Securantis

Erste Schritte

Aktivieren und Verknüpfen einer Securantis‑Lizenz — vollständige Anleitung

Wie Sie eine Lizenz aktivieren, die Domain verknüpfen, die angezeigten Stati verstehen und eine Site sauber vom Securantis‑SaaS trennen — für WordPress, WooCommerce und PrestaShop.

← Zurück zum Hilfezentrum

Securantis Praxisleitfaden

Ziel dieses Artikels

Dieser Leitfaden erklärt, wie Sie eine Securantis‑Lizenz aktivieren und mit der Domain Ihrer Website verknüpfen, welche Stati in der Oberfläche angezeigt werden und wie Sie eine Site bei Bedarf sauber trennen. Die Abschnitte unterscheiden das Verhalten für WordPress/WooCommerce und für PrestaShop, um Verwirrung zu vermeiden.

Allgemeine Voraussetzungen

  • Ein Securantis‑Konto und mindestens eine verfügbare Lizenz.
  • Administratorzugang zum Backoffice des CMS (WordPress oder PrestaShop).
  • Ausgehende Verbindung vom Server zum Securantis‑SaaS (standardmäßige HTTP/HTTPS‑Ports).
  • Geben Sie Ihr Passwort niemals per E‑Mail oder Chat weiter.

Was bei der Aktivierung passiert

  • Die Domain Ihrer Site wird automatisch erkannt und als verknüpfte Domain vorgeschlagen.
  • Ein verschlüsseltes Agent‑Token wird erzeugt und lokal gespeichert, um die Kommunikation mit dem SaaS zu authentifizieren.
  • Die verwendete Lizenz wird in Ihrem Securantis‑Konto dieser Domain zugeordnet.
  • Das Plugin/Modul aktiviert den Schutz (WAF Beobachtung/Filtern, Scans, Benachrichtigungen) entsprechend Ihrem Tarif und Ihrer Konfiguration.

Aktivierung und Verknüpfung — Schritte (plattformübergreifend anwendbar)

  1. Bereiten Sie den beim Kauf erhaltenen Lizenzschlüssel vor. Er entspricht dem Format, das Sie per E‑Mail von Securantis erhalten haben.
  2. Öffnen Sie die Lizenzseite von Securantis im Backoffice Ihrer Site:
    • WordPress : Menü Securantis → Licence (oder der administrative Plugin‑Bildschirm).
    • PrestaShop : Modulansicht Securantis → Licence im Backoffice.
  3. Prüfen Sie die vom Interface erkannte Domain; bestätigen Sie, dass es sich um die Hauptdomain der Site handelt.
  4. Geben Sie den Lizenzschlüssel ein und bestätigen Sie die Aktivierung. Das Plugin/Modul sendet die Anfrage an das SaaS und speichert im Erfolgsfall lokal ein verschlüsseltes Token.
  5. Nach der Aktivierung sehen Sie einen Status „Active“ oder eine äquivalente Bezeichnung und teilweise verdeckte Informationen wie den teils maskierten Schlüssel, die verknüpfte Domain, die Lizenz‑UUID und die Site‑UUID.

Erwartetes Ergebnis

  • Status: Schutz aktiv (oder gleichwertige Bezeichnung).
  • Sichtbare Informationen: maskierter Schlüssel, verknüpfte Domain, eindeutige Kennungen (UUIDs).
  • Die Hauptfunktionen (Scanner, WAF, Alerts) beginnen gemäß Konfiguration zu laufen; Berichte und Logs werden mit dem SaaS synchronisiert.

Regeln und Vorsichtsmaßnahmen

  • Eine Lizenz schützt eine einzige Domain. Versuchen Sie nicht, denselben Schlüssel auf mehreren Domains zu aktivieren, ohne den Vertrag entsprechend anzupassen.
  • Das Agent‑Token wird verschlüsselt lokal gespeichert; bewahren Sie den Administratorzugang sicher auf und geben Sie dieses Token nicht weiter.
  • Aktionen an erkannten Dateien (Quarantäne, Löschen, Wiederherstellen) erfordern stets Ihre manuelle Bestätigung; Securantis meldet und empfiehlt, führt aber keine endgültige Löschung automatisch durch.

Plattformspezifisches Verhalten

WordPress / WooCommerce

  • Der Lizenzbildschirm zeigt die erkannte Domain und das Aktivierungsformular an. Nach der Aktivierung listet die Tabelle den maskierten Schlüssel, die verknüpfte Domain und die UUIDs.
  • Bei Nutzung von WooCommerce können zusätzliche Kontrollen (Sicherheit von Payment‑Gateways, spezifische Einstellungen) auf eigenen Seiten angezeigt werden.
  • Das Plugin plant Tasks wie Heartbeat, den täglichen Scan und Retentions‑Aufräumarbeiten. Stellen Sie sicher, dass PHP‑Cron‑Jobs oder WP‑Cron funktionieren, damit regelmäßige Synchronisationen stattfinden.

PrestaShop (1.7 bis 9)

  • Das PrestaShop‑Modul stellt eine Konfigurationsseite im Modulbereich bereit, auf der der Schlüssel eingegeben wird. Die Oberfläche und Beschriftungen können abweichen: Suchen Sie nach der Sektion "Licence" oder dem Login‑Tab zum Service.
  • Wie bei WordPress wird die referenzierte Domain vom Modul erkannt. Überprüfen Sie nach der Aktivierung, falls Sie Dateizugriff haben, ob auf dem Server ein verschlüsseltes Token vorhanden ist (dies ist eine erweiterte Prüfung, die für die meisten Nutzer nicht erforderlich ist).

Häufige Fehler und Troubleshooting

  1. Aktivierung fehlgeschlagen: Verbindungsfehler zum SaaS
    • Prüfen Sie die ausgehende Konnektivität (Hosting‑Firewall / Netzwerkregel).
    • Stellen Sie sicher, dass die Serveruhr korrekt ist (TLS‑Zertifikate).
    • Geben Sie den Schlüssel erneut ein (Beachtung des Formats, keine zusätzlichen Leerzeichen).
  2. Falsch erkannte Domain
    • Bei Multi‑Domain‑Setups oder Sites hinter einem Reverse‑Proxy kann die öffentliche Domain des Proxys erkannt werden. Prüfen Sie die Header‑Konfiguration (X‑Forwarded‑Host) oder verwenden Sie die öffentliche Haupt‑URL der Site für den Backoffice‑Zugriff.
    • Kontaktieren Sie den Support, wenn die registrierte Domain nicht mehr Ihrer aktuellen Domain entspricht und Sie sie nicht über das SaaS‑Interface korrigieren können.
  3. Lizenz bereits auf einer anderen Site verwendet
    • Prüfen Sie in Ihrem Securantis‑Konto, welche Sites derzeit mit der Lizenz verknüpft sind. Wenn Sie die Lizenz verschieben müssen, trennen Sie die alte Installation ordnungsgemäß (siehe unten) oder kontaktieren Sie den Support für Hilfe bei der Neuzuweisung, falls Sie keinen Zugriff mehr auf die alte Site haben.
  4. Funktionen nach Aktivierung inaktiv
    • Bestätigen Sie, dass das Plugin/Modul aktuell ist und dass geplante Tasks (Cron/Heartbeat) ausgeführt werden.
    • Prüfen Sie die Sicherheitslogs im Backoffice und im SaaS‑Bereich, um die Synchronisation der Berichte zu verifizieren.

Wie Sie eine Site sauber trennen (Lizenz freigeben)

  1. Von der zu trennenden Site aus: öffnen Sie die Lizenzseite und suchen Sie nach der Option zum Abmelden/Trennen (oder der Option „Verbindung zum SaaS deaktivieren“). Falls die Option vorhanden ist, führen Sie sie aus: sie widerruft das Token lokal und meldet die Trennung an das SaaS.
  2. Wenn Sie keinen Zugriff mehr auf die Site haben: loggen Sie sich in Ihr Securantis‑Konto (SaaS) ein und entfernen Sie die verknüpfte Site über die Lizenz‑/Siteverwaltung, oder kontaktieren Sie den Support, falls die Oberfläche diese Aktion nicht anbietet.
  3. Nach der Trennung wird die Lizenz wieder verfügbar, um auf einer anderen Domain aktiviert zu werden. Prüfen Sie, dass das lokale Token entfernt wurde und dass der Status des Plugin/Moduls in den Konfigurationsmodus wechselt.

Sicherheits‑Best Practices

  • Aktivieren Sie 2FA für Ihr Securantis‑Konto und verwenden Sie CAPTCHA/2FA auf Verwaltungsformularen der Site, wo möglich.
  • Erstellen Sie vor Änderungen an der Lizenzzuordnung oder bevor Sie Aktionen an erkannten Dateien durchführen eine aktuelle Sicherung.
  • Für jede Intervention, bei der Sie dem Support Administratorzugang gewähren, folgen Sie dem kostenpflichtigen Verfahren: Zugriff wird ausschließlich über den sicheren Kundenbereich nach Zahlung bereitgestellt.

Wann Sie den Support kontaktieren sollten

Kontaktieren Sie den Securantis‑Support wenn:

  • Sie eine Lizenz trotz gültiger Netzwerkverbindung nicht aktivieren können.
  • Die Lizenz als mit einer Domain verknüpft angezeigt wird, die Sie nicht mehr kontrollieren, und Sie sie nicht trennen können.
  • Server‑/TLS‑Fehler die Kommunikation verhindern und Sie die Systemuhr oder Zertifikate nicht korrigieren können.
  • Sie einen möglichen Kompromiss vermuten und eine unterstützte Intervention benötigen (Hinweis: Quarantäne‑/Entfernungsaktionen bleiben unter Ihrer Kontrolle; der Support kann bei Bedarf gegen Bezahlung assistieren).

Sicherheits‑ und Compliance‑Hinweise

  • Securantis führt keine automatische Malware‑Löschung ohne menschliche Bestätigung durch.
  • Senden Sie niemals Passwörter per E‑Mail oder Chat.
  • Zugänge, die für kostenpflichtige Unterstützung angefordert werden, werden nur über den sicheren Kundenbereich und nach Zahlung bereitgestellt.

Wenn Sie sofortige Hilfe benötigen, sammeln Sie vor Kontaktaufnahme mit dem Support folgende Informationen: Lizenzschlüssel, exakt angezeigte Domain, Screenshot des Status im Backoffice und die aufgetretenen Fehlermeldungen.

Cookies

Wir verwenden für den Betrieb der Website notwendige Cookies. Mit Ihrer Zustimmung können wir auch Analyse- und Personalisierungs-Cookies verwenden. Mehr erfahren.

Erforderlich

Für die Website und den Kundenbereich unverzichtbar.

Aktiv