SSL-Zertifikat-Prüfer
Überprüfen Sie SSL/TLS-Zertifikatsdetails für jede Domain.
Was ist ein SSL-Zertifikat-Checker?
Ein SSL-Zertifikat-Checker ueberprueft das SSL/TLS-Zertifikat einer Website: Gueltigkeit, Ablaufdatum, Zertifikatskette, Verschluesselungsstaerke und moegliche Konfigurationsfehler.
SSL/TLS (Secure Sockets Layer / Transport Layer Security) verschluesselt die Kommunikation zwischen Browser und Server. HTTPS ist heute Standard — Google bevorzugt HTTPS-Seiten im Ranking und Browser warnen bei HTTP.
Was wird ueberprueft?
- Ablaufdatum — abgelaufene Zertifikate erzeugen Browserwarnungen. Let's Encrypt Zertifikate laufen alle 90 Tage ab.
- Zertifikatskette — das Zertifikat muss zu einer vertrauenswuerdigen Zertifizierungsstelle (CA) zurueckverfolgbar sein.
- Domainname — der im Zertifikat angegebene Name muss mit der aufgerufenen Domain uebereinstimmen. Wildcard-Zertifikate: *.example.com.
- Verschluesselungstaerke — TLS 1.2 oder 1.3, RSA 2048+ Bit oder ECDSA 256+ Bit. Aeltere Protokolle (SSL 3.0, TLS 1.0/1.1) sind unsicher.
- HSTS-Header — HTTP Strict Transport Security erzwingt HTTPS und schuetzt vor Downgrade-Angriffen.
So verwenden Sie dieses Tool
Geben Sie einen Domainnamen ein (z.B. example.com). Das Tool verbindet sich mit dem Server, prueft das SSL-Zertifikat und zeigt einen detaillierten Bericht mit Warnungen und Empfehlungen.
Zertifikatstypen
DV (Domain Validation) — bestaetigt nur die Domain-Kontrolle. Schnell und kostenlos (Let's Encrypt). OV (Organization Validation) — bestaetigt die Organisation. EV (Extended Validation) — strengste Pruefung, zeigt den Firmennamen. Fuer Vertrauen: OV oder EV fuer Shops und Banken.
Haeufig gestellte Fragen
Was passiert, wenn mein SSL-Zertifikat ablaeuft?
Browser zeigen eine ganzseitige Warnung ('Verbindung ist nicht privat'), die die meisten Besucher abschreckt. Google kann die Seite aus dem Index entfernen. Richten Sie automatische Erneuerung ein (certbot fuer Let's Encrypt).
Ist Let's Encrypt sicher genug?
Ja. Let's Encrypt bietet die gleiche Verschluesselungsstaerke wie kostenpflichtige Zertifikate. Es ist DV — bestaetigt nur die Domain-Kontrolle. Fuer zusaetzliche Vertrauenssignale (Firmenname im Zertifikat) benoetigen Sie OV oder EV.