Glossar / Ratgeber
Website-Launch: Hosting, DNS, E-Mail, SSL, Backup und Monitoring richtig vorbereiten
Ein verlässlicher Launch besteht aus mehr als dem Veröffentlichen der Startseite. Diese Checkliste verbindet Infrastruktur, Domain-Inhaberschaft, E-Mail-Authentifizierung, Wiederherstellung und Monitoring, damit jede Entscheidung geprüft werden kann, bevor echte Nutzer von der Website abhängen.
Checkliste für den Website-Launch
Hosting an das tatsächliche Projekt anpassen
Wähle Hosting anhand der Anforderungen der Anwendung und nicht anhand einer möglichst langen Feature-Liste. Verwaltetes Webhosting kann zu einer klassischen Website oder einem CMS passen; Cloud Hosting kann sinnvoller sein, wenn das Projekt zusätzliche Ressourcen, Isolation oder Wachstumsspielraum benötigt.
- Prüfe die Unterstützung für Runtime, Framework, Datenbank und den vorgesehenen Deployment-Ablauf.
- Kläre, wer Betriebssystem-, Runtime- und Anwendungsupdates verantwortet.
- Dokumentiere Zugänge, Inhaberschaft, Exportmöglichkeiten und den Ablauf eines späteren Umzugs.
- Richte Ressourcen- und Kostenwarnungen ein, bevor öffentlicher Traffic zugelassen wird.
Domain-Inhaberschaft sichern und DNS-Änderungen planen
Die Domain sollte in einem Konto liegen, das von der verantwortlichen Organisation kontrolliert wird. Schütze den Registrar-Zugang und dokumentiere alle DNS-Einträge, bevor Nameserver geändert werden. Eine vorab reduzierte TTL kann eine geplante Migration erleichtern; alte Einträge sollten aber erst nach Prüfung des neuen Ziels entfernt werden.
- Inventarisiere A-, AAAA-, CNAME-, MX-, TXT- und CAA-Einträge und ordne jede Abhängigkeit einer verantwortlichen Stelle zu.
- Lege den kanonischen Host fest und richte die www-/Non-www-Weiterleitung konsistent dazu ein.
- Halte Wiederherstellungsdaten und Registrar-Zugänge unabhängig von einem einzelnen Mitarbeiter- oder Agenturkonto vor.
HTTPS aktivieren und Zertifikatsverlängerung prüfen
Der öffentliche Hostname und alle produktiven Subdomains sollten ein gültiges Zertifikat ausliefern. Bevorzuge eine automatisierte Ausstellung und Verlängerung und teste anschließend HTTP-zu-HTTPS-Weiterleitungen, Zertifikatsnamen und Ablaufwarnungen.
- Prüfe den endgültigen Produktionshost, nachdem DNS propagiert wurde.
- Teste Verlängerung und Warnwege, bevor sich das Zertifikat dem Ablaufdatum nähert.
- Aktiviere HSTS und weitere Security Header erst nach einer Prüfung ihrer Wirkung in der echten Anwendung.
Business-E-Mail, SPF, DKIM und DMARC bewusst konfigurieren
E-Mail-Zustellung und Website-Hosting sind getrennte Systeme, auch wenn ein Anbieter beides bereitstellt. Veröffentliche nur die benötigten MX-Einträge, pflege genau eine gültige SPF-Richtlinie, aktiviere DKIM beim Mailanbieter und führe DMARC mit einem zum Versand-Setup passenden Reporting ein.
- Liste jeden Dienst auf, der im Namen der Domain E-Mails versenden darf, bevor SPF geändert wird.
- Erstelle keine konkurrierenden SPF-Einträge; fasse autorisierte Absender in einer Richtlinie zusammen.
- Verschärfe DMARC erst nach Prüfung legitimer Absender und eingehender Reports.
- Teste Transaktionsmails, Kontaktformulare und Passwort-Reset-Mails getrennt.
Backups unabhängig halten und Wiederherstellung testen
Ein Snapshot des Anbieters ist nützlich, aber allein noch keine vollständige Backup-Strategie. Lege fest, was wiederherstellbar sein muss, halte mindestens eine Kopie außerhalb der Produktionsumgebung vor und führe einen echten Restore-Test durch.
- Sichere Dateien, Datenbanken, Konfiguration und nutzergenerierte Uploads.
- Wähle Aufbewahrungsfristen, die auch erst später bemerkte Löschungen abdecken.
- Dokumentiere Wiederherstellungszeit und tolerierbaren Datenverlust für die verantwortlichen Personen.
Monitoring außerhalb der Hosting-Umgebung einrichten
Uptime-Prüfungen sollten von außerhalb des überwachten Systems laufen. Beginne mit der öffentlichen Startseite oder einem schlanken Health-Endpunkt und ergänze Warnungen für DNS-Auflösung, TLS-Ablauf und kritische Nutzerabläufe, ohne unnötige Besucherdaten zu erheben.
- Sende Warnungen bei Bedarf an einen Kanal, der auch außerhalb üblicher Arbeitszeiten betreut wird.
- Lege fest, wer einen Alarm untersucht und wie Fehlalarme dokumentiert werden.
- Bewerte Antwortzeiten und Fehlertrends nach dem Launch statt nur einen einzelnen Check.
Neutrale Prüfung vor und nach dem Launch durchführen
Nutze SiteTraceKit, nachdem die Produktionsdomain verbunden wurde, und erneut nach Abschluss der DNS-Propagation. Prüfe finale URL, TLS-Signal, öffentliches DNS, Security Header, Drittanbieter-Ressourcen und sichtbare Datenschutzlinks und verifiziere wichtige Befunde anschließend manuell.
- Führe den Check vor dem Launch als Ausgangspunkt und danach zum Erkennen von Migrationsunterschieden aus.
- Behandle nicht verfügbare Signale als Anlass zur manuellen Prüfung, nicht als Beweis eines Fehlers.
- Bewahre den Report mit den Launch-Notizen auf, damit spätere Änderungen Kontext haben.
Was die Checkliste nicht ersetzt
- Sie ersetzt keinen getesteten Deployment-, Incident-Response- oder Disaster-Recovery-Plan.
- Öffentliche Signale können nicht beweisen, dass private Dashboards, Backups, Mailrichtlinien oder Consent-Konfigurationen korrekt sind.
- Rechtliche, sicherheitsbezogene und barrierefreie Anforderungen hängen von Projekt, Zielgruppe und Rechtsraum ab und können fachliche Prüfung benötigen.
- Ein Hosting-Produkt sollte erst nach Abgleich mit den technischen und betrieblichen Anforderungen ausgewählt werden.
Warum sollten Prüfung und Anbieterwahl getrennt bleiben?
Ein Anbieter kann Infrastruktur und Werkzeuge liefern, doch Konfiguration, Inhalte, Zugänge und Betriebsprozesse bleiben in der Verantwortung des Website-Betreibers. Eine unabhängige Checkliste bleibt auch dann nützlich, wenn der Hosting-Anbieter später wechselt.
FAQ
Garantiert eine Launch-Checkliste die Verfügbarkeit der Website?
Nein. Sie reduziert vermeidbare Lücken und schafft klare Prüfpunkte; Störungen, Anbieterausfälle und Anwendungsfehler können trotzdem auftreten.
Müssen Website-Hosting und Business-E-Mail denselben Anbieter nutzen?
Nein. Beide Systeme können getrennt verwaltet werden. Entscheidend sind korrektes DNS, dokumentierte Inhaberschaft, klare Supportverantwortung und unabhängige Wiederherstellungszugänge.
Reicht ein Backup des Hosting-Anbieters aus?
Es kann eine Ebene der Strategie sein. Eine unabhängige Kopie und ein getesteter Restore reduzieren jedoch die Abhängigkeit von einem einzelnen Konto oder einer einzelnen Plattform.
Wann sollte SiteTraceKit eingesetzt werden?
Prüfe die Produktionsdomain, sobald sie erreichbar ist, nach wesentlichen DNS- oder Hosting-Änderungen und anschließend regelmäßig als neutrale Kontrolle öffentlicher Signale.
Beweist ein erkanntes Tracking-Tool, dass Consent erforderlich ist?
Nein. Die Erkennung zeigt nur einen öffentlichen Marker. Konfiguration, Zweck, Datenfluss und anwendbare rechtliche Anforderungen müssen gesondert geprüft werden.