🔒 SSL-Checker
Prüfen Sie das TLS-Zertifikat jeder Website: Aussteller, Daten, Resttage, SAN-Liste, Protokoll und Vertrauen.
🔐 Die Prüfung erfolgt per TLS-Handshake des 0Appz-Servers mit dem angegebenen öffentlichen Host — es werden keine Zertifikatsdaten gespeichert. Private und interne Adressen sind blockiert.
So verwenden Sie dieses Tool
Überblick
SSL-Checker - TLS-Zertifikat und Ablauf Prüfen prüft das TLS-Zertifikat hinter jeder HTTPS-Website. Geben Sie eine Domain ein und das Tool führt einen echten Handshake von einem 0Appz-Server durch: Inhaber und Aussteller, exaktes Gültigkeitsfenster, Resttage bis zum Ablauf (unter 30 Tagen hervorgehoben), vollständige SAN-Liste, Seriennummer und Signaturalgorithmus — plus ausgehandelte TLS-Version und Cipher-Suite. Eine zweite verifizierte Verbindung zeigt, ob Browser dem Zertifikat vertrauen würden, sodass selbstsignierte, abgelaufene, namensfalsche oder kettenunvollständige Zertifikate klar markiert werden. Ideal zur Bestätigung von Verlängerungen, zum Debuggen von „Nicht sicher"-Warnungen und für Audits.Häufig gestellte Fragen
Wie funktioniert die SSL-Prüfung? +
Ein 0Appz-Server öffnet eine TLS-Verbindung zu Ihrer Domain auf Port 443 (oder einem eigenen Port) und liest das vorgelegte Zertifikat — Inhaber, Aussteller, Gültigkeitsfenster, SAN-Liste — sowie Protokoll und Cipher. Eine zweite, verifizierte Verbindung ermittelt, ob Browser ihm vertrauen würden. Außer einem einstündigen Ergebnis-Cache wird nichts gespeichert.
Was bedeutet "nicht vertrauenswürdig"? +
Das Zertifikat hat die Standardprüfung nicht bestanden: selbstsigniert, unbekannte CA, abgelaufen oder fehlender Zwischenaussteller. Browser zeigen dann eine ganzseitige Warnung. Das Tool verbindet bewusst ohne Verifikation, um die Details weiterhin anzuzeigen.
Was sind SANs? +
Subject Alternative Names listen alle Hostnamen, für die das Zertifikat gilt — z. B. beispiel.de und www.beispiel.de. Fehlt Ihre Domain in der Liste (und passt kein Wildcard), melden Browser einen Namensfehler.
Kann ich interne Server prüfen? +
Nein. Private, Loopback- und reservierte Bereiche sind zum Schutz vor SSRF blockiert. Nur öffentlich erreichbare Hosts sind erlaubt.