SSL-Zertifikat prüfen

Geben Sie eine Domain ein und wir verbinden uns per HTTPS, um Ihnen das Zertifikat zu zeigen: ob es vertrauenswürdig ist, wann es abläuft, wer es ausgestellt hat, für welche Domains es gilt und die vollständige Zertifikatskette.

SSL/TLS-Zertifikat einer Domain

Zum Beispiel: vermiip.es oder https://www.beispiel.de. Geprüft wird Port 443.

Was ist ein SSL-Zertifikat?

Ein SSL/TLS-Zertifikat ist ein digitales Dokument, das eine Domain mit einem kryptografischen Schlüssel verknüpft. Es ermöglicht dem Browser, die Verbindung zu verschlüsseln (HTTPS, das Schloss in der Adressleiste) und zu prüfen, dass er mit der echten Website und nicht mit einem Betrüger kommuniziert. Signiert wird es von einer Zertifizierungsstelle (CA), der die Browser vertrauen, etwa Let's Encrypt, DigiCert oder Sectigo.

Die häufigsten Fehler

Abgelaufenes Zertifikat: Zertifikate gelten höchstens einige Monate (bei Let's Encrypt 90 Tage) und müssen automatisch erneuert werden. Domain nicht enthalten: Das Zertifikat deckt den aufgerufenen Namen nicht ab, etwa wenn es beispiel.de abdeckt, aber nicht www.beispiel.de. Unvollständige Kette: Der Server sendet das Zwischenzertifikat nicht mit; manche Browser laden es selbst nach, viele Clients (Apps, curl, andere Server) scheitern jedoch.

SAN, Wildcards und Kette

Die Erweiterung SAN (Subject Alternative Name) listet alle Domains auf, die das Zertifikat abdeckt. Ein Wildcard wie *.beispiel.de gilt für eine Subdomain-Ebene (www.beispiel.de, blog.beispiel.de), aber nicht für beispiel.de oder a.b.beispiel.de. Die Kette reicht vom Domain-Zertifikat bis zu den Zwischenzertifikaten der CA, deren Stammzertifikat bereits im Betriebssystem oder Browser installiert ist.