SSL/TLS-Zertifikat-Checker

Prüfen Sie das Zertifikat einer Website: Ablauf, Aussteller und TLS-Version. Kostenlos, ohne Registrierung.

Lassen Sie sich nie von einem abgelaufenen Zertifikat überraschen

WWT prüft Ihr Zertifikat, die TLS-Version, Verfügbarkeit, Domain-Ablauf und E-Mail-Sicherheit täglich und warnt rechtzeitig, bevor etwas kaputtgeht. Kostenlos, ohne Kreditkarte.

Kostenlos überwachen

So lesen Sie Ihr SSL/TLS-Ergebnis

Jedes Ergebnis beginnt mit Inhaber und Aussteller des Zertifikats: für wen es ausgestellt wurde und welche Zertifizierungsstelle es signiert hat. Am wichtigsten ist das Datum 'gültig bis' - danach zeigen Browser eine ganzseitige Sicherheitswarnung, und die meisten Besucher verlassen die Seite sofort. WWT färbt die verbleibenden Tage rot, wenn der Ablauf näher rückt.

Das Tool nennt außerdem die ausgehandelte TLS-Version und die vollständige Vertrauenskette, vom Endzertifikat bis zur Wurzel. Eine Kette ohne Zwischenzertifikat funktioniert oft in einem Browser und scheitert in einem anderen - genau das stille Problem, das die laufende Überwachung erkennen soll, bevor es Ihre Besucher tun.

Über SSL/TLS-Zertifikate

Was ist ein SSL/TLS-Zertifikat?

Ein SSL/TLS-Zertifikat belegt die Identität einer Website und verschlüsselt den Datenverkehr zwischen Browser und Server. Ohne gültiges Zertifikat zeigen Browser eine Sicherheitswarnung.

Warum ist der Zertifikatsablauf wichtig?

Läuft ein Zertifikat ab, erhält jeder Besucher eine Sicherheitswarnung und HTTPS funktioniert nicht mehr - oft am Wochenende oder Feiertag. Rechtzeitige Erneuerung verhindert Ausfälle und Vertrauensverlust.

Welche TLS-Versionen sind sicher?

Moderne Best Practice ist ausschließlich TLS 1.2 und 1.3. TLS 1.0 und 1.1 sind veraltet und gelten als unsicher.

Welche TLS-Versionen sind noch sicher?

TLS 1.2 und TLS 1.3 sind aktuell und sicher. TLS 1.0 und 1.1 sind veraltet und werden rot markiert - moderne Browser und Zahlungsstandards akzeptieren sie nicht mehr, daher sollte ein Server, der sie noch anbietet, aktualisiert werden.

Warum funktioniert ein Zertifikat in einem Browser, im anderen aber nicht?

Meist wegen einer unvollständigen Kette: Der Server sendet das Endzertifikat, lässt aber ein Zwischenzertifikat weg. Browser, die dieses zwischengespeichert haben, funktionieren, ein neues Gerät scheitert. Die Kettenansicht zeigt, ob jedes Glied vorhanden ist.