Controleer het SSL/TLS-certificaat van elke website — geldig of niet, aftelling tot vervaldatum, uitgever, protocol, SANs en keten — binnen enkele seconden. Gratis.

Voer een hostnaam in om het TLS-certificaat aan de serverkant te bekijken. Resultaten worden een paar minuten in de cache bewaard.

Uitgegeven aan
Uitgegeven door
Geldig vanaf
Geldig tot
Handtekeningalgoritme
Protocol

Gedekte domeinen (SANs)

Certificaatketen


Over SSL Checker

De SSL Checker maakt verbinding met elke hostnaam op poort 443 en inspecteert het TLS-certificaat server-side. Binnen enkele seconden krijg je een duidelijk oordeel geldig-of-ongeldig, een afteltimer tot vervaldatum in dagen, het onderwerp en de uitgevende certificaatautoriteit, de geldigheidsperiode, het handtekeningalgoritme en de onderhandelde TLS-protocolversie.

De tool toont ook elk domein dat het certificaat dekt via de Subject Alternative Names (SAN's) — essentieel wanneer je moet bevestigen dat een wildcard- of multidomeincertificaat echt het subdomein bevat dat je uitrolt — en toont de certificaatketen schakel voor schakel, zodat je een ontbrekend tussenliggend certificaat kunt opsporen.

De geldigheid wordt grondig geverifieerd: de tool voert een tweede handshake uit met volledige peer- en hostnaamverificatie ingeschakeld, zodat een certificaat dat wel aanwezig maar niet vertrouwd, verlopen of voor de verkeerde naam uitgegeven is, als ongeldig wordt gemarkeerd. Gebruik de tool om het verlopen van SSL-certificaten online te controleren voordat browserwaarschuwingen beginnen.

Hoe gebruik je SSL Checker

  1. Voer de hostnaam in die je wilt controleren, bijvoorbeeld example.com — geen https://-prefix nodig.
  2. Klik op "Certificaat controleren" en laat de server de TLS-handshake voltooien.
  3. Lees de geldigheidsbadge en de afteltimer om te zien hoeveel dagen er nog resten.
  4. Bekijk de uitgever, geldigheidsdata, het handtekeningalgoritme en de protocolversie.
  5. Open de lijst met SAN's om te bevestigen welke domeinen en subdomeinen het certificaat dekt.
  6. Inspecteer de certificaatketen om te controleren of de tussenliggende certificaten correct worden aangeboden.

Veelgestelde vragen

De tool voert een tweede TLS-handshake uit met volledige verificatie ingeschakeld: de keten moet vertrouwd zijn, de hostnaam moet overeenkomen en de huidige datum moet binnen de geldigheidsperiode vallen. Alleen als alle drie kloppen, wordt het certificaat als geldig gemarkeerd.

Subject Alternative Names vermelden elke hostnaam die een certificaat beschermt. Ontbreekt je subdomein in de SAN's, dan tonen browsers een naamconflictwaarschuwing, ook al is het certificaat verder geldig.

De meest voorkomende oorzaak is een ontbrekend tussenliggend certificaat: de server stuurt alleen het eindcertificaat, waardoor de keten niet geverifieerd kan worden. Controleer de kettingsectie — als deze ongewoon kort is, installeer dan de volledige kettingbundel op je server.

Nee. De checker maakt alleen verbinding met poort 443, wat standaard HTTPS dekt. Voor services die TLS op andere poorten draaien, gebruik je een opdrachtregelclient zoals openssl s_client vanaf je eigen machine.

Alleen de hostnaam die je typt. De TLS-verbinding wordt vanaf onze server gemaakt en resultaten worden een paar minuten gecachet. Hosts die naar privé- of interne adressen wijzen, worden geweigerd.

Ja, volledig gratis. Opzoekingen zijn per bezoeker snelheidsbeperkt, dus bij incidenteel intensief gebruik kan je gevraagd worden een minuut te wachten tussen controles.


Populaire zoekopdrachten
ssl checker ssl certificaat controleren ssl vervaldatum controleren tls certificaat controleren ssl vervaldatum checker certificaat controleren online https checker gratis ssl test
Hulp nodig?
Een probleem met deze tool gevonden? Laat het ons weten.
Een probleem melden

Voeg deze gratis tool toe aan je eigen website — kopieer en plak de onderstaande code.