CSR.pluscsr.plus

SSL-Handshake-Tracer - TLS verfolgen

Dieses Tool benötigt Netzwerkzugriff: Nur öffentliche Informationen wie die Domain werden an unseren Server gesendet. Es wird niemals ein privater Schlüssel oder CSR hochgeladen.

Über SSL-Handshake-Tracer

Der SSL-Handshake-Tracer von CSR.plus führt einen echten TLS-Handshake gegen jeden Host und Port durch und protokolliert jeden Schritt der Verbindung. Er zeigt DNS-Auflösung, TCP-Konnektivität, die ausgehandelte TLS-Version und Cipher-Suite sowie jedes zurückgegebene Zertifikat — ideal zum Debuggen rätselhafter TLS-Fehler.

Während ein SSL-Checker nur das endgültige Zertifikat meldet, zeigt ein Tracer den gesamten Weg. Schlägt eine Verbindung mit einer kryptischen Fehlermeldung fehl, lokalisiert das Handshake-Tracing exakt die Bruchstelle: DNS, TCP, TLS-Versionsaushandlung oder Zertifikatsvalidierung. Dieser Online-Tracer ersetzt openssl s_client -trace-Debuggingsitzungen im täglichen Troubleshooting.

Warum verwenden

  • Schritt-für-Schritt-Protokoll der DNS-, TCP- und TLS-Handshake-Phasen
  • Aushandelte TLS-Version und Cipher-Suite auf einen Blick
  • Jedes während des Handshakes zurückgegebene Zertifikat prüfen
  • Beliebige Hosts und Ports verfolgen, inklusive Mail, LDAP und benutzerdefinierter Dienste

So verwenden

  1. Geben Sie Host und Port ein, die Sie verfolgen möchten (z. B. example.com:443).
  2. Der Tracer durchläuft DNS, TCP und den TLS-Handshake und protokolliert jede Stufe.
  3. Prüfen Sie das Protokoll, um den genauen Schritt zu finden, an dem die Verbindung fehlschlägt oder degradiert.
  4. Prüfen Sie das ausgehandelte Protokoll, die Cipher-Suite und die präsentierte Zertifikatskette.

Häufig gestellte Fragen

▸Was macht der Tracer genau?

Er öffnet eine echte TLS-Verbindung und meldet Schritt für Schritt DNS, TCP, Handshake-Ergebnisse und die Zertifikatskette.

▸Kann er Nicht-443-Ports verfolgen?

Ja. Geben Sie einen beliebigen Port an, um Dienste wie Mail, LDAP oder benutzerdefinierte HTTPS-Endpunkte zu prüfen.

▸Warum könnte ein Handshake ein schwaches Protokoll zeigen?

Wenn der Server veraltetes TLS 1.0/1.1 oder schwache Ciphers aushandelt, markiert der Tracer dies, damit Sie die Konfiguration härten können.

▸Wann sollte ich einen Tracer statt eines Checkers verwenden?

Wenn eine Verbindung fehlschlägt oder sich ungewöhnlich verhält. Ein Checker zeigt nur das Endzertifikat; ein Tracer legt den genauen Fehlerschritt offen.

Namecheap

Brauchen Sie ein neues SSL-Zertifikat?

DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.

SSL bei Namecheap kaufen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Weitere kostenlose Tools

Zertifikatsanzeige

Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.

Zertifikat-/Schlüssel-Abgleich

Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.

PEM-Anzeige

Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.

SSL-Formatkonverter

Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.

SSL-Prüfer (Note A-F)

Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.

SSL-Massenprüfer

Mehrere SSL-Zertifikate auf einmal prüfen

ACME-Challenge-Vorprüfung

Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.

Let's Encrypt-Prüfer

Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.

DNS-Propagation-Prüfer

Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.

LE-Kettenkompatibilität

Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.

ACME-Befehlsgenerator

Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).

Zertifikatsinspektor

Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.

SSL-Ablaufprüfer

Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.

Certificate Transparency-Suche

Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.

CAA-Eintrag-Prüfer

Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.

Zertifikatswiderrufsprüfer

Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.