SSL-Zertifikat prüfen
Geben Sie eine Domain ein und wir verbinden uns per HTTPS, um Ihnen das Zertifikat zu zeigen: ob es vertrauenswürdig ist, wann es abläuft, wer es ausgestellt hat, für welche Domains es gilt und die vollständige Zertifikatskette.
Was ist ein SSL-Zertifikat?
Ein SSL/TLS-Zertifikat ist ein digitales Dokument, das eine Domain mit einem kryptografischen Schlüssel verknüpft. Es ermöglicht dem Browser, die Verbindung zu verschlüsseln (HTTPS, das Schloss in der Adressleiste) und zu prüfen, dass er mit der echten Website und nicht mit einem Betrüger kommuniziert. Signiert wird es von einer Zertifizierungsstelle (CA), der die Browser vertrauen, etwa Let's Encrypt, DigiCert oder Sectigo.
Die häufigsten Fehler
Abgelaufenes Zertifikat: Zertifikate gelten höchstens einige Monate (bei Let's Encrypt 90 Tage) und müssen automatisch erneuert werden. Domain nicht enthalten: Das Zertifikat deckt den aufgerufenen Namen nicht ab, etwa wenn es beispiel.de abdeckt, aber nicht www.beispiel.de. Unvollständige Kette: Der Server sendet das Zwischenzertifikat nicht mit; manche Browser laden es selbst nach, viele Clients (Apps, curl, andere Server) scheitern jedoch.
SAN, Wildcards und Kette
Die Erweiterung SAN (Subject Alternative Name) listet alle Domains auf, die das Zertifikat abdeckt. Ein Wildcard wie *.beispiel.de gilt für eine Subdomain-Ebene (www.beispiel.de, blog.beispiel.de), aber nicht für beispiel.de oder a.b.beispiel.de. Die Kette reicht vom Domain-Zertifikat bis zu den Zwischenzertifikaten der CA, deren Stammzertifikat bereits im Betriebssystem oder Browser installiert ist.