SSL-Checker

Prüfen Sie das SSL/TLS-Zertifikat einer Website: Gültigkeit, Aussteller, Zertifikatskette, TLS-Version und Übereinstimmung mit der Domain.

Über dieses Tool

SSL-Checker verbindet sich wie ein Browser mit dem Server und prüft dessen Zertifikat. Er zeigt, für welche Domains es ausgestellt ist, wer es ausgestellt hat, wie lange es gilt, Schlüsseltyp und -länge, die TLS-Version und den verwendeten Cipher. Er durchläuft die gesamte Kette bis zur Stammzertifizierungsstelle und warnt vor einem fehlenden Zwischenzertifikat, nahendem Ablauf, einer abweichenden Domain oder einem veralteten Protokoll.

Begriffserklärungen

SSL/TLS
Das Protokoll, das die Verbindung zwischen Browser und Server verschlüsselt (HTTPS). SSL ist der alte Name, heute werden TLS 1.2 und 1.3 verwendet.
Zertifikat
Ein elektronischer Nachweis, dass ein Server zu einer Domain gehört. Es enthält einen öffentlichen Schlüssel, die Gültigkeitsdauer und die Signatur einer Zertifizierungsstelle.
Zertifizierungsstelle
Eine vertrauenswürdige Organisation, die Zertifikate ausstellt (z. B. Let's Encrypt, DigiCert). Browser führen eine Liste der Stellen, denen sie vertrauen.
Zertifikatskette
Das Website-Zertifikat ist von einem Zwischenzertifikat signiert, dieses vom Stammzertifikat der Stelle. Der Server muss auch die Zwischenzertifikate senden, sonst lehnen manche Geräte die Verbindung ab.
SAN (alternative Namen)
Die Liste der Domains, für die das Zertifikat gilt, z. B. example.com und www.example.com. Ein Sternchen (*.example.com) deckt eine Ebene von Subdomains ab.
Selbstsigniertes Zertifikat
Ein Zertifikat, das sich selbst signiert, nicht von einer Stelle. Es verschlüsselt die Verbindung, aber der Browser kann den Inhaber nicht prüfen und zeigt eine Warnung.

Anleitung

  1. 1Geben Sie eine Domain, eine URL oder eine Domain mit Port ein.
  2. 2Klicken Sie auf Zertifikat prüfen.
  3. 3Sehen Sie sich den Gesamtstatus und das Ablaufdatum an.
  4. 4Stellen Sie sicher, dass die Kette bei einer vertrauenswürdigen Stammzertifizierungsstelle endet.
  5. 5Beheben Sie die gefundenen Probleme und wiederholen Sie die Prüfung.

Spezifikationen und Grenzen

Geprüft wird Port 443 oder ein anderer erlaubter TLS-Port nach einem Doppelpunkt (z. B. 993 für IMAPS). Die Vertrauenswürdigkeit wird gegen den Stammzertifikatsspeicher von Node.js (Mozilla) geprüft. Die angezeigte TLS-Version ist die, die der Server mit einem modernen Client ausgehandelt hat. Verbindungen zu internen und privaten Adressen sind blockiert.