CSR.pluscsr.plus

Let's Encrypt Zertifikat-Checker - Aussteller, 90-Tage-Countdown und Chain

Let’s-Encrypt-Zertifikatsprüfer

Prüfen Sie, ob Ihr Zertifikat von Let’s Encrypt stammt, wo es sich im 90-Tage-Zyklus befindet und wie gesund seine Kette ist.

Probieren:

Über Let’s-Encrypt-Zertifikatsprüfer

Der CSR.plus Let's Encrypt Zertifikat-Checker zeigt Ihnen mit einem Klick alles über ein Let's Encrypt-Deployment: ob das Zertifikat von Let's Encrypt ausgestellt wurde (Intermediate R3, R10, E5, E6 und Partner), wie weit es durch seinen 90-Tage-Zyklus ist, ob die Chain vollständig ist und ob Sie noch die Legacy-cross-signierte Chain für alte Geräte ausliefern.

Da jedes Let's Encrypt-Zertifikat nur 90 Tage gültig ist, macht das Verfolgen, wo Sie im Zyklus stehen, den Unterschied zwischen nahtloser Erneuerung und einem Ausfall. Dieser Checker macht den Countdown und die Chain-Gesundheit auf einen Blick sichtbar.

Warum verwenden

  • Identifiziert das exakte Let's Encrypt Intermediate (R3, R10, E5, E6...), das Ihre Seite ausliefert
  • Visuelle 90-Tage-Zyklus-Fortschrittsanzeige mit genutzten und verbleibenden Tagen
  • Chain-Vollständigkeit und Erkennung des Legacy DST Root CA X3 Cross-Signings
  • Konkrete Erneuerungs- und Chain-Konfigurationsempfehlungen

So verwenden

  1. Geben Sie die Domain ein, deren Zertifikat Sie prüfen möchten.
  2. Prüfen Sie das Badge: Ist es ein Let's Encrypt-Zertifikat und welches Intermediate hat es signiert?
  3. Lesen Sie die 90-Tage-Fortschrittsanzeige, um Ihr Erneuerungsfenster zu planen.
  4. Prüfen Sie den Chain-Status und folgen Sie den Erneuerungsempfehlungen.

Häufig gestellte Fragen

▸Wie erkenne ich, dass ein Zertifikat von Let's Encrypt stammt?

Let's Encrypt-Zertifikate werden von den R3/R10- (oder E5/E6-) Intermediates unter ISRG Root X1 signiert. Dieser Checker prüft den Aussteller des Leaf-Zertifikats und bestätigt es sofort.

▸Wann sollte ich mein Let's Encrypt-Zertifikat erneuern?

Erneuern Sie, sobald das Zertifikat älter als 60 Tage ist (etwa 60 % seines 90-Tage-Zyklus) und die automatische Erneuerung läuft. Wenn weniger als 30 Tage verbleiben, erneuern Sie umgehend.

▸Was ist die Legacy-cross-signierte Chain?

Bevor ISRG Root X1 weithin vertraut wurde, nutzte Let's Encrypt eine Chain, die von DST Root CA X3 cross-signiert war. Einige sehr alte Android/iOS/Embedded-Geräte vertrauen nur diesem Pfad; die Auslieferung der cross-signierten Chain hält sie funktionsfähig.

▸Warum wird meine Chain als unvollständig gemeldet?

Ihr Server sendet das Intermediate-Zertifikat nicht mit. ACME-Clients installieren normalerweise automatisch die vollständige Chain; ist sie unvollständig, laden Sie das Intermediate herunter und fügen es Ihrer Serverkonfiguration hinzu.

Namecheap

Brauchen Sie ein neues SSL-Zertifikat?

DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.

SSL bei Namecheap kaufen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Weitere kostenlose Tools

Zertifikatsanzeige

Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.

Zertifikat-/Schlüssel-Abgleich

Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.

PEM-Anzeige

Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.

SSL-Formatkonverter

Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.

SSL-Prüfer (Note A-F)

Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.

SSL-Massenprüfer

Mehrere SSL-Zertifikate auf einmal prüfen

ACME-Challenge-Vorprüfung

Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.

DNS-Propagation-Prüfer

Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.

LE-Kettenkompatibilität

Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.

ACME-Befehlsgenerator

Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).

Zertifikatsinspektor

Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.

SSL-Ablaufprüfer

Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.

Certificate Transparency-Suche

Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.

CAA-Eintrag-Prüfer

Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.

Zertifikatswiderrufsprüfer

Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.

SSL-Handshake-Tracer

Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.