Was ist eine TLS/SSL-Zertifikatsprüfung?

Jede HTTPS-Website legt ein TLS-Zertifikat (früher SSL) vor, um ihre Identität zu bestätigen und den Datenverkehr zu verschlüsseln. Dieses Zertifikat verfügt über ein Ablaufdatum und eine Kette ausstellender Zertifizierungsstellen und muss von einer Zertifizierungsstelle signiert sein, der Ihr Browser vertraut — ist etwas davon fehlerhaft, sehen Besucher Sicherheitswarnungen.

Toolbeschreibung

Der TLS/SSL-Zertifikatsprüfer verbindet sich von unserem Server aus direkt mit einem entfernten Host und port und führt einen echten TLS-Handshake durch. Anschließend wird angezeigt, welches Zertifikat der Server vorgelegt hat — ohne Ihre eigene IP-Adresse preiszugeben oder lokale Tools zu benötigen.

Funktionen

  • Serverseitiger Handshake: Unser Server verbindet sich mit dem Zielhost und port, sodass in Ihrem Browser nichts ausgeführt wird und Ihre IP-Adresse nicht offengelegt wird
  • Ablaufüberwachung: Zeigt Gültigkeitsdaten und verbleibende Tage an und kennzeichnet abgelaufene oder bald ablaufende Zertifikate
  • Vertrauensstatus: Gibt an, ob der Zertifikatspfad vertrauenswürdig ist, und falls nicht, warum
  • Vollständige Zertifikatskette: Listet jedes Zertifikat in der Kette auf, vom Endzertifikat bis zum Wurzelzertifikat, einschließlich selbstsignierter Wurzelzertifikate
  • Verbindungsdetails: Zeigt die ausgehandelte TLS-Protokollversion und die Verschlüsselungssuite an
  • Sicher konzipiert: Es können nur öffentliche Hostnamen und IP-Adressen geprüft werden — Anfragen an private, Loopback- und interne Netzwerkbereiche werden abgelehnt