Zonenbeschränkte API-Keys

Wer als IT-Dienstleister oder Agentur die DNS-Zonen mehrerer Kundinnen und Kunden über unsere DNS-API verwaltet, kannte bisher nur einen einzigen API-Key pro Konto, gültig für alle Zonen gleichzeitig. Das war unpraktisch, sobald ein Key an einen einzelnen Kunden weitergegeben werden sollte, etwa für die automatische Erneuerung von Let’s Encrypt Zertifikaten per DNS-01. Ab sofort lässt sich das sauber trennen.

Im Kundenbereich unter Konto > Kontoinformationen bearbeiten steht neben dem bestehenden API-Key jetzt der Button API Keys verwalten zur Verfügung. Damit erstellen Sie beliebig viele zusätzliche Keys, die jeweils nur auf die von Ihnen ausgewählten Domains zugreifen können.

Symbol für zonenbeschränkten Zugriff

Zonenbeschränkter ZugriffJeder zusätzliche Key erreicht nur die Domains, die Sie bei der Erstellung explizit ausgewählt haben, nie das restliche Konto.
Symbol für Selbstbedienung

Volle SelbstbedienungKeine Rücksprache mit uns nötig, Sie erstellen und verwalten die Keys direkt im Kundenbereich.
Symbol für sofortigen Widerruf

Sofort widerrufbarWird ein Key nicht mehr gebraucht oder nicht mehr vertraut, widerrufen Sie ihn mit einem Klick, ohne die anderen Keys zu beeinflussen.
Symbol für automatischen Schutz

Automatisch geschütztWechselt eine Domain den Besitzer, verliert jeder darauf beschränkte Key augenblicklich den Zugriff, ganz ohne manuelles Aufräumen.
Symbol für Automatisierung

Bereit für AutomatisierungIdeal für win-acme, acme.sh oder eigene Skripte, die nur genau eine Domain betreuen sollen.
Symbol für wählbaren Berechtigungsumfang

Berechtigungsumfang wählbarLegen Sie je Key fest, ob er nur die automatische Zertifikatserneuerung per DNS-01 auslösen darf oder auch die volle DNS-Verwaltung der Domain erlaubt.

So richten Sie einen zonenbeschränkten Key ein

Öffnen Sie im Kundenbereich Ihre Kontoinformationen und klicken Sie neben dem API-Key-Feld auf API Keys verwalten. Vergeben Sie eine Bezeichnung, wählen Sie eine oder mehrere Domains aus und legen Sie fest, ob der Key nur für die automatische Zertifikatserneuerung gedacht ist oder auch die volle DNS-Verwaltung dieser Domains erlauben soll. Der erzeugte Key wird einmalig angezeigt, notieren Sie ihn direkt.

 

Oberfläche zum Erstellen eines zonenbeschränkten API-KeysNeue Oberfläche im Kundenbereich: Domains auswählen und direkt einen eingeschränkten Key erstellen

 

Für wen sich das lohnt

Besonders praktisch ist die Funktion für Dienstleister, die Domains für eigene Kundinnen und Kunden verwalten: Statt den vollen Konto-Key weiterzugeben, erhält jeder Kunde nur einen Key für die eigene Domain. Auch für automatisierte Zertifikatserneuerung per DNS-01 (zum Beispiel mit win-acme oder acme.sh) lässt sich damit das Risiko auf genau die benötigte Domain begrenzen.

Mehr zur DNS-API selbst finden Sie im KB-Artikel DNS API.

Related Post
Laptop mit Schloss-Symbol und der Anzeige Secured auf dem Bildschirm
WordPress absichern: Updates, Plugins, Backups

Ende August und Anfang September 2026 haben sich die Meldungen über kritische Sicherheitslücken in WordPress-Plugins regelrecht überschlagen. Betroffen waren keine Nischenprodukte, sondern Werkzeuge, die auf Hunderttausenden bis Millionen von Websites laufen: das Backup-Plugin «All-in-One WP Migration and Backup» mit über fünf Millionen Installationen, das Formular-Plugin «Everest Forms», das Übersetzungs-Plugin «TranslatePress» und der Page Builder «Elementor […]

Read more
Dateitransfer.ch: Sicherer Datenaustausch mit bis zu 50 GB

Dateitransfer.ch von FireStorm ermöglicht sicheren Datenaustausch mit bis zu 50 GB pro Transfer – auf Schweizer Servern, verschlüsselt und ohne Registrierung.

Read more
Kritische Sicherheitslücken in Linux: Root-Zugriff durch AppArmor-Schwachstellen

Kritische Sicherheitslücken in AppArmor bedrohen Millionen Linux-Systeme. Die Crackarmor-Schwachstellen ermöglichen Root-Zugriff. Sofortige Updates erforderlich.

Read more