Wir erweitern unsere Hosting-Infrastruktur

Unser Webhosting wächst weiter – und damit auch die technischen Anforderungen an die dahinterliegende Infrastruktur. Deshalb erweitern wir unsere bestehende Hosting-Plattform um eine zusätzliche, moderne Server-Infrastruktur in einem weiteren Rechenzentrum.

Die vorhandenen Server und Hosting-Systeme bleiben dabei erhalten und werden weiterhin betrieben. Es handelt sich also nicht um einen einfachen Serverumzug, sondern um eine Erweiterung unserer technischen Infrastruktur um einen zusätzlichen Hosting-Cluster.

Im Zuge dieses Ausbaus werden wir bestehende Hosting-Projekte nach und nach auf die neue Plattform übernehmen. Die Migration erfolgt bewusst nicht auf einmal, sondern individuell und Projekt für Projekt über einen längeren Zeitraum bis voraussichtlich August 2027.

Eine zweite Hosting-Plattform entsteht

Im Hintergrund bauen wir derzeit eine zusätzliche Hosting-Umgebung auf, die parallel zu unserer bestehenden Infrastruktur betrieben wird.

Die neue Plattform basiert auf einer moderneren Architektur und ermöglicht eine deutlich granularere Trennung von Kundenprojekten, Anwendungen, Datenbanken, Domains und weiteren Diensten.

Statt unterschiedliche Anwendungen innerhalb einer gemeinsamen, historisch gewachsenen Serverstruktur zu betreiben, können auf der neuen Plattform einzelne Kundenprojekte wesentlich gezielter strukturiert und konfiguriert werden. Innerhalb eines Projekts lassen sich wiederum unterschiedliche Anwendungen mit jeweils passenden technischen Voraussetzungen betreiben.

Der Ausbau umfasst unter anderem:

  • zusätzliche Serverkapazitäten in einem weiteren Rechenzentrum
  • Aufbau einer neuen Hosting- und Projektstruktur
  • moderne und voneinander getrennte Anwendungsumgebungen
  • individuelle PHP- und Datenbankkonfigurationen
  • neue Möglichkeiten für moderne Webanwendungen und Container-basierte Dienste
  • neue Domain-, DNS- und SSL/TLS-Infrastruktur
  • eine modernisierte E-Mail-Infrastruktur
  • erweiterte Möglichkeiten für Monitoring, Wartung und Administration

Die bestehende Plattform bleibt parallel dazu erhalten. Dadurch verfügen wir künftig über unterschiedliche Hosting-Umgebungen und können Projekte wesentlich gezielter auf der jeweils geeigneten Infrastruktur betreiben.

Was verbessert sich dadurch?

Der Ausbau schafft vor allem mehr Flexibilität, Skalierbarkeit und technische Unabhängigkeit zwischen einzelnen Projekten.

Anwendungen können künftig stärker voneinander getrennt betrieben werden. Unterschiedliche technische Anforderungen – beispielsweise verschiedene PHP- oder Datenbankversionen – lassen sich dadurch gezielter berücksichtigen.

Auch Wartungsarbeiten, Updates und technische Änderungen können stärker auf einzelne Anwendungen begrenzt werden, anstatt größere Teile einer gemeinsamen Serverumgebung zu betreffen.

Gleichzeitig schafft die zusätzliche Infrastruktur mehr Spielraum für zukünftige Technologien. Neben klassischen PHP-Anwendungen und Content-Management-Systemen können auf der neuen Plattform auch modernere und Container-basierte Anwendungen wesentlich flexibler betrieben werden.

Mit dem zusätzlichen Hosting-Cluster erweitern wir damit nicht nur unsere Kapazitäten, sondern schaffen eine technische Grundlage, auf der wir unser Hosting-Angebot in den kommenden Jahren weiterentwickeln können.

Bestehende Projekte werden schrittweise übernommen

Ein Teil der bestehenden Hosting-Projekte wird im Zuge des Ausbaus ebenfalls auf die neue Infrastruktur migriert.

Dabei setzen wir bewusst nicht auf eine große, gleichzeitige Umstellung. Stattdessen wird jedes Projekt einzeln analysiert, vorbereitet, übertragen und getestet.

Die schrittweise Migration beginnt 2026 und wird sich voraussichtlich bis August 2027 erstrecken.

Zu einer solchen Projektmigration können – abhängig vom jeweiligen Hosting – unter anderem gehören:

  • Webseiten und Webanwendungen
  • Datenbanken
  • Domains und Subdomains
  • DNS-Konfigurationen
  • SSL/TLS-Zertifikate
  • E-Mail-Adressen und Postfächer
  • Weiterleitungen
  • Cronjobs und automatisierte Prozesse
  • individuelle Server- und Anwendungskonfigurationen

Sie werden von uns rechtzeitig und individuell informiert, bevor Ihr Hosting-Projekt auf die neue Infrastruktur übertragen wird.

Für Sie besteht daher aktuell kein Handlungsbedarf.

Was passiert mit Ihren E-Mail-Adressen?

Auch bestehende E-Mail-Adressen und Postfächer werden bei der jeweiligen Projektmigration berücksichtigt. Vorhandene E-Mails können auf die neue Infrastruktur übertragen werden.

Da sich die technische Architektur der neuen Plattform von unseren bestehenden Systemen unterscheidet, kann es in einzelnen Fällen erforderlich sein, Zugangsdaten oder Servereinstellungen in Ihrem E-Mail-Programm zu aktualisieren.

Sollte dies bei Ihrem Hosting erforderlich sein, informieren wir Sie separat und rechtzeitig vor der Umstellung. Sie erhalten dann die benötigten Zugangsdaten und Informationen zur neuen Konfiguration.

Neues Kundencenter startet in Kürze

Der Ausbau betrifft nicht nur die Server-Infrastruktur.

Parallel dazu bereiten wir derzeit ein neues Kundencenter vor, das in Kürze zur Verfügung stehen wird.

Es bildet zukünftig die zentrale Schnittstelle zwischen unseren Kunden und den verschiedenen Hosting-Diensten und soll einen übersichtlicheren Zugang zu den relevanten Informationen und Funktionen ermöglichen.

Über die Freischaltung und die einzelnen Möglichkeiten des neuen Kundencenters informieren wir noch einmal separat.

Was müssen Sie jetzt tun?

Aktuell nichts.

Unsere bestehende Hosting-Infrastruktur bleibt in Betrieb. Die neue Plattform kommt als zusätzliche Infrastruktur hinzu und wird schrittweise in unser Hosting-Angebot integriert.

Wenn Ihr bestehendes Hosting-Projekt für eine Migration vorgesehen ist, setzen wir uns vorher individuell mit Ihnen in Verbindung. Sie erfahren dann, wann die Umstellung erfolgt und ob auf Ihrer Seite überhaupt Änderungen erforderlich sind.

Mit dem Aufbau des zusätzlichen Hosting-Clusters erweitern wir unsere technischen Möglichkeiten erheblich und schaffen gleichzeitig mehr Flexibilität für unterschiedliche Anforderungen. So können wir sowohl bestehende Hosting-Projekte weiterhin zuverlässig betreiben als auch neue und technisch anspruchsvollere Anwendungen auf einer modernen Infrastruktur realisieren.

Einjährige Laufzeit von SSL-Zertifikaten

Bisher war es auch möglich SSL-Zertifikate mit einer längeren Laufzeit von beispielsweise zwei Jahren auszustellen.

Aufgrund einer Änderung seitens der CAB wird ab dem 1. September 2020 keinem SSL-Zertifikat mit einer Gültigkeitsdauer von mehr als 398 Tagen mehr vertraut werden.

Daher werden wir SSL-Zertifikate ab sofort nur noch mit einer Laufzeit von einem Jahr ausstellen.
Aktuell ausgestellte Zertifikate mit längerer Laufzeit bleiben selbstverständlich gültig, können jedoch nicht mehr verlängert werden.

Sollten Komplikationen bei Ihnen auftreten oder Rückfragen bestehen, stehen wir Ihnen selbstverständlich jederzeit gerne zur Verfügung.

HTTPS als Standard

Sobald die Webseite mit einem SSL-Zertifikat ausgestattet ist, sollte man dieses natürlich auch nutzen.
Wenn das eingesetzte Content Management oder Shop-System nicht die Möglichkeit bietet, alle Aufrufe auf HTTPS umzuleiten, helfen diese Zeilen in der .htaccess-Datei dabei, dass die Webseite ausschließlich verschlüsselt aufgerufen werden kann:

RewriteEngine on
RewriteCond %{HTTPS} !on
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}

Etwaig mit übergebene Parameter werden dabei mit übertragen.

OpenSSL-Sicherheitslücke „Heartbleed“

Die vor kurzem bekanntgewordene Sicherheitslücke bei der verschlüsselten Übertragen von Daten von und zum Web- oder Mailserver ermöglicht das Auslesen der übertragenen Daten.
Damit können Angreifer die an sich verschlüsselten Daten (wie zum Beispiel Benutzernamen, Passwörter, Konto- & Kreditkartendaten oder E-Mail-Inhalte) durch direkten Speicherzugriff im Klartext auslesen.

Da die OpenSSL-Bibliotheken zum quasi-Standard vieler Linux-Distributionen gehören, ist die Verbreitung des Bugs weltweit massiv und der anzunehmende Schaden dementsprechend immens.
Aufgrund der technischen Position der Sicherheitslücke ist es nicht möglich herauszufinden, ob die Lücke in einem Webserver bereits ausgenutzt wurde.

Ich habe den heutigen Tag damit zugebracht alle Server und Dienste auf die Sicherheitslücke zu testen und es ist mir eine Freude an dieser Stelle mitteilen zu können, dass meine Server von dem Bug nicht betroffen sind, da ich bei der Konfiguration auf den Einsatz des Heartbeat-Protokolls (daher der Name „Heartbleed“) verzichtet habe.
Es ist somit nicht nötig, bestehende SSL-Zertifikate zurückzuziehen und neu zu beantragen. Auch die Mailserverkonfigurationen können wie gewohnt beibehalten werden. Zu keinem Zeitpunkt konnten verschlüsselt übertragene Informationen von oder zu meinen Web- oder Mailservern ausgelesen werden!

Weiterführende Informationen über die Sicherheitslücke hat Anna Biselli auf Netzpolitik.org veröffentlicht. Wer es gerne etwas technischer mag, findet auf Heartbleed.com die genauen Details.