CSR.pluscsr.plus

Zertifikatsinspektor

Dieses Tool benötigt Netzwerkzugriff: Nur öffentliche Informationen wie die Domain werden an unseren Server gesendet. Es wird niemals ein privater Schlüssel oder CSR hochgeladen.

Probieren:

Über Zertifikatsinspektor

Der CSR.plus Zertifikats-Inspektor ist ein kostenloser Ketten-Checker, der eine vertiefte Zustandsprüfung des von einem Live-Host ausgelieferten SSL/TLS-Zertifikats durchführt. Er ruft die präsentierte Kette ab und bewertet Gültigkeitsfenster, Signaturalgorithmus, Schlüsselstärke, SAN-Abdeckung und Best-Practice-Konformität.

Ein normaler SSL-Checker sagt Ihnen, dass eine Site „ein Zertifikat hat“; der Inspektor sagt Ihnen, ob dieses Zertifikat wirklich gesund ist. Er erkennt abgelaufene oder noch nicht gültige Zertifikate, schwache Signaturalgorithmen wie SHA-1, zu kleine Schlüssel, fehlende Zwischenzertifikate und Hosts mit unvollständigen Ketten.

Warum verwenden

  • Analysieren Sie die vollständige, vom Host ausgelieferte Zertifikatskette inklusive Zwischenzertifikaten
  • Markieren Sie abgelaufene, noch nicht gültige und SHA-1-signierte Zertifikate
  • Prüfen Sie Schlüsselstärke und SAN-Abdeckung gegen aktuelle Best Practices
  • Funktioniert für benutzerdefinierte Ports und nicht standardisierte TLS-Dienste

So verwenden

  1. Geben Sie den zu prüfenden Hostnamen ein (z. B. example.com).
  2. Setzen Sie optional einen benutzerdefinierten Port, wenn der Dienst nicht auf 443 läuft.
  3. Der Inspektor führt eine Live-TLS-Verbindung durch und analysiert die präsentierte Kette.
  4. Lesen Sie den bewerteten Bericht: Gültigkeit, Algorithmus, Schlüsselgröße, SAN und Warnungen.

Häufig gestellte Fragen

▸Verbindet er sich mit dem echten Server?

Ja. Er führt eine Live-TLS-Verbindung durch und liest das Zertifikat wie ein Besucher-Browser.

▸Welche Probleme markiert er?

Abgelaufene oder noch nicht gültige Zertifikate, schwache Signaturalgorithmen, kleine Schlüssel, SAN-Abweichungen und fehlende Zwischenzertifikate.

▸Kann er nicht standardisierte Ports prüfen?

Ja. Sie können einen benutzerdefinierten Port angeben, wenn der Dienst nicht 443 nutzt.

▸Was ist eine Zertifikatskette?

Die geordnete Liste der Zertifikate vom Leaf-Zertifikat bis zur vertrauenswürdigen Root-CA. Fehlende Zwischenzertifikate sind das häufigste Problem.

Namecheap

Brauchen Sie ein neues SSL-Zertifikat?

DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.

SSL bei Namecheap kaufen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Weitere kostenlose Tools

Zertifikatsanzeige

Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.

Zertifikat-/Schlüssel-Abgleich

Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.

PEM-Anzeige

Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.

SSL-Formatkonverter

Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.

SSL-Prüfer (Note A-F)

Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.

SSL-Massenprüfer

Mehrere SSL-Zertifikate auf einmal prüfen

ACME-Challenge-Vorprüfung

Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.

Let's Encrypt-Prüfer

Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.

DNS-Propagation-Prüfer

Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.

LE-Kettenkompatibilität

Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.

ACME-Befehlsgenerator

Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).

SSL-Ablaufprüfer

Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.

Certificate Transparency-Suche

Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.

CAA-Eintrag-Prüfer

Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.

Zertifikatswiderrufsprüfer

Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.

SSL-Handshake-Tracer

Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.