Let's Encrypt Zertifikat-Checker - Aussteller, 90-Tage-Countdown und Chain
Let’s-Encrypt-Zertifikatsprüfer
Prüfen Sie, ob Ihr Zertifikat von Let’s Encrypt stammt, wo es sich im 90-Tage-Zyklus befindet und wie gesund seine Kette ist.
Über Let’s-Encrypt-Zertifikatsprüfer
Der CSR.plus Let's Encrypt Zertifikat-Checker zeigt Ihnen mit einem Klick alles über ein Let's Encrypt-Deployment: ob das Zertifikat von Let's Encrypt ausgestellt wurde (Intermediate R3, R10, E5, E6 und Partner), wie weit es durch seinen 90-Tage-Zyklus ist, ob die Chain vollständig ist und ob Sie noch die Legacy-cross-signierte Chain für alte Geräte ausliefern.
Da jedes Let's Encrypt-Zertifikat nur 90 Tage gültig ist, macht das Verfolgen, wo Sie im Zyklus stehen, den Unterschied zwischen nahtloser Erneuerung und einem Ausfall. Dieser Checker macht den Countdown und die Chain-Gesundheit auf einen Blick sichtbar.
Warum verwenden
- Identifiziert das exakte Let's Encrypt Intermediate (R3, R10, E5, E6...), das Ihre Seite ausliefert
- Visuelle 90-Tage-Zyklus-Fortschrittsanzeige mit genutzten und verbleibenden Tagen
- Chain-Vollständigkeit und Erkennung des Legacy DST Root CA X3 Cross-Signings
- Konkrete Erneuerungs- und Chain-Konfigurationsempfehlungen
So verwenden
- Geben Sie die Domain ein, deren Zertifikat Sie prüfen möchten.
- Prüfen Sie das Badge: Ist es ein Let's Encrypt-Zertifikat und welches Intermediate hat es signiert?
- Lesen Sie die 90-Tage-Fortschrittsanzeige, um Ihr Erneuerungsfenster zu planen.
- Prüfen Sie den Chain-Status und folgen Sie den Erneuerungsempfehlungen.
Häufig gestellte Fragen
▸Wie erkenne ich, dass ein Zertifikat von Let's Encrypt stammt?
Let's Encrypt-Zertifikate werden von den R3/R10- (oder E5/E6-) Intermediates unter ISRG Root X1 signiert. Dieser Checker prüft den Aussteller des Leaf-Zertifikats und bestätigt es sofort.
▸Wann sollte ich mein Let's Encrypt-Zertifikat erneuern?
Erneuern Sie, sobald das Zertifikat älter als 60 Tage ist (etwa 60 % seines 90-Tage-Zyklus) und die automatische Erneuerung läuft. Wenn weniger als 30 Tage verbleiben, erneuern Sie umgehend.
▸Was ist die Legacy-cross-signierte Chain?
Bevor ISRG Root X1 weithin vertraut wurde, nutzte Let's Encrypt eine Chain, die von DST Root CA X3 cross-signiert war. Einige sehr alte Android/iOS/Embedded-Geräte vertrauen nur diesem Pfad; die Auslieferung der cross-signierten Chain hält sie funktionsfähig.
▸Warum wird meine Chain als unvollständig gemeldet?
Ihr Server sendet das Intermediate-Zertifikat nicht mit. ACME-Clients installieren normalerweise automatisch die vollständige Chain; ist sie unvollständig, laden Sie das Intermediate herunter und fügen es Ihrer Serverkonfiguration hinzu.
Namecheap
Brauchen Sie ein neues SSL-Zertifikat?
DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Weitere kostenlose Tools
Zertifikatsanzeige
Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.
Zertifikat-/Schlüssel-Abgleich
Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.
PEM-Anzeige
Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.
SSL-Formatkonverter
Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.
SSL-Prüfer (Note A-F)
Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.
SSL-Massenprüfer
Mehrere SSL-Zertifikate auf einmal prüfen
ACME-Challenge-Vorprüfung
Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.
DNS-Propagation-Prüfer
Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.
LE-Kettenkompatibilität
Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.
ACME-Befehlsgenerator
Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).
Zertifikatsinspektor
Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.
SSL-Ablaufprüfer
Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.
Certificate Transparency-Suche
Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.
CAA-Eintrag-Prüfer
Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.
Zertifikatswiderrufsprüfer
Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.
SSL-Handshake-Tracer
Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.