SSL/TLS-Zertifikat-Checker
Prüfen Sie das Zertifikat jeder Website: Ablauf, Aussteller, Hostname-Übereinstimmung und Vertrauenskette. Kostenlos, ohne Anmeldung.
Lassen Sie sich nie von einem abgelaufenen Zertifikat überraschen
WWT prüft Ihr Zertifikat, die TLS-Version, Verfügbarkeit, Domain-Ablauf und E-Mail-Sicherheit täglich und warnt rechtzeitig, bevor etwas kaputtgeht. Kostenlos, ohne Kreditkarte.
So lesen Sie Ihr SSL/TLS-Ergebnis
Jedes Ergebnis beginnt mit Inhaber und Aussteller des Zertifikats: für wen es ausgestellt wurde und welche Zertifizierungsstelle es signiert hat. Am wichtigsten ist das Datum 'gültig bis' - danach zeigen Browser eine ganzseitige Sicherheitswarnung, und die meisten Besucher verlassen die Seite sofort. WWT färbt die verbleibenden Tage rot, wenn der Ablauf näher rückt.
Das Tool nennt außerdem die ausgehandelte TLS-Version und die vollständige Vertrauenskette, vom Endzertifikat bis zur Wurzel. Eine Kette ohne Zwischenzertifikat funktioniert oft in einem Browser und scheitert in einem anderen - genau das stille Problem, das die laufende Überwachung erkennen soll, bevor es Ihre Besucher tun.
Zertifikate werden immer kürzer gültig
Das CA/Browser Forum hat Ballot SC-081v3 beschlossen, der die maximale Laufzeit öffentlicher TLS-Zertifikate in drei Stufen verkürzt. Ein ab dem jeweiligen Datum ausgestelltes Zertifikat darf nicht länger gültig sein als die angegebene Anzahl Tage.
- 2026-03-15Maximale Zertifikatslaufzeit sinkt auf 200 Tage
- 2027-03-15Maximale Zertifikatslaufzeit sinkt auf 100 Tage
- 2029-03-15Maximale Zertifikatslaufzeit sinkt auf 47 Tage
Jede Verkürzung vervielfacht die Gelegenheiten, eine Erneuerung zu verpassen. Eine jährliche Kalendererinnerung reichte bei 398 Tagen; bei 47 reicht sie nicht mehr. Deshalb werden automatische Ausstellung und eine unabhängige Prüfung des tatsächlich ausgelieferten Zertifikats zum Standard statt zur Kür.
Über SSL/TLS-Zertifikate
Was ist ein SSL/TLS-Zertifikat?
Ein SSL/TLS-Zertifikat belegt die Identität einer Website und verschlüsselt den Datenverkehr zwischen Browser und Server. Ohne gültiges Zertifikat zeigen Browser eine Sicherheitswarnung.
Warum ist der Zertifikatsablauf wichtig?
Läuft ein Zertifikat ab, erhält jeder Besucher eine Sicherheitswarnung und HTTPS funktioniert nicht mehr - oft am Wochenende oder Feiertag. Rechtzeitige Erneuerung verhindert Ausfälle und Vertrauensverlust.
Welche TLS-Versionen sind sicher?
Moderne Best Practice ist ausschließlich TLS 1.2 und 1.3. TLS 1.0 und 1.1 sind veraltet und gelten als unsicher.
Warum zeigt mein Browser NET::ERR_CERT_DATE_INVALID?
Der Fehler bedeutet, dass das Zertifikat außerhalb seines Gültigkeitszeitraums liegt, fast immer weil es abgelaufen ist. Prüfen Sie oben das Ablaufdatum: liegt es in der Vergangenheit, erneuern Sie das Zertifikat und installieren es neu. Sieht das Datum korrekt aus, geht die Uhr im Gerät des Besuchers falsch, was dieselbe Meldung erzeugt.
Warum funktioniert ein Zertifikat in einem Browser, im anderen aber nicht?
Meist wegen einer unvollständigen Kette: Der Server sendet das Endzertifikat, lässt aber ein Zwischenzertifikat weg. Browser, die dieses zwischengespeichert haben, funktionieren, ein neues Gerät scheitert. Die Kettenansicht zeigt, ob jedes Glied vorhanden ist.