SSL-Handshake-Tracer - TLS verfolgen
Dieses Tool benötigt Netzwerkzugriff: Nur öffentliche Informationen wie die Domain werden an unseren Server gesendet. Es wird niemals ein privater Schlüssel oder CSR hochgeladen.
Über SSL-Handshake-Tracer
Der SSL-Handshake-Tracer von CSR.plus führt einen echten TLS-Handshake gegen jeden Host und Port durch und protokolliert jeden Schritt der Verbindung. Er zeigt DNS-Auflösung, TCP-Konnektivität, die ausgehandelte TLS-Version und Cipher-Suite sowie jedes zurückgegebene Zertifikat — ideal zum Debuggen rätselhafter TLS-Fehler.
Während ein SSL-Checker nur das endgültige Zertifikat meldet, zeigt ein Tracer den gesamten Weg. Schlägt eine Verbindung mit einer kryptischen Fehlermeldung fehl, lokalisiert das Handshake-Tracing exakt die Bruchstelle: DNS, TCP, TLS-Versionsaushandlung oder Zertifikatsvalidierung. Dieser Online-Tracer ersetzt openssl s_client -trace-Debuggingsitzungen im täglichen Troubleshooting.
Warum verwenden
- Schritt-für-Schritt-Protokoll der DNS-, TCP- und TLS-Handshake-Phasen
- Aushandelte TLS-Version und Cipher-Suite auf einen Blick
- Jedes während des Handshakes zurückgegebene Zertifikat prüfen
- Beliebige Hosts und Ports verfolgen, inklusive Mail, LDAP und benutzerdefinierter Dienste
So verwenden
- Geben Sie Host und Port ein, die Sie verfolgen möchten (z. B. example.com:443).
- Der Tracer durchläuft DNS, TCP und den TLS-Handshake und protokolliert jede Stufe.
- Prüfen Sie das Protokoll, um den genauen Schritt zu finden, an dem die Verbindung fehlschlägt oder degradiert.
- Prüfen Sie das ausgehandelte Protokoll, die Cipher-Suite und die präsentierte Zertifikatskette.
Häufig gestellte Fragen
▸Was macht der Tracer genau?
Er öffnet eine echte TLS-Verbindung und meldet Schritt für Schritt DNS, TCP, Handshake-Ergebnisse und die Zertifikatskette.
▸Kann er Nicht-443-Ports verfolgen?
Ja. Geben Sie einen beliebigen Port an, um Dienste wie Mail, LDAP oder benutzerdefinierte HTTPS-Endpunkte zu prüfen.
▸Warum könnte ein Handshake ein schwaches Protokoll zeigen?
Wenn der Server veraltetes TLS 1.0/1.1 oder schwache Ciphers aushandelt, markiert der Tracer dies, damit Sie die Konfiguration härten können.
▸Wann sollte ich einen Tracer statt eines Checkers verwenden?
Wenn eine Verbindung fehlschlägt oder sich ungewöhnlich verhält. Ein Checker zeigt nur das Endzertifikat; ein Tracer legt den genauen Fehlerschritt offen.
Namecheap
Brauchen Sie ein neues SSL-Zertifikat?
DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Weitere kostenlose Tools
Zertifikatsanzeige
Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.
Zertifikat-/Schlüssel-Abgleich
Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.
PEM-Anzeige
Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.
SSL-Formatkonverter
Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.
SSL-Prüfer (Note A-F)
Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.
SSL-Massenprüfer
Mehrere SSL-Zertifikate auf einmal prüfen
ACME-Challenge-Vorprüfung
Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.
Let's Encrypt-Prüfer
Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.
DNS-Propagation-Prüfer
Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.
LE-Kettenkompatibilität
Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.
ACME-Befehlsgenerator
Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).
Zertifikatsinspektor
Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.
SSL-Ablaufprüfer
Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.
Certificate Transparency-Suche
Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.
CAA-Eintrag-Prüfer
Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.
Zertifikatswiderrufsprüfer
Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.