Kostenloser SSL-Zertifikat-Prüfer
Überprüfen Sie SSL-Zertifikate, kontrollieren Sie Ablaufdaten und prüfen Sie die Zertifikatskette. Kostenlos, schnell und vollständig im Browser, ohne Anmeldung.
Aktualisiert am
SSL Checker
Analyze SSL/TLS certificates with security grading, protocol support, cipher suites, and vulnerability scanning.
SSL Certificate Checker
Enter a domain name to check its SSL certificate
Simulated Data
SSL details are simulated. Use SSL Labs for real testing.
Häufig gestellte Fragen
Was ist der SSL Certificate Checker?
Der SSL Certificate Checker ist ein kostenloses Online-Tool, das SSL/TLS-Zertifikate überprüft und Aussteller, Ablaufdatum und Verschlüsselungsdetails für jede Domain anzeigt.
Ist der SSL Certificate Checker kostenlos?
Ja, er ist völlig kostenlos und erfordert keine Anmeldung.
Warum sollte ich mein SSL-Zertifikat überprüfen?
Abgelaufene oder falsch konfigurierte SSL-Zertifikate können Browser-Warnungen auslösen, die Besucher abschrecken. Der SSL Certificate Checker hilft dir, Probleme zu erkennen, bevor es die Nutzer tun.
Sind meine Daten mit diesem Tool sicher?
Absolut. Der SSL Certificate Checker verarbeitet alles clientseitig in deinem Browser. Es werden keine Daten auf einen Server hochgeladen oder dort gespeichert. Deine Inhalte bleiben jederzeit privat auf deinem Gerät.
Funktioniert der SSL Certificate Checker auf Mobilgeräten?
Ja, der SSL Certificate Checker ist vollständig responsiv und funktioniert auf Smartphones und Tablets. Du kannst ihn auf jedem Gerät mit einem modernen Webbrowser verwenden, ohne eine App herunterladen zu müssen.
Muss ich ein Konto erstellen, um dieses Tool zu nutzen?
Es ist kein Konto und keine Anmeldung erforderlich. Öffne einfach den SSL Certificate Checker in deinem Browser und beginne sofort mit der Nutzung. Es gibt keine Anmeldebarrieren oder Nutzungsbeschränkungen.
Wie verwende ich den SSL Certificate Checker?
Gib einfach deine Eingabe in das vorgesehene Feld ein, passe die Einstellungen nach deinen Wünschen an, und das Tool verarbeitet sie sofort. Anschließend kannst du das Ergebnis in die Zwischenablage kopieren oder herunterladen.
Welche Browser werden unterstützt?
Der SSL Certificate Checker funktioniert in allen modernen Browsern, einschließlich Chrome, Firefox, Safari, Edge und Opera. Für das beste Erlebnis verwende die neueste Version deines bevorzugten Browsers.
Was ist der Unterschied zwischen SSL und TLS?
SSL (Secure Sockets Layer) und TLS (Transport Layer Security) sind Protokolle, die die Verbindung zwischen Browser und Server verschlüsseln, wobei TLS der moderne Nachfolger von SSL ist. Die SSL-Versionen 2.0 und 3.0 gelten als veraltet und unsicher, unter anderem durch Angriffe wie POODLE gebrochen, sodass keine aktuelle Website sie noch unterstützen sollte. TLS löste SSL 1999 ab, und heute sind TLS 1.2 und TLS 1.3 die empfohlenen Versionen, während TLS 1.0 und 1.1 als veraltet gelten und PCI-DSS-Audits zum Scheitern bringen können. Aus Gewohnheit spricht man weiterhin von einem »SSL-Zertifikat«, dabei ist es dieselbe X.509-Datei, die auch TLS zum Nachweis der Serveridentität nutzt. Dieser Checker listet jede unterstützte Protokollversion einer Konfiguration auf und markiert, welche davon sicher sind, sodass der praktische Unterschied zwischen SSL und TLS klar sichtbar wird.
Wie lange ist ein SSL-Zertifikat gültig, bevor es abläuft?
Ein SSL/TLS-Zertifikat ist nur zwischen seinem Gültigkeitsbeginn- und -enddatum gültig, und die maximale Laufzeit schrumpft seit Jahren. Das CA/Browser Forum begrenzt öffentliche Zertifikate auf maximal 398 Tage, und kostenlose Stellen wie Let's Encrypt stellen bewusst Zertifikate mit nur 90 Tagen Laufzeit aus, um Automatisierung zu fördern. Die Branche bewegt sich in den kommenden Jahren sogar in Richtung noch kürzerer Laufzeiten von rund 47 Tagen. Da Ablauf die mit Abstand häufigste Ursache für HTTPS-Ausfälle ist, ist manuelle Erneuerung bei so kurzlebigen Zertifikaten riskant — automatisierte Tools wie ACME-Clients werden dringend empfohlen. Eine gute Faustregel ist, deutlich innerhalb der letzten 30 Tage zu erneuern, statt bis zum letzten Tag zu warten. Dieser Checker zeigt die Gültigkeitsdaten und die verbleibenden Tage eines Berichts an und markiert jedes Zertifikat, das in dieses 30-Tage-Erneuerungsfenster fällt.
Was bedeutet eine Zertifikatskette, und warum bricht sie?
Eine Zertifikatskette ist der Vertrauenspfad vom Endzertifikat Ihrer Website über ein oder mehrere Zwischenzertifikate bis zu einem Root-Zertifikat, dem Browser bereits vertrauen. Browser liefern nur Root-Zertifikate mit, weshalb Ihr Server die Zwischenzertifikate mitsenden muss, um die Lücke zwischen Ihrem Endzertifikat und diesem vertrauenswürdigen Root zu schließen. Die Kette bricht am häufigsten, wenn ein Server nur so konfiguriert ist, dass er ausschließlich das Endzertifikat sendet und die Zwischenzertifikate weglässt, oder sie in falscher Reihenfolge sendet. Das frustrierende Ergebnis: Ein Zertifikat validiert in einem Browser, der das Zwischenzertifikat möglicherweise zwischengespeichert hat, schlägt aber in einem anderen Browser oder auf Mobilgeräten fehl, die das nicht tun. Die Lösung besteht meist darin, das vollständige Ketten-Bundle zu installieren, das Ihre Zertifizierungsstelle bereitstellt. Dieser Checker stellt jedes Glied der Kette dar, vom Endzertifikat über das Zwischenzertifikat bis zum Root, damit Sie sehen, wie ein vollständiger Pfad aussehen sollte.
Was misst eine A+-SSL-Note eigentlich?
Eine SSL-Note von A+ bis F fasst die gesamte Konfigurationsqualität zusammen, nicht nur, ob ein Zertifikat gültig ist, und orientiert sich daran, wie Qualys SSL Labs einen Server bewertet. Ein A+ steht für ein starkes Setup: ein gültiges Zertifikat und eine gültige Kette, moderne Protokolle wie TLS 1.2 und 1.3, starke Cipher Suites sowie aktiviertes HSTS mit Preload. Ein B bedeutet in der Regel, dass das Zertifikat in Ordnung ist, aber Härtungsmaßnahmen fehlen, etwa fehlendes HSTS oder Unterstützung eines veralteten Protokolls. Ein F signalisiert ein ernstes Problem: ein abgelaufenes oder widerrufenes Zertifikat, eine gebrochene Kette oder die Anfälligkeit für eine kritische Schwachstelle wie Heartbleed oder DROWN. Die Note gewichtet das schwächste Glied stark, sodass ein einziges schwaches Protokoll oder eine schwache Cipher Suite eine ansonsten starke Bewertung deckeln kann. Dieser Checker vergibt eine anschauliche Buchstabennote und listet die Gründe dafür auf, sodass genau erkennbar ist, welche Faktoren das Ergebnis anheben oder senken.
Was ist HSTS, und wie hängt es mit meinem SSL-Zertifikat zusammen?
HSTS, kurz für HTTP Strict Transport Security, ist ein Response-Header, der Browsern mitteilt, sich nur noch über HTTPS mit Ihrer Website zu verbinden — selbst wenn ein Nutzer http:// eingibt oder einen alten, unsicheren Link anklickt. Es arbeitet zusammen mit Ihrem SSL-Zertifikat, statt es zu ersetzen: Das Zertifikat weist die Identität nach und verschlüsselt den Datenverkehr, während HSTS die kurze unsichere erste Anfrage eliminiert, die ein Angreifer sonst abfangen könnte. Der Header enthält ein max-age, das Browsern mitteilt, wie lange sie sich die Regel merken sollen, sowie ein optionales Preload-Flag, das Ihre Domain fest in die eingebauten HSTS-Listen der Browser aufnimmt und so Schutz schon beim allerersten Besuch bietet. Die Aktivierung von HSTS mit Preload ist oft genau das, was ein A von einem A+ unterscheidet. Dieser Checker zeigt an, ob HSTS vorhanden ist, welchen max-age-Wert es hat und ob Preload gesetzt ist, sodass sichtbar wird, wie diese Härtungsmaßnahme in das Gesamtbild der Sicherheit einfließt.
Embed This Tool
Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.
<iframe src="https://getthetoolbox.com/embed/domain-tools-ssl-checker" title="Free SSL Certificate Checker — The Toolbox" width="100%" height="320" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/domain-tools/ssl-checker?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free SSL Certificate Checker</a> by The Toolbox</p>Verwandte Tools
Kostenloses WHOIS-Tool
Rufen Sie Registrierungsdaten und Eigentümerinformationen von Domains ab. Kostenlos, schnell und vollständig im Browser, ohne Anmeldung.
Kostenloser Domain-Alter-Prüfer
Finden Sie heraus, wie alt eine Domain ist und wann sie erstmals registriert wurde. Kostenlos, schnell und vollständig im Browser, ohne Anmeldung.
Kostenloser Domain-Verfügbarkeit-Prüfer
Prüfen Sie, ob ein Domainname zur Registrierung verfügbar ist. Kostenlos, schnell und vollständig im Browser, ohne Anmeldung.
Kostenloser HTTP-Header-Prüfer
Zeigen und analysieren Sie die HTTP-Antwort-Header jeder URL für Debugging und SEO-Audits. Kostenlos, schnell und vollständig im Browser, ohne Anmeldung.
Über den kostenlosen SSL-Zertifikatsprüfer
Der SSL-Zertifikatsprüfer ist ein kostenloses Tool, das genau das durchgeht, was ein Browser bei jedem gesicherten HTTPS-Aufruf prüft: den Aussteller des Zertifikats, die Gültigkeitsdaten, die Schlüsselstärke, die Zertifikatskette, unterstützte TLS-Protokolle, Cipher Suites, die HSTS-Konfiguration und bekannte Protokollschwachstellen. Domain eingeben, auf »SSL prüfen« klicken, und das Tool erstellt einen Bericht im Stil von SSL Labs — inklusive einer einzelnen Buchstabennote von A+ bis F — aufgeteilt auf Tabs für Zertifikat, Kette, Protokolle, Sicherheit und HSTS.
Ein Hinweis vorab: Dieses Tool erzeugt einen anschaulichen, simulierten Bericht statt einen echten Handshake mit dem Server durchzuführen. Ein realer SSL-Test benötigt ein Backend, das einen TLS-Socket zu Port 443 öffnet — das kann eine Seite in Ihrem Browser nicht direkt leisten. Betrachten Sie diesen Checker daher als praxisnahe Referenz dafür, was ein Zertifikatsbericht enthält und was jedes Feld bedeutet. Für eine verbindliche Echtzeit-Prüfung einer Produktivseite verweist das Tool auf Qualys SSL Labs, den Industriestandard. Alles hier läuft clientseitig, ohne Anmeldung, es wird nichts hochgeladen, und Sie können den vollständigen Bericht als JSON exportieren.
Was ein SSL-Zertifikatsbericht aussagt
Jeder Abschnitt des Berichts bildet eine reale Eigenschaft eines TLS-Zertifikats ab:
- Aussteller und Gültigkeit — die Zertifizierungsstelle, die das Zertifikat signiert hat (zum Beispiel Let's Encrypt, DigiCert oder Sectigo), sowie das Gültigkeitsbeginn- und -enddatum. Das Tool zeigt die verbleibenden Tage an und markiert jedes Zertifikat innerhalb des 30-Tage-Erneuerungsfensters.
- Schlüssel und Signatur — der Typ und die Größe des öffentlichen Schlüssels (RSA ist üblicherweise 2048 oder 4096 Bit; ECDSA typischerweise 256 Bit) sowie der Signaturalgorithmus, etwa SHA256withRSA.
- Subject Alternative Names (SANs) — jeder Hostname, den das Zertifikat abdeckt. Moderne Zertifikate listen hier alle gültigen Namen auf; das alte Common-Name-Feld wird von Browsern allein nicht mehr als vertrauenswürdig anerkannt.
- Zertifikatskette — der Pfad vom Endzertifikat über ein oder mehrere Zwischenzertifikate bis zu einer vertrauenswürdigen Root-CA. Eine unterbrochene oder unvollständige Kette ist einer der häufigsten Gründe, warum ein Zertifikat in einem Browser gültig ist, in einem anderen aber fehlschlägt.
Die Sicherheitsnote richtig lesen
Die Gesamtnote fasst die Konfigurationsqualität zusammen und orientiert sich daran, wie SSL Labs eine Seite bewertet. Ein A+ steht für starke Cipher Suites, eine gültige Kette und HSTS mit aktiviertem Preload; ein B bedeutet meist, dass das Zertifikat in Ordnung ist, aber HSTS oder andere Härtungsmaßnahmen fehlen; ein F bedeutet, dass das Zertifikat abgelaufen oder widerrufen ist oder der Server einer schwerwiegenden Schwachstelle ausgesetzt ist. Der Bericht prüft außerdem auf historische Protokollschwachstellen — Heartbleed (CVE-2014-0160), POODLE (CVE-2014-3566), BEAST, DROWN und ROBOT — sowie auf OCSP-Stapling und Mixed Content, also den Fall, dass eine HTTPS-Seite unsichere HTTP-Ressourcen nachlädt.
Warum die Zertifikatsgesundheit wichtig ist
Läuft ein Zertifikat ab oder ist es falsch konfiguriert, zeigen Browser statt Ihrer Website eine ganzseitige Sicherheitswarnung an, und die meisten Besucher verlassen die Seite sofort. Ablauf ist der mit Abstand häufigste Fehler, da Zertifikate absichtlich kurzlebig sind — Let's Encrypt stellt Zertifikate mit 90 Tagen Laufzeit aus, und das CA/Browser Forum verkürzt die maximale Gültigkeitsdauer branchenweit kontinuierlich weiter. Eine Kalendererinnerung oder automatisierte Erneuerung ist deshalb kein »Nice-to-have«, sondern Pflicht. Über die Verfügbarkeit hinaus ist HTTPS ein bestätigtes Google-Rankingsignal, und schwache Protokolle wie TLS 1.0 und 1.1 gelten als veraltet und können Compliance-Audits wie PCI DSS zum Scheitern bringen.
Den Checker nutzen — und wie es weitergeht
Geben Sie eine bloße Domain ein oder fügen Sie eine vollständige URL ein; das Tool entfernt Protokoll, www. und jeden Pfad, sodass aus https://www.example.com/page schlicht example.com wird. Beispieldomains wie google.com und cloudflare.com zeigen, wie ein gesunder Bericht aussieht. Nutzen Sie diesen Checker, um den Aufbau eines Zertifikats zu verstehen, einem Kollegen ein Konzept zu erklären oder sich selbst in Erinnerung zu rufen, welche Felder zu prüfen sind. Führen Sie anschließend Ihre echte Domain durch SSL Labs oder Ihr eigenes Backend-Tooling, um den tatsächlichen Handshake, die reale Kette, die Ihr Server sendet, sowie den echten Protokoll- und Cipher-Support zu bestätigen, bevor Sie dem Ergebnis in der Produktion vertrauen.