SSL-Ablaufprüfer
Dieses Tool benötigt Netzwerkzugriff: Nur öffentliche Informationen wie die Domain werden an unseren Server gesendet. Es wird niemals ein privater Schlüssel oder CSR hochgeladen.
Über SSL-Ablaufprüfer
Der CSR.plus SSL-Ablauf-Checker zeigt Ihnen genau, wann das Zertifikat einer Domain abläuft und wie viele Tage verbleiben. Geben Sie einen Hostnamen ein; das Tool verbindet sich live und liest den Gültigkeitszeitraum des Zertifikats, mit Ausstellungsdatum, Ablaufdatum und einem klaren Resttage-Countdown.
Ein abgelaufenes SSL-Zertifikat legt HTTPS lahm, löst Browserwarnungen aus und kostet Traffic und Vertrauen. Administratoren nutzen diesen Ablauf-Checker, um in Sekunden zu klären, „wann läuft mein SSL-Zertifikat ab?“, um Verlängerungen nach der Installation zu verifizieren und um übersehene Zertifikate zu finden.
Warum verwenden
- Exaktes Ablaufdatum und Resttage für jeden Hostnamen
- Verlängerung nach der Installation korrekt verifizieren
- Liest das Live-Zertifikat — exakt das, was Browser erhalten
- Funktioniert für jeden Port, auch nicht standardisierte HTTPS-Dienste
So verwenden
- Geben Sie den Domainnamen ein, den Sie prüfen möchten (z. B. example.com).
- Setzen Sie einen benutzerdefinierten Port, wenn der Dienst nicht auf 443 läuft.
- Das Tool verbindet sich mit dem Host und liest den Gültigkeitszeitraum des Zertifikats.
- Sehen Sie Ausstellungsdatum, Ablaufdatum und den Resttage-Countdown.
Häufig gestellte Fragen
▸Wie genau ist das Ablaufdatum?
Es liest das vom Server präsentierte Zertifikat live, daher entsprechen die Daten exakt dem, was Browser erhalten.
▸Prüft es Subdomains?
Es prüft exakt den eingegebenen Host; prüfen Sie jede Subdomain separat, da sie unterschiedliche Zertifikate verwenden kann.
▸Was, wenn das Zertifikat bereits abgelaufen ist?
Das Ergebnis wird klar als abgelaufen markiert, sodass Sie wissen, dass eine Verlängerung überfällig ist.
▸Wann sollte ich mein SSL-Zertifikat verlängern?
Best Practice: mindestens 14–30 Tage vor Ablauf verlängern. Die meisten CAs stellen nur noch Zertifikate von 90 Tagen oder weniger aus.
Namecheap
Brauchen Sie ein neues SSL-Zertifikat?
DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Weitere kostenlose Tools
Zertifikatsanzeige
Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.
Zertifikat-/Schlüssel-Abgleich
Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.
PEM-Anzeige
Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.
SSL-Formatkonverter
Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.
SSL-Prüfer (Note A-F)
Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.
SSL-Massenprüfer
Mehrere SSL-Zertifikate auf einmal prüfen
ACME-Challenge-Vorprüfung
Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.
Let's Encrypt-Prüfer
Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.
DNS-Propagation-Prüfer
Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.
LE-Kettenkompatibilität
Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.
ACME-Befehlsgenerator
Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).
Zertifikatsinspektor
Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.
Certificate Transparency-Suche
Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.
CAA-Eintrag-Prüfer
Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.
Zertifikatswiderrufsprüfer
Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.
SSL-Handshake-Tracer
Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.