SSL auf Enterprise-Niveau (Cloudflare)
INTEGRATIONS · EXPERTINI ATS

SSL auf Enterprise-Niveau (Cloudflare)

Unternehmensgerechtes HTTPS für Ihre benutzerdefinierte Karrieredomain — wir kooperieren mit Cloudflare, die Ihr Zertifikat über ein weltweites Netzwerk von 335 Städten bereitstellen und es innerhalb von Minuten aktivieren. In jedem Paket enthalten.

3 Min. Lesezeit · Aktualisiert Juli 2026 · Expertini Redaktion

Eine gebrandete Karriereseite auf Ihrer eigenen Domain verliert in dem Moment an Glaubwürdigkeit, in dem ein Browser sie als „Nicht sicher“ kennzeichnet — und Kandidaten bemerken dies vor den Recruitern. Die meisten Karriereseiten-Produkte überlassen TLS entweder Ihnen oder berechnen die Zertifikatsverwaltung als kostenpflichtiges Add-on. Expertini ATS behandelt HTTPS als festen Bestandteil des Produkts: Jede benutzerdefinierte Karrieredomain erhält in jedem Tarif ein SSL-Zertifikat auf Enterprise-Niveau, ausgestellt und bereitgestellt von Cloudflare, das vor Ablauf automatisch erneuert wird.

Der gesamte Ablauf ist so konzipiert, dass ein nicht-technischer Recruiter ihn abschließen kann: Richten Sie einen CNAME-Eintrag aus der Custom-Domain-App auf Expertini und verifizieren Sie ihn mit einem Klick. Das ist der gesamte Vorgang – es muss kein Zertifikat angefordert werden. Die Ausstellung startet automatisch für Ihren genauen Hostnamen (eine Subdomain wie careers.yourcompany.com oder Ihre Apex-Domain) und ist in der Regel innerhalb von Minuten aktiv. Sie kaufen nie ein Zertifikat, laden keines hoch und müssen sich nie wieder um eine Verlängerung kümmern.

01How it works, end to end

Schritt eins erfolgt in der Eigene Domain (DNS)-App: Fügen Sie bei Ihrem DNS-Anbieter einen CNAME-Eintrag hinzu (Anleitungen für Cloudflare, GoDaddy, Bluehost und alle anderen Anbieter sind in der App integriert), der Ihren gewählten Hostnamen auf Expertini verweist, und klicken Sie dann auf Überprüfen. Einen zweiten Schritt gibt es nicht. Die Verifizierung registriert Ihren Hostnamen bei Cloudflare, das ihn validiert, das Zertifikat ausstellt, es über sein globales Edge-Netzwerk bereitstellt und vor Ablauf erneuert — dasselbe Netzwerk, das auch vor Expertini selbst liegt. Mindestens TLS 1.2, moderne Chiffren und zu keinem Zeitpunkt ein Eingreifen Ihrerseits erforderlich.

02Was abgedeckt ist — und was es kostet

Das Zertifikat deckt exakt den Hostnamen ab, den Sie verifiziert haben – Subdomains (careers.yourcompany.com, jobs.yourbrand.co.uk) und Apex-Domains werden gleichermaßen unterstützt. Die Kosten betragen null: keine Ausstellungsgebühr, keine Erneuerungsgebühr, kein Aufpreis pro Domain. Eigene Domains und deren SSL sind ab dem Starter-Tarif im selben Pauschalpreis wie alles andere enthalten – ganz im Einklang mit unserem Umgang mit der restlichen Plattform: Funktionen sind im Tarif enthalten, nicht als separate Rechnungsposition.

03Already on Cloudflare?

Wenn Ihr DNS über Cloudflare im Proxied-Modus läuft, sehen Ihre Besucher am Edge bereits von Cloudflare ausgestelltes HTTPS. Das kostenlose Zertifikat auch hier anzufordern, ist dennoch der richtige Schritt: Es verschlüsselt zusätzlich die Verbindung zwischen Cloudflare und Expertini, sodass Sie den Modus „Full (strict) SSL“ von Cloudflare nutzen können – durchgehend Ende-zu-Ende verschlüsselt, ohne Zertifikatswarnungen auf beiden Teilstrecken.

04Warum dies für die Personalbeschaffung und nicht nur für die Sicherheit von Bedeutung ist

Kandidaten gelangen zunehmend über Links in Messaging-Apps und Social-Media-Beiträgen auf Karriereseiten, wo Browser unsichere Seiten besonders strikt kennzeichnen. Eine HTTPS-Karriereseite auf Ihrer eigenen Domain schützt Ihre Arbeitgebermarke genau in dem Moment, in dem ein Kandidat über eine Bewerbung entscheidet — und da es sich bei der Website um die mehrseitige Unternehmens-Website handelt, die Expertini nativ bereitstellt (Stellenangebote mit Suche, Dienstleistungen, Über uns, Kontakt), erhalten Sie das gesamte gebrandete, sichere Erlebnis über ein einziges Abonnement ohne Rechnungen von Webagenturen.

Entwicklungshinweise

Plattformarchitektur & Betrieb

A1Connection architecture

Das Verbindungsmodell für diese Integration wird auf der jeweiligen Karte transparent angegeben: Wo eine öffentliche API existiert, wird diese mit Ihrem eigenen Konto und Ihrer Zustimmung genutzt; erfordert ein Anbieter eine Partnervereinbarung, weist die Seite darauf hin, anstatt einen „Verbinden“-Button anzuzeigen, der nicht funktionieren kann.

Sobald verfügbar, folgen die Zugangsdaten dem Plattformstandard: im Ruhezustand verschlüsselt, Anzeige über ein Präsenz-Flag, sofortige Entfernung bei Trennung der Verbindung.

A2Semantik und Datenfluss verfassen

Jede Datenbewegung ist eine explizite Aktion mit einem protokollierten Ergebnis. Schreibvorgänge erfolgen per Klick – oder automatisch nur dort, wo Sie eine Regel aktiviert haben (automatisches Weiterleiten bei Einstellung ist standardmäßig deaktiviert, je nach Anbieter). Lesevorgänge – Importe von Personen, Accounts oder Dateien – werden ausgeführt, wenn Sie auf „Importieren“ klicken, gleichen Duplikate mit Ihren vorhandenen Daten ab (Kunden nach Name, Personen nach E-Mail), überspringen Datensätze statt sie zu überschreiben und weisen erstellte gegenüber übersprungenen Einträgen transparent aus, weshalb die erneute Ausführung jedes Imports von Grund auf sicher ist.

Jede Aktion schreibt eine Zeile in das App-Aktivitätsprotokoll (ats_app_activity): was ausgeführt wurde, wann, für welchen Datensatz und das Ergebnis – einschließlich des genauen Fehlertexts des Anbieters im Fehlerfall. Die Nutzungsberichte im ATS fassen dasselbe Protokoll zusammen, sodass Integrationsberichte und die tatsächlichen Abläufe stets übereinstimmen.

Alles, was den Anfragepfad verlässt — Benachrichtigungsverteilung, Webhook-Zustellung, Aktivitätsprotokollierung, E-Mails —, läuft in Fire-and-Forget-Hintergrund-Threads. Ein langsamer externer Endpunkt kann niemals die Benutzeroberfläche blockieren, und eine fehlgeschlagene Nebenwirkung wird protokolliert, anstatt stillschweigend wiederholt zu werden und zu Inkonsistenzen zu führen.

A3Operative Überlegungen

Verbindungen gelten auf Unternehmensebene und sind den Rollen „Inhaber“ und „Admin“ vorbehalten; Recruiter nutzen die durch eine Verbindung bereitgestellten Funktionen, können diese jedoch nicht herstellen, trennen oder neu konfigurieren. Beim Trennen werden gespeicherte Zugangsdaten sofort gelöscht und abhängige Funktionen werden sichtbar – nicht im Verborgenen – gestoppt. Bereits importierte Daten bleiben in Ihrem Besitz und bearbeitbar.

Importierte Personen werden als importiert markiert und mit restriktiven Datenschutzeinstellungen erfasst — es wird keine Einwilligung für Personen angenommen, die Ihr Bewerbungsformular nie ausgefüllt haben, und es gelten die Standardaufbewahrungsfristen. Alle erfassten Daten gehören Ihnen: CSV-Exporte und die Datenexport-App decken dieselben Speicher ab, auf die auch das Produkt selbst zugreift. Der Ausstieg steht Ihnen genauso offen wie der Einstieg – aus Prinzip, nicht aus Zugeständnis.

A4Platzierung in der Integrationstopologie

Diese Integration ist heute im Register verfügbar. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

Abhängigkeitsübersicht

Connection typepro Anbieter auf der Karte angegeben
Secrets at restverschlüsselt; UI zeigt Vorhandensein-Flags, niemals Werte
Action journalats_app_activity — eine Zeile pro Aktion, Anbieterfehler im Wortlaut
Auto-push rulesstandardmäßig deaktiviert, pro Anbieter, jeder Durchlauf protokolliert
Registry statuslive

Schnittstellen-Bauplan

Strukturschema der Oberfläche – Panels, Hierarchie und Interaktionsmöglichkeiten. Eine Spezifikation, kein Screenshot.
Verbindungskarte
● verbunden — Anwesenheitsstatus
Berechtigungen: minimal erforderlich Trennen
Aktionen
Push — expliziter KlickImport — dedupliziert
Aktivitätsjournal
Abb. 1 — SSL auf Enterprise-Niveau (Cloudflare): Strukturelles Schnittstellenschema. Panels und Status stellen den Vertrag dar; die gezeigten Daten sind Platzhalter.

Interaktionsablauf – Status, Validierungen, Feedback

Jeder unten aufgeführte Status wird serverseitig erzwungen; die Benutzeroberfläche meldet ihn nur, entscheidet ihn aber nicht.
ConnectInhaber/Administrator klickt auf der Seite „Konnektoren“ auf „Verbinden“
Vendor consentdie Übersicht des Anbieters listet die genauen Berechtigungsbereiche auf
Token exchangeServerseitiger Callback; sensible Zugangsdaten gelangen nie in den Browser
ConnectedVerschlüsselter Speicher; Karte dreht sich mit Anwesenheits-Flag
Explicit actionsÜbertragen / Importieren / Planen – jeder Vorgang protokolliert
Einwilligung verweigert → der Fehlercode des Anbieters wird namentlich in einem Toast-Hinweis angezeigtPlattformschlüssel fehlen → ehrlicher Einrichtungshinweis statt stummer AblehnungToken abgelaufen → automatische Aktualisierung an der KontrollstelleAktualisierung abgelehnt → sichtbare Aufforderung zur Neuverbindung, Funktionen brechen nie unbemerkt abTarif unter dem Minimum → Sperrkarte nennt den genauen Tarif
Abb. 2 — Interaktionsablauf: Marineblau = Zustände, Gold = servererzwungene Gates, Grün = bestätigte Ergebnisse; Tags listen die Randfälle und deren Rückmeldungen auf.

Häufig gestellte Fragen

Ist SSL in meinem Tarif enthalten?
Es ist in jedem Paket enthalten und wird nicht separat verkauft – Ausstellung, Bereitstellung und automatische Verlängerung in jedem Tarif, einschließlich Starter. Wir betrachten HTTPS als festen Bestandteil des Produkts und nicht als Zusatzoption: Eine Karriereseite, die ein Browser als unsicher einstuft, ist keine Seite, auf der wir unseren Namen sehen möchten.
Wie lange dauert die Inbetriebnahme?
Normalerweise innerhalb von Minuten nach der CNAME-Verifizierung – die HTTPS-Seite zeigt den Live-Status an und es erscheint eine Benachrichtigung, sobald sie aktiv ist. Die Domain muss zuerst per CNAME verifiziert werden, da das Zertifikat für den exakt verifizierten Hostnamen ausgestellt wird.
Do I need to renew it?
Niemals. Cloudflare verlängert vor Ablauf ohne Unterbrechung – Ablaufwarnungen sind unser Problem, nicht Ihres.
Kann ich anstelle einer Subdomain meine Apex-Domain verwenden?
Ja – die meisten DNS-Anbieter benötigen am Apex einen ALIAS/ANAME-Eintrag anstelle eines CNAME; die Anbieterleitfäden der Custom-Domain-App decken dies ab, und das Zertifikat funktioniert auf dieselbe Weise.
Was passiert, wenn ich Expertini verlasse?
Leiten Sie Ihr DNS woanders hin, und die Domain gehört Ihnen wie eh und je — und die Datenexport-App stellt Ihnen Ihre gesamten Recruiting-Daten in einer Datei bereit. Kein Teil der Domain- oder Zertifikatseinrichtung bindet Sie an uns.

Auf einen Blick

  • Enterprise-Grade-SSL — ausgestellt und bereitgestellt über unsere Cloudflare-Partnerschaft
  • Keine Anfrage erforderlich – die Ausstellung beginnt automatisch, sobald Ihr CNAME verifiziert ist
  • In der Regel innerhalb von Minuten online, mit Live-Status auf der HTTPS-Seite
  • Dauerhaft automatische Verlängerung – kein Kauf, kein Upload und nichts, woran man denken müsste
  • Sowohl Subdomains als auch Apex-Domains werden unterstützt
  • Bereitgestellt über das weltweite Cloudflare-Netzwerk in 335 Städten – HTTPS in wenigen Minuten online
  • In jedem Paket enthalten – kein Add-on und niemals separat abgerechnet

Erleben Sie ssl auf enterprise-niveau (cloudflare) bei Ihren eigenen Einstellungen.

Bringen Sie eine echte Stellenbeschreibung zu einer 30-minütigen Demo mit – kostenlose Testversion inklusive.

Demo buchen
Expertini Intelligent
Jetzt online
Hallo! Ich bin der intelligente Produktexperte von Expertini. Fragen Sie mich alles über unsere Lösungen, erhalten Sie Unterstützung zu unseren Einstellungstools oder beschreiben Sie einfach Ihr Vorhaben — ich helfe Ihnen gerne weiter. Bei kontospezifischen Anliegen wenden Sie sich bitte per E-Mail an support@expertini.com.