SSL-Zertifikat prüfen

SSL-Zertifikatsprüfung
Domain oder IP eingeben, um einen Live-SSL-Handshake durchzuführen und vollständige X.509-Zertifikatsdaten auszulesen
Wird geprüft…
Prüfergebnis

Subject Alternative Names (SAN)
Zertifikat PEM / Zertifikatskette

            
Details der Zertifikatskette
Massenprüfung der Gültigkeit
Eine Domain pro Zeile eingeben. Unterstützt domain[:port], maximal 50 Einträge
Bis zu 50 Einträge werden parallel geprüft
Wird geprüft…

SSL-Zertifikat und HTTPS-Sicherheitsstatus einer Website online prüfen

Das SSL-Zertifikatsprüfungs-Tool überprüft den SSL/TLS-Zertifikatsstatus einer Website oder eines Servers. Geben Sie eine Domain oder IP-Adresse und den HTTPS-Port ein. Das Tool versucht anschließend, eine SSL/TLS-Verbindung herzustellen und das vom Server zurückgegebene X.509-Zertifikat zu analysieren.

Welche Informationen werden angezeigt?

Nach der Prüfung werden Server-IP, Prüfzeit, Prüfungsdauer und detaillierte Zertifikatsinformationen angezeigt. Dazu gehören Zertifikatsstatus, verbleibende Gültigkeit, Startzeit, Ablaufzeit, Subject, Issuer, Zertifikatsversion, Seriennummer, Signaturalgorithmus und Typ des öffentlichen Schlüssels.

Gültigkeitszeitraum und Ablaufdatum

Das Tool zeigt den Beginn und das Ende der Zertifikatsgültigkeit sowie die verbleibende Anzahl von Tagen. Dadurch lassen sich HTTPS-Zertifikate erkennen, deren Ablauf bevorsteht.

Subject und Issuer

Der Subject beschreibt die Identität und die Domains, für die das Zertifikat ausgestellt wurde. Der Issuer bezeichnet die Zertifizierungsstelle (CA), die das Zertifikat ausgestellt hat.

X.509-Zertifikatsinformationen

SSL/TLS-Zertifikate verwenden üblicherweise das X.509-Format. Das Tool kann Version, Seriennummer, Signaturalgorithmus, Public-Key-Algorithmus und Schlüssellänge anzeigen.

Wie wird das Tool verwendet?

  1. Geben Sie eine Domain oder IP-Adresse ein, zum Beispiel www.example.com.
  2. Geben Sie den Server-Port ein. Für HTTPS wird normalerweise 443 verwendet.
  3. Starten Sie die Prüfung und warten Sie auf den Abschluss des SSL/TLS-Handshakes.
  4. Prüfen Sie Server-IP, Zertifikatsstatus, Gültigkeitszeitraum und X.509-Details.

Geeignete Einsatzbereiche

  • HTTPS-Zertifikate von Websites prüfen.
  • Ablaufdatum von SSL-Zertifikaten feststellen.
  • Probleme mit ungültigen Zertifikaten untersuchen.
  • Aussteller und Subject eines tatsächlich eingesetzten Zertifikats prüfen.
  • Signaturalgorithmus und Public-Key-Typ kontrollieren.
  • Zertifikate hinter CDN, Load Balancer oder Reverse Proxy überprüfen.
  • SSL/TLS-Zertifikate von Produktionsservern regelmäßig kontrollieren.

Warum sollten SSL-Zertifikate regelmäßig geprüft werden?

SSL-Zertifikate haben eine begrenzte Gültigkeitsdauer. Nach dem Ablauf kann ein HTTPS-Client die Verbindung als nicht vertrauenswürdig behandeln. Bei Websites, APIs und anderen HTTPS-Diensten kann ein abgelaufenes Zertifikat zu Zugriffs- oder Verbindungsproblemen führen.

Was tun bei einem bald ablaufenden Zertifikat?

Wenn nur noch eine kurze Gültigkeitsdauer verbleibt, sollte die Verlängerung oder Neuausstellung rechtzeitig geplant werden. Das neue Zertifikat muss vor dem Ablauf auf Servern, Load Balancern, CDNs oder Reverse Proxies installiert werden.

Verhältnis zwischen SSL-Zertifikat und HTTPS

HTTPS basiert auf HTTP und TLS. Während des TLS-Handshakes stellt der Server dem Client normalerweise ein digitales Zertifikat bereit. Der Client verwendet unter anderem Gültigkeit, Zertifikatskette, Domainzuordnung und Signatur zur Prüfung der Serveridentität.

SSL-Prüfung und SSL-Sicherheitsbewertung

Eine SSL-Zertifikatsprüfung konzentriert sich hauptsächlich auf das tatsächlich zurückgegebene Zertifikat und dessen X.509-Informationen. Eine Sicherheitsbewertung kann zusätzlich TLS-Versionen, Cipher Suites, HTTP-Sicherheitsheader, Zertifikatsketten und weitere Servereinstellungen untersuchen.

Häufige Probleme

Warum ist das Zertifikat gültig, aber der Browser zeigt trotzdem eine Warnung?

Ein gültiges Zertifikat bedeutet nicht automatisch, dass die gesamte HTTPS-Konfiguration korrekt ist. Es müssen auch Domainübereinstimmung, Zertifikatskette, TLS-Konfiguration und gemischte Inhalte geprüft werden.

Warum können sich die Ergebnisse bei derselben Domain unterscheiden?

CDNs, Load Balancer und mehrere Server können unterschiedliche Zertifikate bereitstellen. Änderungen bei DNS oder Routing können dazu führen, dass die TLS-Verbindung einen anderen Server erreicht.

Warum kann beim Prüfen einer IP ein Domainname im Zertifikat erscheinen?

SSL-Zertifikate werden meistens für Domains und nicht für öffentliche IP-Adressen ausgestellt. Bei einer TLS-Verbindung kann der Server anhand von SNI das Zertifikat der entsprechenden Domain zurückgeben.

Erklärung der Prüfergebnisse

„Zertifikat gültig“ bedeutet, dass das während der Prüfung erhaltene Zertifikat zum Prüfzeitpunkt innerhalb seines Gültigkeitszeitraums liegt. Die verbleibenden Tage zeigen die Zeit bis zum Ablauf an. Subject und Issuer identifizieren Zertifikatsinhaber und Aussteller.

Wichtige Prüfungsfelder

  • Status: Aktueller Gültigkeitsstatus des Zertifikats.
  • Verbleibende Tage: Zeit bis zum Ablauf.
  • Gültig ab: Beginn der Zertifikatsgültigkeit.
  • Gültig bis: Ablaufzeitpunkt.
  • Subject: Domain- oder Organisationsinformationen des Zertifikats.
  • Issuer: Zertifizierungsstelle, die das Zertifikat ausgestellt hat.
  • Version: X.509-Zertifikatsversion, häufig V3.
  • Seriennummer: Eindeutige Serienkennung des Zertifikats.
  • Signaturalgorithmus: Algorithmus zur Signatur des Zertifikats.
  • Public Key: Public-Key-Algorithmus und Schlüssellänge.

Das Tool eignet sich für Website-Administratoren, Serverbetreiber, Entwickler und Sicherheitsteams zur schnellen Prüfung von HTTPS-Zertifikaten. Bei CDN-, Load-Balancer- oder Multi-Server-Umgebungen können die tatsächlich zurückgegebenen Zertifikate je nach Netzwerkstandort unterschiedlich sein.

Was ist eine SSL-Zertifikatsprüfung?

Eine SSL-Zertifikatsprüfung stellt eine SSL/TLS-Verbindung her und analysiert das vom Server zurückgegebene X.509-Zertifikat. Dabei werden Gültigkeit, Ablaufdatum, Subject, Issuer, Signaturalgorithmus und Public-Key-Informationen geprüft.
  • SSL-Zertifikat auf Gültigkeit und bevorstehenden Ablauf prüfen
  • Gültigkeitsbeginn, Ablaufdatum und verbleibende Tage anzeigen
  • X.509-Subject, Issuer, Version und Seriennummer anzeigen
  • Signaturalgorithmus, Public-Key-Algorithmus und Schlüssellänge analysieren
  • Bei der Untersuchung von HTTPS-Zertifikatsproblemen helfen
Geben Sie eine Domain oder IP-Adresse und einen Port ein, um die aktuell vom Server bereitgestellten SSL/TLS-Zertifikatsinformationen zu prüfen.
Kommentare 0
Noch keine Kommentare. Schreibe den ersten Kommentar!
Der Kommentarinhalt darf nicht leer sein
0/255