Generated by Rank Math SEO, this is an llms.txt file designed to help LLMs better understand and index this website. # LEMARIT GmbH ## Sitemaps - [XML Sitemap](https://lemarit.com/sitemap_index.xml): Includes all crawlable and indexable pages. ## Seiten - [SSL-Zertifikate im Audit](https://lemarit.com/wissen/ssl-compliance-audit/): SSL-Zertifikate sind längst nicht mehr nur ein technisches Thema. ISO 27001, NIS-2, DORA und KRITIS/BSI-Grundschutz verlangen alle – in unterschiedlicher Tiefe – nachweisbare Prozesse für das Ausstellen, das Erneuern, den Widerruf und die Inventur von Kryptografie-Material. Wer diese Nachweise nicht sauber aufsetzt, riskiert im schlimmsten Fall die ganze Zertifizierungen bei einem Audit zu gefährden. Diese Seite ordnet die vier zentralen Rahmenwerke für SSL-Compliance ein und zeigt, welche konkreten Nachweise ein Auditor tatsächlich sehen will. - [SSL-Zertifikate absichern – die Sicherheits-Page](https://lemarit.com/wissen/ssl-zertifikate-sicherheit/): RSA (Rivest–Shamir–Adleman) ist seit den 1970er Jahren im Einsatz und war jahrzehntelang der De-facto-Standard für SSL-Zertifikate. Die Sicherheit von RSA basiert auf der Schwierigkeit, große Zahlen in ihre Primfaktoren zu zerlegen. - [Enterprise Certificate Lifecycle Management](https://lemarit.com/wissen/enterprise-certificate-lifecycle-management/): Regulierungs-Änderungen. Politische Ereignisse können den Einsatz einzelner CAs in bestimmten Regionen einschränken. Für Unternehmen mit internationalem Geschäft ist eine Multi-CA-Fähigkeit damit auch geopolitische Absicherung. - [DV, OV, EV verstehen – die Breiten-Page für SSL-Validierungslevel](https://lemarit.com/wissen/dv-ov-ev-zertifikate/): SSL-Zertifikate gibt es in drei Validierungsstufen: Domain Validated (DV), Organization Validated (OV) und Extended Validation (EV). Die drei Stufen unterscheiden sich darin, was die Certificate Authority prüft, bevor sie das Zertifikat ausstellt – und welche Signalwirkung das Zertifikat für Nutzer, Auditoren und Browser hat. Diese Seite erklärt die Unterschiede, ordnet die Einsatzfelder ein und zeigt, wie sich die Levels heute automatisiert bewirtschaften lassen. - [ACME über RFC 2136 – die strategische Differenzierungs-Page](https://lemarit.com/wissen/acme-rfc-2136-dns-01/): RFC 2136 ist der IETF-Standard für dynamische DNS-Updates mit kryptografisch authentifizierter Kommunikation. In Verbindung mit dem ACME-Protokoll wird RFC 2136 zum bevorzugten Weg für die DNS-01-Validierung – besonders bei Wildcard-Zertifikaten, in Enterprise-Umgebungen und überall dort, wo Vendor-Lock-in vermieden werden soll. Diese Seite erklärt die technischen Grundlagen, das DCV-Zonen-Konzept als Sicherheits-Architektur sowie den Weg, wie LEMARIT die RFC-2136-Schnittstelle nativ und CA-neutral anbietet. - [Die wichtigsten ACME-Clients im Überblick](https://lemarit.com/wissen/acme-clients-uebersicht/): Ein ACME-Client ist die Software, die das ACME-Protokoll auf Ihrem Server oder Cluster umsetzt und automatisiert SSL-/TLS-Zertifikate beantragt, validiert und installiert. Welcher Client der richtige ist, hängt von Ihrem Betriebssystem, Ihrem Webserver und Ihrem Skalierungsbedarf ab. Dieser Guide vergleicht die neun relevantesten ACME-Clients – inklusive Certbot, acme.sh, cert-manager, win-acme, lego, Caddy, Traefik, dehydrated und Posh-ACME – und zeigt, wo deren Grenzen im Enterprise-Betrieb liegen. - [ACME-Anbieter im Vergleich](https://lemarit.com/wissen/acme-anbieter-vergleich/): ACME ist ein offener Standard – aber die Anbieter dahinter unterscheiden sich erheblich. Kostenlose Dienste wie Let's Encrypt eignen sich für viele Anwendungen, stoßen aber im Enterprise-Umfeld an Grenzen. Kommerzielle Certificate Authorities wie SSL.com, DigiCert, Sectigo, GlobalSign und Entrust bieten OV- und EV-Zertifikate, SLAs und Haftungssummen, die in regulierten Branchen unverzichtbar sind. Dieser Guide vergleicht die wichtigsten ACME-Anbieter und hilft Ihnen, die richtige Wahl zu treffen. - [ACME-Challenges erklärt](https://lemarit.com/wissen/acme-challenges-dns01-http01-tls-alpn01/): Jede ACME-basierte SSL-Verlängerung beginnt mit einer Challenge: dem Nachweis, dass Sie tatsächlich Kontrolle über die Domain besitzen, für die Sie ein Zertifikat beantragen. Der ACME-Standard (RFC 8555) definiert dafür drei Verfahren – HTTP-01, DNS-01 und TLS-ALPN-01. Welche Challenge sich für welche Umgebung eignet, entscheidet maßgeblich über Komplexität und Sicherheit Ihres Setups. Dieser Guide vergleicht die drei Methoden und zeigt, wie sich die DNS-01-Validierung mit dem DCV-Zonen-Konzept besonders sicher umsetzen lässt. - [Domainkonsolidierung](https://lemarit.com/corporate-domain-management/): Zahlreiche Domains, verschiedene Anbieter: Strukturen wie diese führen zu administrativem Aufwand, erhöhten Kosten und Sicherheitsrisiken. Eine Domainkonsolidierung schafft hier Abhilfe. - [LEMARIT Certificate Automation](https://lemarit.com/ssl-automatisierung/): LEMARIT Certificate Automation ist eine Zertifikatsautomatisierungs-Plattform, die alle drei Risiken strukturell adressiert. Sie agiert als Single Point of Contact zwischen Ihren Systemen und einer Auswahl von Partner-CAs – und zwar so flexibel, dass sie sich an Ihre Architektur anpasst, statt sie umgekehrt zu erzwingen. - [ACME einrichten Anleitung](https://lemarit.com/wissen/acme-einrichten-anleitung/): ACME einrichten ist kein Hexenwerk – wenn man weiß, was zu tun ist. Diese Anleitung führt Sie in vier Setup-Szenarien: Apache und Nginx auf Linux (per Certbot), Kubernetes mit cert-manager und ein DNS-01-Setup mit acme.sh – der Standard-Weg für Wildcards, interne Hosts und Server ohne öffentliche Erreichbarkeit. Jeder Pfad ist als nummerierte Schrittfolge dokumentiert. Wir zeigen sowohl das Standard-Setup gegen Let's Encrypt als auch die Konfiguration mit LEMARIT Certificate Automation als ACME-Endpoint. - [Was ist ACME?](https://lemarit.com/wissen/was-ist-acme/): ACME (Automated Certificate Management Environment) ist ein offener IETF-Standard zur vollautomatischen Ausstellung und Verlängerung von SSL- und TLS-Zertifikaten, dokumentiert in RFC 8555. Mit der Verkürzung der Zertifikatslaufzeit auf 200 Tage ist ACME für jedes Unternehmen mit verteiltem Domain-Portfolio zur Schlüsseltechnologie geworden. Dieser Beitrag erklärt in unter fünf Minuten, was ACME bedeutet, wie es funktioniert und welche konkreten Vorteile es bringt. - [SSL Automation](https://lemarit.com/ssl-zertifikate-automatisch-verlaengern/): Inhalte - [CLUB 100](https://lemarit.com/club-100/): LEMARIT sorgt dafür, dass Unternehmen jederzeit die Kontrolle über ihre digitalen Assets behalten – und Sie nicht zum Spielball für Cyberkriminelle werden. - [Sales Manager](https://lemarit.com/karriere/digital-marketing-specialist-2/): Als Teil unserer Marketingabteilung planen und koordinieren Sie vertriebsunterstützende Aktivitäten und Maßnahmen in Abstimmung mit unseren Vertriebs- und Marketingteams und setzen diese um - [LEMARIT.app](https://lemarit.com/lemarit-app/): Verwalten Sie Ihre digitale Marke in einer einzigen Plattform. - [AGB](https://lemarit.com/agb/): Vertragspartner des Kunden und Verwender dieser Allgemeinen Geschäftsbedingungen ist die LEMARIT GmbH, Werkstraße 12, 24955 Harrislee, im folgenden LEMARIT genannt, eingetragen im Handelsregister des Amtsgerichts Flensburg unter 2HRB 4238 und vertreten durch ihren Geschäftsführer Herrn Martin Küchenthal. - [Datenschutzerklärung](https://lemarit.com/datenschutzerklarung/): Wir freuen uns über Ihr Interesse an unserem Internetauftritt. Der Schutz Ihrer personenbezogenen Daten (im Folgenden auch kurz „Daten“) ist uns ein großes und sehr wichtiges Anliegen. Nachfolgend möchten wir Sie daher ausführlich darüber informieren, welche Daten bei Ihrem Besuch unseres Internetauftritts und Nutzung unserer dortigen Angebote erhoben und wie diese von uns im Folgenden verarbeitet oder genutzt werden. Ebenso möchten wir Sie darüber informieren, welche begleitenden Schutzmaßnahmen wir in technischer und organisatorischer Hinsicht getroffen haben. - [Impressum](https://lemarit.com/impressum/): LEMARIT GmbHWerkstraße 1224955 HarrisleeDeutschland - [Digital Marketing Specialist](https://lemarit.com/karriere/digital-marketing-specialist/): Karriere - [Cybersicherheit](https://lemarit.com/cybersicherheit/): Domains sind Teil eines vulnerablen Ökosystems. Für Cybersicherheitsexperten bedeutet das: Angriffsflächen reduzieren, Integrität sicherstellen und operative Sicherheit stärken. - [Full-Stack Developer](https://lemarit.com/karriere/full-stack-developer/): Karriere - [Karriere](https://lemarit.com/karriere/): Du liebst die Herausforderung? Bei LEMARIT betreust du international aktive Unternehmen mit exzellentem Service in einem großartigen, vielfältigen Team. - [Webinare](https://lemarit.com/webinare/): Von Expertenwissen bis hin zu Tipps & Tricks aus der Domainwelt - [newgTLDs.de | LEMARIT x BETTINGER](https://lemarit.com/newgtlds-de-lemarit-x-bettinger/): Eine dotBRAND ist eine Top-Level Domain (TLD), die Ihren Markennamen als Domainendung nutzt. Während Sie als Markeninhaber immer größeren Herausforderungen ausgesetzt sind, bietet Ihnen eine eigene dotBRAND unglaubliche Flexibilität und ermöglicht es Ihren Kunden, sich direkt mit Ihrer Marke zu verbinden. Mit dem Besitz einer eigenen Domainendung kontrolliert Ihr Unternehmen den gesamten Namensraum – und damit einen eigenen Teil der Internetinfrastruktur.  - [Insights](https://lemarit.com/insights/): Impulse und Wissenswertes aus der Domainwelt - [Unsere Experten](https://lemarit.com/unsere-experten/): Kompetent, persönlich, norddeutsch gelassen - [IT & Infrastruktur](https://lemarit.com/it-infrastruktur/): Zunehmende Bedrohungen betonen die Wichtigkeit einer robusten Infrastruktur mit technisch hochwertigen Lösungen. - [Rechtsabteilung](https://lemarit.com/rechtsabteilung/): Cyberkriminalität und die kontinuierliche technologische Entwicklung machen den Schutz digitaler Marken komplexer denn je. ## Beiträge - [Mehr Trust-Signale für KI Domains aufbauen](https://lemarit.com/insights/mehr-trust-signale-fur-ki-domains-aufbauen/): Bei .ki sieht die Rechnung anders aus, und der Grund ist schlicht der Preis. Ein registrierter Domainname kostet üblicherweise mehr als 1.000 Euro im Jahr, viele Registrare führen die Endung deshalb gar nicht erst im Portfolio. Entsprechend gering ist die tatsächliche Nachfrage – .ki bleibt eine exotische Nischenendung, während .ai sich als die natürliche, günstigere und international etablierte Alternative durchgesetzt hat. Wer eine KI-nahe Zweitendung sucht, landet in der Praxis deshalb fast immer bei .ai. Die Hintergründe zu beiden Endungen, inklusive Zahlenmaterial zu Registrierungen und Herkunft, haben wir in diesem Beitrag beleuchtet: Künstliche Intelligenz im Inselparadies – Über die Entwicklung von .ai- und .ki-Domains. - [.web und die Sicherheitsfrage: DNS-Einstellungen, Brand Monitoring und Enforcement](https://lemarit.com/insights/web-domain-dns-sicherheit-brand-monitoring/): Die .web-TLD kommt – und mit ihr eine neue Angriffsfläche für Markeninhaber. In Teil 1 haben wir erklärt, warum .web besonderes Potenzial hat. In Teil 2 ging es um den Einführungsablauf und die Domain-Strategie. In diesem abschließenden Teil geht es um die Sicherheitsdimension: Was jede neue TLD-Einführung auch für bestehende Domains bedeutet – und wie Markeninhaber sich jetzt strukturell schützen können. - [.web Sunrise, TMCH und LRP: So läuft die Einführung ab – und was ins Portfolio gehört](https://lemarit.com/insights/web-domain-sunrise-tmch-domain-strategie/): Die .web Domain kommt – aber nicht für alle gleichzeitig. Wer seine Marke in .web sichern will, muss die Einführungsreihenfolge kennen: Sie entscheidet darüber, wer Vorfahrt hat und wer zu spät kommt. - [.web-Domains sind da: Was hinter der Delegation steckt – und warum diese TLD anders ist](https://lemarit.com/insights/web-domain-delegation-hintergrund/): Nach mehr als einem Jahrzehnt Rechtsstreit, Schiedsverfahren und offenen Fragen ist es seit dem 23. Juli 2026 offiziell: ICANN hat die Top-Level-Domain .web in die globale DNS-Root-Zone delegiert – mit Verisign als Registry-Operator. Noch in diesem Jahr sollen erste .web-Domains über Registrare verfügbar werden. - [Wie optimiere ich meine Domain für die KI?](https://lemarit.com/insights/domain-ki-optimieren-praxisleitfaden/): KI verändert gerade still und leise, wie Marken im Internet wahrgenommen werden. Nicht durch laute Disruption, sondern durch eine neue Art, wie Systeme wie ChatGPT, Perplexity oder Google Gemini Informationen bewerten, filtern und weitergeben. Mittendrin: die Domain. Sie war immer mehr als eine Adresse – aber in der KI-Ära wird sie zum zentralen Vertrauenssignal. - [Die 100-Tage-Checkliste bis zur 200-Tage-Regel: SSL-Zertifikate jetzt vorbereiten](https://lemarit.com/insights/100-tage-bis-zur-200-tage-regel/): In rund hundert Tagen ändern sich die Spielregeln für SSL- und TLS-Zertifikate spürbar. Ab dem 1. Oktober 2026 greift die sogenannte 200-Tage-Regel – und mit ihr eine Routine, die in vielen Unternehmen erst noch aufgebaut werden muss. Wer heute nur die nächsten Renewals plant, übersieht die eigentliche Aufgabe: Es geht nicht darum, eine kürzere Laufzeit einmalig zu akzeptieren, sondern darum, einen Prozess aufzusetzen, der in den kommenden Jahren noch deutlich schneller takten muss. - [dotBRANDs: ICANN-Bewerbungsfenster ist geöffnet!](https://lemarit.com/insights/dotbrands-icann-bewerbungsfenster-ist-geoeffnet/): Nach über 14 Jahren ist es so weit: Heute öffnet die ICANN offiziell das Bewerbungsfenster für neue generische Top-Level Domains (new gTLDs). Damit erhalten Unternehmen weltweit erneut die Möglichkeit, sich ihre eigene Domainendung zu sichern – und damit Ihre Marke als dotBRAND zu etablieren. Die Bewerbungsphase läuft voraussichtlich bis zum 12. August 2026, eine Entscheidung pro dotBRAND sollten Unternehmen jedoch bereits in den kommenden Wochen fällen. - [Künstliche Intelligenz im Inselparadies: Über die Entwicklung von .ai- und .ki-Domains](https://lemarit.com/insights/kuenstliche-intelligenz-im-inselparadies-ueber-die-entwicklung-von-ai-und-ki-domains/): Azurblaues Wasser rollt sanft an weiße Sandstrände, Palmen tanzen im warmen Wind. Während die Zeit in einem Inselparadies vielerorts stillzustehen scheint, dreht sich die digitale Welt in einem unaufhaltbaren Tempo. - [LEMARIT als pre-evaluated Registry Service Provider und DNSSEC Provider bestätigt](https://lemarit.com/insights/lemarit-als-pre-evaluated-registry-service-provider-und-dnssec-provider-bestatigt/): LEMARIT wurde von der Internet Corporation for Assigned Names and Numbers (ICANN) offiziell als pre-evaluated Registry Service Provider (RSP) sowie DNSSEC Provider für die kommende Runde des New gTLD-Programms bestätigt. Das nächste Bewerbungsfenster für neue generische Top-Level Domains öffnet am 30. April 2026. - [Toshiba setzt voll auf dotBRAND: Für Sicherheit und Konsistenz](https://lemarit.com/insights/toshiba-setzt-voll-auf-dotbrand-fur-sicherheit-und-konsistenz/): Toshiba, der weltweit bekannte japanische Elektronikkonzern, geht einen zukunftsweisenden Schritt: Ab sofort setzt das Unternehmen konsequent auf seine eigene dotBRAND Top-Level Domain (TLD) .toshiba. - [Küchenthal bleibt Vorstandsmitglied der DENIC eG](https://lemarit.com/insights/martin-kuchenthal-bleibt-vorstandsmitglied-der-denic-eg/): Im Rahmen der ordentlichen Generalversammlung der DENIC eG am 29. April 2025 wurde Martin Küchenthal, Geschäftsführer der LEMARIT GmbH, als ehrenamtliches Vorstandsmitglied wiedergewählt. Die Mitglieder der Genossenschaft bestätigten Küchenthal damit in seinem Amt und unterstrichen ihr Vertrauen in seine Arbeit und sein Engagement für die Weiterentwicklung der DENIC. - [ICANN veröffentlicht Applicant Guidebook für die nächste Runde neuer gTLDs](https://lemarit.com/insights/das-warten-hat-ein-ende-icann-veroffentlicht-applicant-guidebook-fur-die-nachste-runde-neuer-gtlds/): Nach über 12 Jahren des Wartens ist es endlich soweit: Die ICANN hat den Start zur kommenden Bewerbungsrunde um neue generische Top-Level Domains (gTLDs) für April 2026 offiziell bestätigt. Gleichzeitig wurde der vollständige Entwurf des lange erwarteten Applicant Guidebook (AGB) veröffentlicht. - [ICANN82: Neue gTLD-Runde nimmt Fahrt auf](https://lemarit.com/insights/icann82-neue-gtld-runde-nimmt-fahrt-auf/): Vom 8. bis 13. März fand in Seattle, Washington, USA, das ICANN82 Community Forum der Internet Corporation for Assigned Names and Numbers (ICANN) statt. Beim ersten öffentlichen ICANN-Meeting des Jahres kamen über 1.800 Teilnehmer in 174 Sessions zusammen, um in verschiedenen Arbeitsgruppen wichtige Themen für die weltweite Internet-Community zu diskutieren und voranzubringen. - [Erst Google, jetzt Apple: Warum soll die Laufzeit von SSL-Zertifikaten verkürzt werden?](https://lemarit.com/insights/erst-google-jetzt-apple-warum-soll-die-laufzeit-von-ssl-zertifikaten-verkurzt-werden/): Google möchte die Laufzeit digitaler Zertifikate von Webseiten auf 90 Tage verkürzen. Apple hat nun nachgelegt und stellt sich eine schrittweise Verkürzung auf künftig 45 Tage vor. Diese Änderung wirkt sich auf alle Unternehmen aus, die ihre Kommunikation mit digitalen Zertifikaten sichern. Doch welche Motivation steckt hinter dem Bestreben – und wie können Unternehmen auf die verkürzte Gültigkeit reagieren? LEMARIT ist ein Full-Service-Dienstleister und ICANN-akkreditierter Technologieanbieter für Corporate Domain Management, Online Brand Protection, Registry & dotBRAND Services, Monitoring & Enforcement sowie SSL/TLS-Zertifikate. Standort: Harrislee, Deutschland.