CSR.pluscsr.plus

SSL-Ablaufprüfer

Dieses Tool benötigt Netzwerkzugriff: Nur öffentliche Informationen wie die Domain werden an unseren Server gesendet. Es wird niemals ein privater Schlüssel oder CSR hochgeladen.

Probieren:

Über SSL-Ablaufprüfer

Der CSR.plus SSL-Ablauf-Checker zeigt Ihnen genau, wann das Zertifikat einer Domain abläuft und wie viele Tage verbleiben. Geben Sie einen Hostnamen ein; das Tool verbindet sich live und liest den Gültigkeitszeitraum des Zertifikats, mit Ausstellungsdatum, Ablaufdatum und einem klaren Resttage-Countdown.

Ein abgelaufenes SSL-Zertifikat legt HTTPS lahm, löst Browserwarnungen aus und kostet Traffic und Vertrauen. Administratoren nutzen diesen Ablauf-Checker, um in Sekunden zu klären, „wann läuft mein SSL-Zertifikat ab?“, um Verlängerungen nach der Installation zu verifizieren und um übersehene Zertifikate zu finden.

Warum verwenden

  • Exaktes Ablaufdatum und Resttage für jeden Hostnamen
  • Verlängerung nach der Installation korrekt verifizieren
  • Liest das Live-Zertifikat — exakt das, was Browser erhalten
  • Funktioniert für jeden Port, auch nicht standardisierte HTTPS-Dienste

So verwenden

  1. Geben Sie den Domainnamen ein, den Sie prüfen möchten (z. B. example.com).
  2. Setzen Sie einen benutzerdefinierten Port, wenn der Dienst nicht auf 443 läuft.
  3. Das Tool verbindet sich mit dem Host und liest den Gültigkeitszeitraum des Zertifikats.
  4. Sehen Sie Ausstellungsdatum, Ablaufdatum und den Resttage-Countdown.

Häufig gestellte Fragen

▸Wie genau ist das Ablaufdatum?

Es liest das vom Server präsentierte Zertifikat live, daher entsprechen die Daten exakt dem, was Browser erhalten.

▸Prüft es Subdomains?

Es prüft exakt den eingegebenen Host; prüfen Sie jede Subdomain separat, da sie unterschiedliche Zertifikate verwenden kann.

▸Was, wenn das Zertifikat bereits abgelaufen ist?

Das Ergebnis wird klar als abgelaufen markiert, sodass Sie wissen, dass eine Verlängerung überfällig ist.

▸Wann sollte ich mein SSL-Zertifikat verlängern?

Best Practice: mindestens 14–30 Tage vor Ablauf verlängern. Die meisten CAs stellen nur noch Zertifikate von 90 Tagen oder weniger aus.

Namecheap

Brauchen Sie ein neues SSL-Zertifikat?

DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.

SSL bei Namecheap kaufen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Weitere kostenlose Tools

Zertifikatsanzeige

Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.

Zertifikat-/Schlüssel-Abgleich

Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.

PEM-Anzeige

Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.

SSL-Formatkonverter

Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.

SSL-Prüfer (Note A-F)

Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.

SSL-Massenprüfer

Mehrere SSL-Zertifikate auf einmal prüfen

ACME-Challenge-Vorprüfung

Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.

Let's Encrypt-Prüfer

Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.

DNS-Propagation-Prüfer

Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.

LE-Kettenkompatibilität

Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.

ACME-Befehlsgenerator

Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).

Zertifikatsinspektor

Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.

Certificate Transparency-Suche

Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.

CAA-Eintrag-Prüfer

Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.

Zertifikatswiderrufsprüfer

Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.

SSL-Handshake-Tracer

Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.