Web-Werkzeug / 12

SSL-Zertifikatsprüfer

Prüfe das verifizierte TLS-Zertifikat eines öffentlichen Hostnamens, den Aussteller, Gültigkeitsdaten, Verschlüsselungssuite und alternative Namen.

SSL-Zertifikatsprüfer: TOEA löst den öffentlichen Hostnamen auf, verbindet sich direkt über Port 443 mit Hostname-Verifizierung und gibt das Gegenstellenzertifikat sowie die ausgehandelte verschlüsselte Verbindung aus. Bei Bedarf sicher verarbeitet.

Ausführungen
Auf dem Server von TOEA
Kosten
Kostenlos · ohne Anmeldung
Verfügbarkeit
Einsatzbereit
TLS-Zertifikats-ÜbersichtSichere Prüfung öffentlicher URLs

Öffnet eine verifizierte TLS-Verbindung zu Port 443 auf einem öffentlichen Hostnamen.

Ablauf und Erneuerung

Öffentliche Zertifikate haben eine immer kürzere Laufzeit. Nach einem Beschluss des CA/Browser Forum sinkt die maximale Gültigkeit schrittweise auf 200 Tage ab März 2026 und auf 47 Tage bis 2029. Zertifikate von Let's Encrypt sind schon seit Langem 90 Tage gültig. Bei solchen Laufzeiten muss die Erneuerung automatisiert werden. Betrachte die verbleibenden Tage hier daher als Prüfung, ob die Automatisierung funktioniert, und untersuche es, wenn ein Zertifikat in die letzten Wochen kommt, ohne erneuert worden zu sein.

Wenn Browser und andere Clients unterschiedlicher Meinung sind

Ein Server muss sein Zertifikat zusammen mit den Zwischenzertifikaten senden, die es mit einer vertrauenswürdigen Stammzertifizierungsstelle verbinden. Fehlt ein Zwischenzertifikat, laden Desktop-Browser es häufig selbst und zeigen keinen Fehler an, während Apps, API-Clients und curl fehlschlagen. Ein Verifizierungsfehler hier bei gleichzeitig funktionierendem Browser deutet meist auf eine unvollständige Zertifikatskette hin. Wird eine Erneuerung stattdessen abgelehnt, prüfe die CAA-Einträge der Domain mit der DNS-Abfrage. Prüfe auch die Namen: Ein Wildcard-Zertifikat wie *.example.com deckt shop.example.com ab, aber weder example.com selbst noch a.b.example.com.

So benutzt du es

  1. Gib eine Website-URL oder einen Hostnamen ein.
  2. Wähle Zertifikat prüfen.
  3. Sieh dir Verifizierung, Ablaufdatum, Zertifikatsidentität und ausgehandelte TLS-Details an.

Datenschutz & Einschränkungen

Der Hostname wird über die API von TOEA geprüft und nicht gespeichert. Das Ergebnis spiegelt eine einzelne Verbindung vom API-Host wider und ist keine vollständige TLS-Konfigurations- oder Schwachstellenprüfung.

Ähnliche Tools

Häufige Fragen

Testet das alle TLS-Versionen und Verschlüsselungssuiten?

Nein. Gemeldet wird die erfolgreich verifizierte, von der aktuellen API-Laufzeitumgebung ausgehandelte Verbindung.

Warum kann ein Zertifikat hier fehlschlagen, aber anderswo funktionieren?

Netze, Zertifikatsketten, SNI-Verhalten, regionale Endpunkte und Vertrauensspeicher können sich unterscheiden.

Kostenloses Tool · läuft auf dem server von toea · kein Konto nötig