Prüfe das SSL/TLS-Zertifikat jeder Website — gültig oder nicht, Ablauf-Countdown, Aussteller, Protokoll, SANs und Kette — in Sekunden. Kostenlos.

Gib einen Hostnamen ein, um sein TLS-Zertifikat serverseitig zu prüfen. Ergebnisse werden einige Minuten zwischengespeichert.

Ausgestellt für
Ausgestellt von
Gültig ab
Gültig bis
Signaturalgorithmus
Protokoll

Abgedeckte Domains (SANs)

Zertifikatskette


Über SSL-Checker

Der SSL-Checker verbindet sich mit jedem Hostnamen auf Port 443 und prüft serverseitig dessen TLS-Zertifikat. In Sekunden erhalten Sie ein klares Gültig-oder-Ungültig-Urteil, einen Ablauf-Countdown in Tagen, den Inhaber und die ausstellende Zertifizierungsstelle, den Gültigkeitszeitraum, den Signaturalgorithmus und die ausgehandelte TLS-Protokollversion.

Außerdem listet er über die Subject Alternative Names (SANs) jede vom Zertifikat abgedeckte Domain auf — wichtig, um zu bestätigen, dass ein Wildcard- oder Multi-Domain-Zertifikat wirklich die Subdomain enthält, die Sie bereitstellen — und zeigt die Zertifikatskette Glied für Glied, sodass Sie ein fehlendes Zwischenzertifikat erkennen können.

Die Gültigkeit wird ordentlich geprüft: Das Tool führt einen zweiten Handshake mit vollständiger Peer- und Hostnamen-Verifizierung durch, sodass ein Zertifikat, das lediglich vorhanden, aber nicht vertrauenswürdig, abgelaufen oder für den falschen Namen ausgestellt ist, als ungültig markiert wird. Nutzen Sie es, um den Ablauf von SSL-Zertifikaten online zu prüfen, bevor Browser-Warnungen erscheinen.

So verwenden Sie SSL-Checker

  1. Geben Sie den zu prüfenden Hostnamen ein, etwa example.com — kein https://-Präfix nötig.
  2. Klicken Sie auf „Zertifikat prüfen“ und lassen Sie den Server den TLS-Handshake abschließen.
  3. Lesen Sie das Gültigkeits-Badge und den Ablauf-Countdown, um zu sehen, wie viele Tage verbleiben.
  4. Prüfen Sie Aussteller, Gültigkeitsdaten, Signaturalgorithmus und Protokollversion.
  5. Öffnen Sie die SANs-Liste, um jede vom Zertifikat abgedeckte Domain und Subdomain zu bestätigen.
  6. Prüfen Sie die Zertifikatskette, um zu verifizieren, dass die Zwischenzertifikate korrekt ausgeliefert werden.

Häufig gestellte Fragen

Es führt einen zweiten TLS-Handshake mit vollständiger Verifizierung durch: Die Kette muss vertrauenswürdig sein, der Hostname muss übereinstimmen und das aktuelle Datum muss innerhalb des Gültigkeitszeitraums liegen. Nur wenn alle drei zutreffen, wird das Zertifikat als gültig markiert.

Subject Alternative Names listen jeden Hostnamen auf, den ein Zertifikat schützt. Fehlt Ihre Subdomain in den SANs, zeigen Browser eine Namensabgleich-Warnung, selbst wenn das Zertifikat ansonsten gültig ist.

Die häufigste Ursache ist ein fehlendes Zwischenzertifikat: Der Server sendet nur das Blattzertifikat, sodass die Kette nicht verifiziert werden kann. Prüfen Sie den Bereich zur Kette — ist sie ungewöhnlich kurz, installieren Sie das vollständige Zertifikatspaket auf Ihrem Server.

Nein. Der Checker verbindet sich nur mit Port 443, der Standard-HTTPS abdeckt. Für Dienste mit TLS auf anderen Ports nutzen Sie einen Kommandozeilen-Client wie openssl s_client von Ihrem eigenen Rechner aus.

Nur der eingegebene Hostname. Die TLS-Verbindung wird von unserem Server aus aufgebaut, und Ergebnisse werden für einige Minuten zwischengespeichert. Hosts, die auf private oder interne Adressen auflösen, werden abgelehnt.

Ja, vollständig kostenlos. Abfragen sind pro Besucher ratenbegrenzt, sodass bei gelegentlich hoher Nutzung eine Minute Wartezeit zwischen den Prüfungen anfallen kann.


Beliebte Suchen
ssl checker ssl zertifikat prüfen ssl ablaufdatum prüfen tls zertifikat prüfen ssl gültigkeit prüfen zertifikat prüfen online https prüfen ssl test kostenlos
Brauchen Sie Hilfe?
Ein Problem mit diesem Tool gefunden? Sagen Sie es unserem Team.
Problem melden

Füge dieses kostenlose Tool zu deiner eigenen Website hinzu — kopiere den Code unten und füge ihn ein.