SSL-Checker
Zertifikatskette, Ablauf und Algorithmus jeder Website prüfen.
Über dieses Tool
SSL Checker führt einen vollständigen TLS-Handshake gegen einen Host durch und liefert das Zertifikat, seine Chain und die Konfigurationsdetails der Verbindung. Sie sehen: Common Name und SANs, Issuer, Gültigkeitszeitraum, ausstellende CA, Schlüsselgröße und -typ, verwendete Cipher-Suite, TLS-Version, OCSP-Stapling-Status, HSTS-Header und ob das Zertifikat im Browser-Trust-Store als vertrauenswürdig gilt.
Der Check läuft live von unserem Frankfurter Server. Wir parsen das Zertifikat in lesbare Felder, zeigen die volle Chain bis zur Root-CA und kennzeichnen mögliche Probleme: bevorstehender Ablauf, fehlende Intermediates, schwache Cipher, fehlende SANs, abgelaufene Chain-Glieder. Ein Schnellbefund-Banner oben fasst zusammen: alles gut, abgelaufen, ungültiger Hostname, kein Trust, oder schwache Konfiguration.
Wann Sie dieses Tool nutzen sollten
- Vor und nach Cert-Renewal. Bestätigen, dass Let's Encrypt erfolgreich erneuert hat.
- Bei Browser-Warnungen. Was sagt unser unabhängiger Check über die TLS-Konfiguration?
- Compliance-Audit. TLS 1.2 oder höher? Keine schwachen Cipher? Korrekte Chain?
- Pre-Launch-Check. Neue Domain mit HTTPS — alle Komponenten korrekt gesetzt?
Häufige TLS-Fehler
Fehlende Intermediates: Der Server liefert nur das Leaf-Zertifikat, nicht die Chain — manche Browser können trotzdem laden, andere nicht. Hostname-Mismatch: Das Zertifikat ist aufexample.com ausgestellt, Sie greifen auf www.example.com zu, kein passender SAN. Abgelaufenes Zertifikat: Ein Tag zu spät — alle Browser warnen. Schwache Cipher: RC4, 3DES, SHA-1 — heutige Standards sind AES-GCM mit ECDHE-Key-Exchange.
Häufige Fragen
Was sind SANs?
example.com sollte SAN example.com UND www.example.com enthalten. Wildcard-Zertifikate haben SANs wie *.example.com, die für eine Hierarchieebene gelten (aber nicht für foo.bar.example.com).
Was bedeutet "Chain unvollständig"?
fullchain.pem ausgeliefert wird.