SSL-Zertifikatsprüfung
Ein SSL- (genauer TLS-)Zertifikat verschlüsselt die Verbindung zwischen Browser und Ihrer Website und weist nach, dass die Website wirklich Ihnen gehört. Ein abgelaufenes, für die falsche Domain ausgestelltes Zertifikat oder eines mit unvollständiger Kette löst im Browser des Besuchers eine Sicherheitswarnung aus und stoppt Verkäufe. Dieses Werkzeug prüft Zertifikat und Verbindungseinstellungen auf einen Schlag.
Es werden nur das öffentliche Zertifikat des Servers und der Sicherheitsheader gelesen. Um das Tool zu verbessern und Missbrauch zu verhindern, werden die geprüfte Domain und das Ergebnis gespeichert und nach 180 Tagen gelöscht.
Prüfen Sie das SSL-Zertifikat Ihrer Website
- 01
So lesen Sie das Ergebnis
Gültig bis und die verbleibenden Tage zeigen, wann das Zertifikat erneuert werden muss. Die abgedeckten Namen müssen den genauen Namen Ihrer Website enthalten (mit oder ohne www). Die Kette zeigt, ob Browser das Zertifikat bis zu einer vertrauenswürdigen Stammzertifizierungsstelle überprüfen können. Das Protokoll sollte TLS 1.2 oder 1.3 sein; HSTS weist Browser an, die Verbindung zur Website immer verschlüsselt aufzubauen.
- 02
Zertifikatslaufzeiten werden kürzer
Browser und Zertifizierungsstellen verkürzen die maximale Zertifikatslaufzeit schrittweise: ab 15. März 2026 höchstens 200 Tage, 2027 100 Tage und 2029 47 Tage. Manuelle Erneuerung ist nicht mehr tragfähig; automatische Erneuerung (z. B. ACME/Let's Encrypt oder das automatische Zertifikat Ihres Hosters) sollte eingerichtet sein.
- 03
Die häufigsten Probleme
Vergessene Erneuerung, ein für www ausgestelltes Zertifikat, das die Domain ohne www nicht abdeckt (oder umgekehrt), das fehlende Zwischenzertifikat auf dem Server (funktioniert in manchen Browsern, in anderen nicht) und weiterhin aktivierte alte TLS-Versionen. Alle führen zu Sicherheitswarnungen oder mindern das Vertrauen bei Suchmaschinen.
- 04
Was prüft dieses Werkzeug nicht?
Das Tool prüft nur das Zertifikat und die HTTPS-Einstellungen an der Hauptadresse Ihrer Website. Es prüft keine Schwachstellen innerhalb der Website, veraltete Software, Administrationsbereiche oder andere Subdomains; dafür ist ein autorisierter Sicherheitstest erforderlich.
Häufig gestellte Fragen
Was das Tool prüft, was es nicht prüfen kann und wie Sie das Ergebnis verwenden.
Mein Zertifikat läuft bald ab, was soll ich tun?
Prüfen Sie im Panel Ihres Hosting-Anbieters, ob die automatische Erneuerung aktiviert ist. Wenn Sie das Zertifikat manuell gekauft haben, erneuern Sie es, installieren Sie es auf dem Server und denken Sie daran, das Zwischenzertifikat hinzuzufügen. Prüfen Sie nach der Erneuerung mit diesem Tool erneut.
Gibt es einen Sicherheitsunterschied zwischen kostenlosen und kostenpflichtigen Zertifikaten?
In Bezug auf die Verschlüsselung nicht; kostenlose Zertifikate wie Let's Encrypt bieten dieselbe Verschlüsselung. Kostenpflichtige Zertifikate können eine Organisationsvalidierung, Garantien oder Support hinzufügen.
Was ist HSTS und sollte ich es aktivieren?
HSTS ist ein Header, der Browsern für einen bestimmten Zeitraum sagt, sich nur über HTTPS mit Ihrer Website zu verbinden; er verhindert unverschlüsselte Verbindungen. Es wird empfohlen, wenn alle Ihre Subdomains HTTPS bereitstellen; versuchen Sie zuerst eine kurze Dauer und verlängern Sie sie dann.
Sieht diese Prüfung wie ein Angriff auf meine Website aus?
Nein. Das Tool öffnet eine einzelne normale HTTPS-Verbindung und liest das Zertifikat und die Antwort-Header; es sendet nichts an Ihre Website und versucht auch nichts. Es ist dasselbe, als würde ein Besucher die Website öffnen.
Verwandte Seiten
Weitere kostenlose Tools, passende Ratgeber und Leistungen.
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.