Zertifikatsanzeige
Die gesamte Berechnung erfolgt lokal in Ihrem Browser. Private Schlüssel und CSRs verlassen niemals Ihr Gerät, und wir erfassen oder speichern sie niemals.
Über Zertifikatsanzeige
Der CSR.plus Zertifikatsbetrachter ist ein kostenloser X.509-Zertifikatsbetrachter, der jedes SSL/TLS-Zertifikat direkt in Ihrem Browser dekodiert. Fügen Sie ein PEM-Zertifikat ein oder laden Sie eine .crt-, .pem- oder .cer-Datei hoch, um Subject, Aussteller, Gültigkeitsdauer, Public-Key-Algorithmus, SHA-1/SHA-256-Fingerprints, SAN-Einträge und alle X.509-Erweiterungen zu lesen — alles lokal berechnet, ohne Upload.
Systemadministratoren und DevOps-Ingenieure nutzen diesen Online-Zertifikatsbetrachter, um zu prüfen, ob ein ausgestelltes Zertifikat der Bestellung entspricht, um die Zertifikatskette vor dem Deployment zu inspizieren und um Details ohne Installation von OpenSSL zu prüfen. Da die Analyse vollständig im Browser läuft, verlässt vertrauliches Material niemals Ihr Gerät.
Warum verwenden
- Common Name (CN), SAN, Aussteller und Gültigkeit auf einen Blick
- RSA- oder EC-Public-Key-Algorithmus und Schlüssellänge gegen Sicherheits-Baselines prüfen
- SHA-1- und SHA-256-Fingerprints vergleichen, um Zertifikat und Schlüssel abzugleichen
- Alle X.509-Erweiterungen einschließlich SAN und Key Usage ohne OpenSSL prüfen
So verwenden
- Kopieren Sie den vollständigen PEM-Block von -----BEGIN CERTIFICATE----- bis -----END CERTIFICATE-----.
- Fügen Sie den Block ein oder laden Sie eine .crt-, .pem- oder .cer-Datei hoch (DER-Dateien werden automatisch erkannt).
- Der Betrachter parst das Zertifikat sofort und zeigt die Felder in klar beschrifteten Abschnitten.
- Prüfen Sie Subject, Aussteller, Gültigkeit, öffentlichen Schlüssel, Fingerprints, SAN und Erweiterungen.
Häufig gestellte Fragen
▸Wird mein Zertifikat auf einen Server hochgeladen?
Nein. Die gesamte Dekodierung erfolgt lokal in Ihrem Browser. Das Zertifikat verlässt niemals Ihr Gerät.
▸Welche Zertifikatsformate werden unterstützt?
PEM-Text sowie hochgeladene .pem-, .crt- und .cer-Dateien. DER-kodierte Zertifikate werden automatisch erkannt.
▸Kann ich den SHA-256-Fingerprint sehen?
Ja. Der Betrachter zeigt SHA-1- und SHA-256-Fingerprints zusammen mit Algorithmus und Schlüssellänge.
▸Worin unterscheidet sich ein Zertifikatsbetrachter von einem SSL-Checker?
Ein Checker verbindet sich mit einem Live-Host. Ein Betrachter dekodiert ein Zertifikat, das Sie bereits besitzen.
Namecheap
Brauchen Sie ein neues SSL-Zertifikat?
DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Weitere kostenlose Tools
Zertifikat-/Schlüssel-Abgleich
Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.
PEM-Anzeige
Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.
SSL-Formatkonverter
Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.
SSL-Prüfer (Note A-F)
Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.
SSL-Massenprüfer
Mehrere SSL-Zertifikate auf einmal prüfen
ACME-Challenge-Vorprüfung
Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.
Let's Encrypt-Prüfer
Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.
DNS-Propagation-Prüfer
Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.
LE-Kettenkompatibilität
Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.
ACME-Befehlsgenerator
Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).
Zertifikatsinspektor
Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.
SSL-Ablaufprüfer
Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.
Certificate Transparency-Suche
Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.
CAA-Eintrag-Prüfer
Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.
Zertifikatswiderrufsprüfer
Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.
SSL-Handshake-Tracer
Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.