Kostenloser SSL-Checker
Geben Sie eine beliebige Domain ein, um ihr SSL/TLS-Zertifikat sofort zu prüfen. Sehen Sie Ablaufdatum, Aussteller, Subject Alternative Names (SANs) und den Status der vollständigen Zertifikatskette, ganz ohne Login.
Zertifikatsdetails prüfen
Sehen Sie detaillierte SSL-Zertifikatsinformationen für jede HTTPS-Domain, darunter Subject, Aussteller, Gültigkeitszeitraum, Subject Alternative Names (SANs), Fingerprints und weitere technische Attribute.
Status der Zertifikatskette
Prüfen Sie, ob die Zertifikatskette vollständig und vertrauenswürdig ist. Kontrollieren Sie schnell die Gültigkeit der Kette, den Status der vertrauenswürdigen Root und die Gesamtzahl der Zertifikate in der Kette.
Visualisierung der Zertifikatskette
Untersuchen Sie die vollständige Zertifikatshierarchie vom Leaf-Zertifikat (Ihre Domain) über die Zwischenzertifikate bis zur Root-Zertifizierungsstelle.
How the Tool Works
Schritt 1.
Geben Sie eine Website-URL ein (zum Beispiel https://www.authgear.com/) und klicken Sie auf „Prüfen“.
Schritt 2.
Zertifikatsinformationen abrufen. Das Tool verbindet sich mit dem Server und holt das SSL/TLS-Zertifikat, das die Website präsentiert.
Schritt 3.
Zertifikatsdetails und Kette prüfen. Die Ergebnisse zeigen Zertifikatsmetadaten, den Kettenstatus und die vollständige Zertifikatshierarchie.
Was ist ein SSL-Zertifikat?
Ein SSL-Zertifikat (genauer: ein TLS-Zertifikat; SSL ist der ältere Name, der sich gehalten hat) ermöglicht verschlüsselte HTTPS-Kommunikation zwischen dem Browser eines Nutzers und einem Webserver. Es leistet zwei Dinge:
Verschlüsselung: Daten werden bei der Übertragung so verschleiert, dass niemand, der die Verbindung abfängt, sie lesen kann.
Identitätsnachweis: Es beweist, dass der Server, mit dem Sie sich verbinden, tatsächlich der ist, der er zu sein behauptet, und kein Betrüger. Zertifikate werden von Zertifizierungsstellen (CAs) ausgestellt, vertrauenswürdigen Dritten wie Let's Encrypt, DigiCert und Sectigo. Wenn Ihr Browser eine Verbindung zu einer Website aufbaut, prüft er, ob das Zertifikat von einer CA stammt, der er vertraut, ob die Domain übereinstimmt und ob das Zertifikat noch nicht abgelaufen ist.
Arten von SSL/TLS-Zertifikaten:
DV (Domain Validated)
Bestätigt nur den Besitz der Domain. Schnell und günstig (Let's Encrypt ist DV). Für die meisten Websites ausreichend.
OV (Organization Validated)
Verifiziert die Organisation hinter der Domain. Üblich für Unternehmenswebsites.
EV (Extended Validation)
Die höchste Stufe; erfordert strenge Identitätsprüfungen. Wird von Banken und Großunternehmen genutzt.
Was ist eine Zertifikatskette?
Eine Zertifikatskette ist eine Folge von Zertifikaten, die das Zertifikat Ihrer Website mit einer Root-Zertifizierungsstelle (CA) verbindet, der Browser vertrauen. Die Kette hat drei Ebenen:
Leaf-Zertifikat (das Zertifikat Ihrer Website): direkt für Ihre Domain ausgestellt.
Zwischenzertifikat(e): von der Root-CA für eine Zwischen-CA ausgestellt, die dann Zertifikate für Websites ausstellt. So bleibt die Root-CA offline und geschützt.
Root-Zertifikat: selbstsigniert von einer vertrauenswürdigen CA. In Browsern und Betriebssystemen vorinstalliert.
Warum ist das wichtig?
Fehlt das Zwischenzertifikat in der Serverkonfiguration, können Browser die Kette nicht verifizieren und zeigen einen Sicherheitsfehler, selbst wenn Ihr Leaf-Zertifikat einwandfrei gültig ist. Das ist einer der häufigsten SSL-Konfigurationsfehler. Unser Checker visualisiert die vollständige Kette, damit Sie Lücken sofort erkennen.
Mehr dazu in unserem ausführlichen Artikel: SSL-Zertifikatskette: Was sie ist und wie man sie repariert
Wie lange sind SSL-Zertifikate gültig?
Let's-Encrypt-Zertifikate laufen alle 90 Tage ab (mit automatischer Erneuerung). Zertifikate kostenpflichtiger CAs gelten in der Regel 1–2 Jahre. Seit September 2020 beträgt die maximale Gültigkeit öffentlich vertrauenswürdiger Zertifikate 398 Tage. Apple und Google drängen branchenweit auf ein Maximum von 90 Tagen.
Was passiert, wenn ein SSL-Zertifikat abläuft?
Browser zeigen sofort die Fehlermeldung „Dies ist keine sichere Verbindung“ und blockieren den Zugriff auf die Website. Deshalb ist die Überwachung der Ablaufdaten so wichtig.
SSL vs. TLS: Was ist der Unterschied?
SSL (Secure Sockets Layer) ist das ursprüngliche Protokoll und inzwischen veraltet. Alle SSL-Versionen haben bekannte Sicherheitslücken. TLS (Transport Layer Security) ist sein Nachfolger und das, was alle modernen HTTPS-Verbindungen tatsächlich nutzen: TLS 1.2 und TLS 1.3.
Der Begriff „SSL-Zertifikat“ ist immer noch weit verbreitet, technisch gesehen ist aber jedes heute genutzte Zertifikat ein TLS-Zertifikat. Wer „SSL-Checker“ sagt, meint die Prüfung des TLS-Zertifikats auf einem Server. Dieses Tool prüft beides: Es meldet die ausgehandelte TLS-Version und die Zertifikatsdetails.

