Zertifikate & TLS-Konfiguration prüfen
Der SSL Checker untersucht Ihre TLS-Konfiguration bis ins Detail: Zertifikatskette, unterstützte Protokoll-Versionen, Cipher Suites, OCSP Stapling und Sicherheits-Header. Sie sehen auf einen Blick, warum ein Zertifikat als unsicher eingestuft wird – und was zu tun ist.
Gäste-Modus: begrenzte Nutzung. Kostenlos registrieren für unbegrenzte Nutzung, Verlauf & Statistiken.
Kostenlos registrierenSSL Certificate Analyzer
Comprehensive SSL/TLS security analysis with caching
Start SSL Analysis
Enter a domain to perform a comprehensive security analysis of its SSL/TLS certificate. Results are cached for 48 hours.
Funktionen im Detail
Protokoll-Support
TLS 1.0 bis 1.3, HTTP/2 und HTTP/3 – prüfen Sie, was Ihr Server wirklich spricht.
Zertifikatskette
Vollständige Chain-Analyse inkl. Ablaufdatum und Zwischenzertifikaten.
Cipher Suites
Alle angebotenen Cipher Suites mit Sicherheitsbewertung.
OCSP Stapling
Prüfen Sie, ob OCSP Stapling aktiv ist und korrekt funktioniert.
DNS CAA & DANE
CAA-Record und DANE/TLSA-Konfiguration direkt mitgeprüft.
Ohne Account
Kostenlos und ohne Registrierung sofort nutzbar.
Häufige Fragen
Warum zeigt mein Browser das Zertifikat als ungültig an?
Häufigste Ursachen: abgelaufenes Zertifikat, fehlende Zwischenzertifikate, Name-Mismatch oder veraltete Cipher Suites. Der SSL Checker zeigt Ihnen genau, welcher Punkt das Problem ist.
Was ist der Unterschied zwischen TLS 1.2 und 1.3?
TLS 1.3 ist schneller (weniger Round-Trips) und sicherer (veraltete Algorithmen wurden entfernt). Moderne Server sollten TLS 1.3 anbieten.
Ist der SSL Check kostenlos?
Ja, vollständig kostenlos und ohne Account nutzbar.
Prüft der Checker auch interne Zertifikate?
Der Checker prüft öffentlich erreichbare Hosts. Interne Zertifikate ohne öffentlichen DNS-Eintrag können nicht geprüft werden.