Zertifikatsinspektor
Dieses Tool benötigt Netzwerkzugriff: Nur öffentliche Informationen wie die Domain werden an unseren Server gesendet. Es wird niemals ein privater Schlüssel oder CSR hochgeladen.
Über Zertifikatsinspektor
Der CSR.plus Zertifikats-Inspektor ist ein kostenloser Ketten-Checker, der eine vertiefte Zustandsprüfung des von einem Live-Host ausgelieferten SSL/TLS-Zertifikats durchführt. Er ruft die präsentierte Kette ab und bewertet Gültigkeitsfenster, Signaturalgorithmus, Schlüsselstärke, SAN-Abdeckung und Best-Practice-Konformität.
Ein normaler SSL-Checker sagt Ihnen, dass eine Site „ein Zertifikat hat“; der Inspektor sagt Ihnen, ob dieses Zertifikat wirklich gesund ist. Er erkennt abgelaufene oder noch nicht gültige Zertifikate, schwache Signaturalgorithmen wie SHA-1, zu kleine Schlüssel, fehlende Zwischenzertifikate und Hosts mit unvollständigen Ketten.
Warum verwenden
- Analysieren Sie die vollständige, vom Host ausgelieferte Zertifikatskette inklusive Zwischenzertifikaten
- Markieren Sie abgelaufene, noch nicht gültige und SHA-1-signierte Zertifikate
- Prüfen Sie Schlüsselstärke und SAN-Abdeckung gegen aktuelle Best Practices
- Funktioniert für benutzerdefinierte Ports und nicht standardisierte TLS-Dienste
So verwenden
- Geben Sie den zu prüfenden Hostnamen ein (z. B. example.com).
- Setzen Sie optional einen benutzerdefinierten Port, wenn der Dienst nicht auf 443 läuft.
- Der Inspektor führt eine Live-TLS-Verbindung durch und analysiert die präsentierte Kette.
- Lesen Sie den bewerteten Bericht: Gültigkeit, Algorithmus, Schlüsselgröße, SAN und Warnungen.
Häufig gestellte Fragen
▸Verbindet er sich mit dem echten Server?
Ja. Er führt eine Live-TLS-Verbindung durch und liest das Zertifikat wie ein Besucher-Browser.
▸Welche Probleme markiert er?
Abgelaufene oder noch nicht gültige Zertifikate, schwache Signaturalgorithmen, kleine Schlüssel, SAN-Abweichungen und fehlende Zwischenzertifikate.
▸Kann er nicht standardisierte Ports prüfen?
Ja. Sie können einen benutzerdefinierten Port angeben, wenn der Dienst nicht 443 nutzt.
▸Was ist eine Zertifikatskette?
Die geordnete Liste der Zertifikate vom Leaf-Zertifikat bis zur vertrauenswürdigen Root-CA. Fehlende Zwischenzertifikate sind das häufigste Problem.
Namecheap
Brauchen Sie ein neues SSL-Zertifikat?
DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Weitere kostenlose Tools
Zertifikatsanzeige
Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.
Zertifikat-/Schlüssel-Abgleich
Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.
PEM-Anzeige
Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.
SSL-Formatkonverter
Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.
SSL-Prüfer (Note A-F)
Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.
SSL-Massenprüfer
Mehrere SSL-Zertifikate auf einmal prüfen
ACME-Challenge-Vorprüfung
Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.
Let's Encrypt-Prüfer
Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.
DNS-Propagation-Prüfer
Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.
LE-Kettenkompatibilität
Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.
ACME-Befehlsgenerator
Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).
SSL-Ablaufprüfer
Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.
Certificate Transparency-Suche
Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.
CAA-Eintrag-Prüfer
Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.
Zertifikatswiderrufsprüfer
Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.
SSL-Handshake-Tracer
Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.