🇬🇧 English🇪🇸 Español🇫🇷 Français🇩🇪 Deutsch🇸🇦 العربية🇧🇷 Português
🚀 Alle Werkzeuge erkunden
🚀 Alle Werkzeuge erkunden

🔒 SSL-Checker

Prüfen Sie das TLS-Zertifikat jeder Website: Aussteller, Daten, Resttage, SAN-Liste, Protokoll und Vertrauen.

🔐 Die Prüfung erfolgt per TLS-Handshake des 0Appz-Servers mit dem angegebenen öffentlichen Host. Es werden keine Zertifikatsdaten gespeichert. Private und interne Adressen sind blockiert.

📋

So verwenden Sie dieses Tool

1
⌨️
1. Eingabe eingeben
Tippen, einfügen oder Datei oben ablegen.
2
🔒
2. Im Browser ausführen
Dateien verlassen nie Ihr Gerät.
3
💾
3. Ergebnis laden
Sofort speichern oder kopieren, ohne Anmeldung.

Überblick

SSL-Checker prüft das TLS-Zertifikat hinter jeder HTTPS-Website. Geben Sie eine Domain ein und das Tool führt einen echten Handshake von einem 0Appz-Server durch: Inhaber und Aussteller, exaktes Gültigkeitsfenster, Resttage bis zum Ablauf (unter 30 Tagen hervorgehoben), vollständige SAN-Liste, Seriennummer und Signaturalgorithmus, plus ausgehandelte TLS-Version und Cipher-Suite. Eine zweite verifizierte Verbindung zeigt, ob Browser dem Zertifikat vertrauen würden, sodass selbstsignierte, abgelaufene, namensfalsche oder kettenunvollständige Zertifikate klar markiert werden. Ideal zur Bestätigung von Verlängerungen, zum Debuggen von „Nicht sicher"-Warnungen und für Audits.

Was der Checker prüft

Die Prüfung öffnet eine echte TLS-Verbindung von einem 0Appz-Server und meldet genau, was der Handshake liefert: Inhaber und Aussteller, das vollständige Gültigkeitsfenster mit Resttagen, alle SANs, Seriennummer und Signaturalgorithmus sowie die ausgehandelte TLS-Version und Cipher-Suite. Eine zweite verifizierte Verbindung prüft die Kette wie Browser es tun: selbstsignierte, abgelaufene, namensfalsche und kettenunvollständige Zertifikate werden explizit markiert.

Möglichkeiten und Einschränkungen

EigenschaftVerhalten
EingabeJeder Hostname mit HTTPS
ZertifikatsdatenInhaber, Aussteller, Gültigkeit, Resttage, SANs, Serie, Algorithmus
VerbindungsdatenAusgehandelte TLS-Version und Cipher-Suite
VertrauensprüfungZweite Verbindung simuliert die Browser-Validierung
Häufige FehlerAbgelaufen, selbstsigniert, Namensfehler, unvollständige Kette
KostenKostenlos, kein Konto, unbegrenzte Prüfungen

Datenschutz: die Prüfung läuft von unserem Server

Der Handshake erfolgt serverseitig, weil Browser Zertifikatsketten nicht an JavaScript geben. 0Appz verbindet sich also mit dem eingegebenen Hostnamen; die geprüfte Domain wird nicht als Nutzerdatum gespeichert, und nichts Ihrer Verbindung wird an das Ziel weitergegeben.

Worauf achten

  • Unter 30 Resttagen sofort erneuern.
  • Fehlende SANs erzeugen Warnungen für Alternativnamen.
  • Unvollständige Ketten brechen manche Mobilclients.
  • Alte TLS-Versionen und schwache Cipher deaktivieren.
  • Nach der Erneuerung prüfen, ob das neue Zertifikat ausgeliefert wird.

Mehr: Entwicklerwerkzeuge für DNS, Header, IP und Whois.

Zertifikatsketten, Ablauf und Vertrauen

Eine HTTPS-Verbindung hängt von einer Vertrauenskette ab, nicht von einem einzelnen Zertifikat. Der Server präsentiert sein Blattzertifikat plus Zwischenzertifikate, und der Browser validiert die Kette bis zu einer bereits vertrauenswürdigen Wurzel. Ein fehlendes Zwischenzertifikat ist die häufigste Fehlkonfiguration: Manche Browser cachen Zwischenzertifikate früherer Besuche und wirken fehlerfrei, während neue Besucher und mobile Clients mit einer vagen Fehlermeldung scheitern. Das Blattzertifikat muss den exakten Hostnamen abdecken, über den Common Name älterer Zertifikate oder einen Subject Alternative Name moderner, und ein Wildcard deckt nur eine Ebene ab, example.com und app.example.com brauchen also separate Einträge. Der Ablauf ist der nächste Punkt: Viele Behörden stellen Zertifikate für 90 Tage oder weniger aus, automatische Erneuerung ist daher Pflicht. Widerruf wird per OCSP oder CRL geprüft, und Stapling lässt den Server die OCSP-Antwort am Handshake befestigen. Protokoll- und Cipher-Unterstützung zählen ebenfalls: TLS 1.2 ist das praktische Minimum, TLS 1.3 bevorzugt, alles unter 1.2 sollte deaktiviert sein. Zwei verwandte Prüfungen runden das Bild: HSTS lässt Browser künftig HTTP verweigern, und gemischte Inhalte, eine HTTPS-Seite, die Bilder oder Skripte über HTTP lädt, schwächen die gesamte Verbindung still. Der Check läuft aus Ihrem Browser und speichert nichts.

Häufig gestellte Fragen

Wie funktioniert die SSL-Prüfung? +

Ein 0Appz-Server öffnet eine TLS-Verbindung zu Ihrer Domain auf Port 443 (oder einem eigenen Port) und liest das vorgelegte Zertifikat, Inhaber, Aussteller, Gültigkeitsfenster, SAN-Liste, sowie Protokoll und Cipher. Eine zweite, verifizierte Verbindung ermittelt, ob Browser ihm vertrauen würden. Außer einem einstündigen Ergebnis-Cache wird nichts gespeichert.

Was bedeutet "nicht vertrauenswürdig"? +

Das Zertifikat hat die Standardprüfung nicht bestanden: selbstsigniert, unbekannte CA, abgelaufen oder fehlender Zwischenaussteller. Browser zeigen dann eine ganzseitige Warnung. Das Tool verbindet bewusst ohne Verifikation, um die Details weiterhin anzuzeigen.

Was sind SANs? +

Subject Alternative Names listen alle Hostnamen, für die das Zertifikat gilt, z. B. beispiel.de und www.beispiel.de. Fehlt Ihre Domain in der Liste (und passt kein Wildcard), melden Browser einen Namensfehler.

Kann ich interne Server prüfen? +

Nein. Private, Loopback- und reservierte Bereiche sind zum Schutz vor SSRF blockiert. Nur öffentlich erreichbare Hosts sind erlaubt.

🔒 100% browserbasiert, Ihre Dateien verlassen niemals Ihr Gerät