subdomæner bliver sikkerhedshændelser

Publiceret 6. februar 2026

Jeres team slettede cloud-ressourcen men glemte DNS-posten. Nu kan hvem som helst overtage den og servere indhold under jeres domæne.

Læs artiklen →

Compliance og Regulering

NIS2, ISO 27001, GDPR — hvordan certifikatstyring hænger sammen med jeres compliance-forpligtelser.

Compliance

NIS2 og certifikatstyring: Hvad sikkerhedsteams skal vide

Publiceret 6. marts 2026

NIS2 kræver asset-oversigt, hændelsesrespons og forsyningskædesikkerhed. TLS-certifikater er i skæringspunktet af alle tre.

Læs artiklen →
Compliance

ISO 27001 og TLS-certifikater: Hvad revisorer faktisk kigger efter

Publiceret 13. marts 2026

Bilag A-kontroller om kryptografi og aktivstyring har direkte implikationer for certifikatstyring. Her er hvad der testes.

Læs artiklen →
Compliance

Sådan bliver certifikatfejl til GDPR-hændelser

Publiceret 27. marts 2026

Et udløbet certifikat kan deaktivere kryptering under transit og udløse en 72-timers GDPR-brudanmeldelsespligt.

Læs artiklen →

Drift og Arkitektur

Praktisk certifikatstyring for teams der holder tingene kørende.

Drift

Sådan forbereder du dig på 47-dages certifikat-levetider

Publiceret 23. januar 2026

CA/Browser Forum har stemt. Inden 2029 er manuel certifikatfornyelse forbi. Her er hvordan overgangen ser ud og hvordan du gør dig klar med ACME-automation.

Læs artiklen →
Drift

Hvorfor dit CDN-certifikat der udløber er værre end dit server-certifikat

Publiceret 10. april 2026

Edge-certifikater har den største blast radius i din infrastruktur. Ét udløb tager alt bag det ned. Her er hvorfor de bliver overset og hvordan det fikses.

Læs artiklen →
Drift

Certifikatet der tog et login-flow ned: En postmortem-skabelon

Publiceret 10. april 2026

En realistisk hændelsespostmortem der viser hvordan certifikatudløb sker, hvor lang tid det tager at opdage, og hvilke procesændringer der forhindrer gentagelse.

Læs artiklen →
Drift

Sådan styrer du certifikater under en cloud-migration

Publiceret 3. april 2026

Migrationer ændrer endpoints, værktøjer og ejerskab — mens certifikater bliver ved med at udløbe. Her er hvordan du håndterer certifikat-dimensionen uden at forårsage nedbrud.

Læs artiklen →
Drift

Leverandørcertifikater: Tredjeparts-risikoen ingen sporer

Publiceret 16. april 2026

Når en leverandørs certifikat udløber, bryder din integration ned. Du fik ingen advarsel og kan ikke forny det for dem. Her er hvordan du får synlighed inden det bliver din hændelse.

Læs artiklen →

Vejledninger, forklaringer og bedste praksis

Hvordan certifikater virker, hvad der kan gå galt, og hvordan du bygger bedre processer.

Forklaring

Wildcard-certifikater: Bekvemme men mere risikable end du tror

Publiceret 30. januar 2026

Ét certifikat, én privat nøgle, alle subdomæner. Bekvemmeligheden er reel. Det er blast radius også, hvis nøglen kompromitteres.

Læs artiklen →
Forklaring

Hvad er en certifikatkæde — og hvad bryder ned når den er forkert

Publiceret 27. februar 2026

Manglende mellemliggende certifikater, udløbne kædelinks, kryds-signerede certifikater. Kædeproblemer producerer forvirrende fejl der virker i nogle klienter og ikke i andre.

Læs artiklen →
Forklaring

Hvad er OCSP — og hvorfor tilbagekaldte certifikater ofte stadig virker

Publiceret 27. marts 2026

Tilbagekaldelse lyder som en øjeblikkelig løsning. I praksis fejler de fleste browsere åbent når de ikke kan nå en OCSP-responder. Her er hvad tilbagekaldelse faktisk gør.

Læs artiklen →
Vejledning

CAA-records: Den ene DNS-ændring der stopper uautoriseret certifikatudstedelse

Publiceret 13. februar 2026

Uden en CAA-post kan enhver CA i verden udstede for dit domæne. Fem minutter at fikse. De fleste organisationer har ikke gjort det.

Læs artiklen →
Vejledning

Sådan får du fuldt overblik over dit TLS-certifikat-inventory

Publiceret 9. januar 2026

De fleste teams styrer et ufuldstændigt inventory. Her er hvordan du bygger et komplet, præcist billede og holder det opdateret efterhånden som infrastrukturen ændrer sig.

Læs artiklen →
Forklaring

Hvad er Certificate Transparency — og hvorfor dine certifikater er offentlige

Publiceret 16. januar 2026

Hvert TLS-certifikat du udsteder for et offentligt domæne logges offentligt med design. Lær hvordan CT-logs virker og hvordan de bruges til at overvåge din attack surface.

Læs artiklen →
Vejledning

Spor leverandørcertifikater automatisk

Publiceret 11. december 2025

Lær hvordan du bevæger dig væk fra regneark og bygger en renere proces til leverandørdokumentation og opfølgning.

Læs artiklen →
Vejledning

Sådan undgår du udløbne certifikater: En praktisk guide

Publiceret 27. november 2025

Se hvordan et struktureret system hjælper teams med at forebygge udløbsproblemer inden de bliver til nedbrud eller compliance-problemer.

Læs artiklen →
Sammenligning

Manuel vs. automatisk certifikatstyring: Hvorfor forskellen betyder noget

Publiceret 4. december 2025

Sammenlign gammeldags sporing med en mere skalerbar tilgang der reducerer risiko og manuelt kaos.

Læs artiklen →
Hvorfor disse ressourcer eksisterer

Fordi de fleste teams finder ud af det på den hårde måde.

Certifikater, leverandørdokumentation og revisionsparathed ender ofte som en manuel sideopgave ingen rigtig vil have. Disse vejledninger er her for at gøre den proces klarere og mindre smertefuld.

Hvad er næste skridt

Hvis du allerede mærker smerten, gå dybere ind i produktet eller tal med os direkte om jeres setup.