SSL-Check: Ist Ihr Zertifikat gültig?

Geben Sie eine oder mehrere Domains ein und sehen Sie das SSL-Zertifikat, das der Server präsentiert: ob es gültig ist, wann es abläuft, wer es ausgestellt hat, ob die Zertifikatskette in Ordnung ist und für welche weiteren Namen es gilt.

Was der SSL-Check prüft

Ob ein Zertifikat vorhanden ist
Wir verbinden uns auf Port 443 mit dem Server und lesen das Zertifikat, das er für den eingegebenen Namen präsentiert.
Gültigkeit und Ablauf
Ob das Zertifikat heute gültig ist, an welchem Tag es abläuft und wie viele Tage noch bleiben. Zwei Wochen vor Ablauf warnen wir.
Hostname
Ob das Zertifikat wirklich für den eingegebenen Namen ausgestellt ist, Wildcard-Namen (*.beispiel.de) eingeschlossen.
Zertifikatskette
Ob der Server alle Zwischenzertifikate sendet, jede Signatur stimmt und die Kette in einer vertrauenswürdigen Wurzel endet.
Aussteller
Welche Zertifizierungsstelle das Zertifikat ausgestellt hat.
Weitere Namen (SAN)
Jede weitere Domain, für die dasselbe Zertifikat gilt.

Häufige Fragen

Was bedeutet eine unvollständige Zertifikatskette?

Der Server sendet nur sein eigenes Zertifikat und nicht das Zwischenzertifikat, das es ausgestellt hat. Browser schließen die Lücke oft selbst, sodass die Website scheinbar funktioniert; Mailserver, mobile Apps und Programme, die eine API aufrufen, lehnen die Verbindung jedoch ab. Die Lösung ist, die vollständige Kette (fullchain) auf dem Server zu installieren.

Kann ich mehrere Domains auf einmal prüfen?

Ja, bis zu fünf, durch Kommas oder Leerzeichen getrennt – zum Beispiel den Namen mit und ohne www zusammen. Sie können auch einen Port angeben, etwa mail.beispiel.de:993.

Welche Ports lassen sich prüfen?

Diejenigen, auf denen der Dienst vom ersten Byte an TLS spricht: 443 (HTTPS), 465 (SMTPS), 993 (IMAPS), 995 (POP3S), 636 (LDAPS), 853 (DNS over TLS) und 8443. Ports mit STARTTLS (25, 587, 143) werden nicht unterstützt.