Zertifikate & TLS-Konfiguration prüfen

Der SSL Checker untersucht Ihre TLS-Konfiguration bis ins Detail: Zertifikatskette, unterstützte Protokoll-Versionen, Cipher Suites, OCSP Stapling und Sicherheits-Header. Sie sehen auf einen Blick, warum ein Zertifikat als unsicher eingestuft wird – und was zu tun ist.

KostenlosAccount erforderlichErgebnis in Sekunden

Gäste-Modus: begrenzte Nutzung. Kostenlos registrieren für unbegrenzte Nutzung, Verlauf & Statistiken.

Kostenlos registrieren

Start SSL Analysis

Enter a domain to perform a comprehensive security analysis of its SSL/TLS certificate. Results are cached for 48 hours.

So funktioniert es

1

1. Hostname eingeben

Geben Sie die Domain ein, deren TLS-Setup Sie prüfen möchten.

2

2. Analyse starten

Der Checker verbindet sich, sammelt Zertifikat, Ciphers und Header.

3

3. Bewertung lesen

Sie erhalten eine detaillierte Bewertung mit konkreten Handlungsempfehlungen.

Funktionen im Detail

Protokoll-Support

TLS 1.0 bis 1.3, HTTP/2 und HTTP/3 – prüfen Sie, was Ihr Server wirklich spricht.

Zertifikatskette

Vollständige Chain-Analyse inkl. Ablaufdatum und Zwischenzertifikaten.

Cipher Suites

Alle angebotenen Cipher Suites mit Sicherheitsbewertung.

OCSP Stapling

Prüfen Sie, ob OCSP Stapling aktiv ist und korrekt funktioniert.

DNS CAA & DANE

CAA-Record und DANE/TLSA-Konfiguration direkt mitgeprüft.

Ohne Account

Kostenlos und ohne Registrierung sofort nutzbar.

Häufige Fragen

Warum zeigt mein Browser das Zertifikat als ungültig an?

Häufigste Ursachen: abgelaufenes Zertifikat, fehlende Zwischenzertifikate, Name-Mismatch oder veraltete Cipher Suites. Der SSL Checker zeigt Ihnen genau, welcher Punkt das Problem ist.

Was ist der Unterschied zwischen TLS 1.2 und 1.3?

TLS 1.3 ist schneller (weniger Round-Trips) und sicherer (veraltete Algorithmen wurden entfernt). Moderne Server sollten TLS 1.3 anbieten.

Ist der SSL Check kostenlos?

Ja, vollständig kostenlos und ohne Account nutzbar.

Prüft der Checker auch interne Zertifikate?

Der Checker prüft öffentlich erreichbare Hosts. Interne Zertifikate ohne öffentlichen DNS-Eintrag können nicht geprüft werden.

Weiterführende Anleitungen