Zertifikate & TLS-Konfiguration prüfen

Der SSL Checker untersucht Ihre TLS-Konfiguration bis ins Detail: Zertifikatskette, unterstützte Protokoll-Versionen, Cipher Suites, OCSP Stapling und Sicherheits-Header. Sie sehen auf einen Blick, warum ein Zertifikat als unsicher eingestuft wird – und was zu tun ist.

Gäste-Modus: begrenzte Nutzung. Kostenlos registrieren für unbegrenzte Nutzung, Verlauf & Statistiken.

Kostenlos registrieren

SSL Certificate Analyzer

Comprehensive SSL/TLS security analysis with caching

Start SSL Analysis

Enter a domain to perform a comprehensive security analysis of its SSL/TLS certificate. Results are cached for 48 hours.

Funktionen im Detail

Protokoll-Support

TLS 1.0 bis 1.3, HTTP/2 und HTTP/3 – prüfen Sie, was Ihr Server wirklich spricht.

Zertifikatskette

Vollständige Chain-Analyse inkl. Ablaufdatum und Zwischenzertifikaten.

Cipher Suites

Alle angebotenen Cipher Suites mit Sicherheitsbewertung.

OCSP Stapling

Prüfen Sie, ob OCSP Stapling aktiv ist und korrekt funktioniert.

DNS CAA & DANE

CAA-Record und DANE/TLSA-Konfiguration direkt mitgeprüft.

Ohne Account

Kostenlos und ohne Registrierung sofort nutzbar.

Häufige Fragen

Warum zeigt mein Browser das Zertifikat als ungültig an?

Häufigste Ursachen: abgelaufenes Zertifikat, fehlende Zwischenzertifikate, Name-Mismatch oder veraltete Cipher Suites. Der SSL Checker zeigt Ihnen genau, welcher Punkt das Problem ist.

Was ist der Unterschied zwischen TLS 1.2 und 1.3?

TLS 1.3 ist schneller (weniger Round-Trips) und sicherer (veraltete Algorithmen wurden entfernt). Moderne Server sollten TLS 1.3 anbieten.

Ist der SSL Check kostenlos?

Ja, vollständig kostenlos und ohne Account nutzbar.

Prüft der Checker auch interne Zertifikate?

Der Checker prüft öffentlich erreichbare Hosts. Interne Zertifikate ohne öffentlichen DNS-Eintrag können nicht geprüft werden.

Weiterführende Anleitungen