Zum Hauptinhalt springen
SSL-Zertifikate von DigiCert, Sectigo und GeoTrust
+90 850 259 76 06 WhatsApp Support Reseller werden
SSL-Zertifikate
Marken
Software-Signierung LEI-Code
Tools
Support Kontakt WhatsApp Warenkorb
Sprache
Währung
SSL-Zertifikat erhalten
SSL-Anleitungen

SSL-Zertifikat prüfen: So kontrollieren Sie Gültigkeit, Aussteller und Kette

Ist das Zertifikat gültig, für die richtige Domain ausgestellt und vollständig installiert? Drei Wege, ein SSL-Zertifikat zu prüfen: im Browser, mit einem Online-Check und per Kommandozeile. Dazu die fünf Punkte, auf die es ankommt.

3 Min. Lesezeit

Ein SSL-Zertifikat prüfen Sie am schnellsten mit einem Klick auf das Symbol links in der Adressleiste des Browsers. Für eine vollständige Prüfung samt Zertifikatskette eignet sich ein Online-Check, für Server ohne Browser die Kommandozeile. Diese Anleitung zeigt alle drei Wege und worauf Sie achten sollten.

Die fünf Punkte, auf die es ankommt

PrüfpunktWas in Ordnung istFolge bei Fehler
GültigkeitAblaufdatum liegt in der ZukunftGanzseitige Browserwarnung
DomainsAufgerufener Name steht im ZertifikatWarnung „falscher Name“
AusstellerÖffentlich anerkannte Zertifizierungsstelle„Nicht vertrauenswürdig“
KetteZwischenzertifikate werden mitgeliefertFehler auf Mobilgeräten und in Apps
ProtokollTLS 1.2 oder 1.3Verbindung wird abgelehnt

Weg 1: Im Browser prüfen

  1. Öffnen Sie die Website und klicken Sie auf das Symbol links neben der Adresse.
  2. Wählen Sie „Verbindung ist sicher“ und dann „Zertifikat ist gültig“ (Chrome, Edge) oder „Weitere Informationen“ (Firefox).
  3. Lesen Sie ab: ausgestellt für, ausgestellt von, gültig bis.

Der Browser zeigt Ihnen, was er selbst sieht. Eine fehlende Kette fällt hier oft nicht auf, weil Desktop-Browser sie ergänzen.

Weg 2: Online-Check

Ein Online-Check ruft Ihre Website von außen auf und meldet Ablaufdatum, enthaltene Domains, Aussteller und die ausgelieferte Kette. Das entspricht dem, was Besucher und Suchmaschinen sehen. Geben Sie Ihre Domain in den SSL-Checker ein; die Prüfung ist kostenlos.

Weg 3: Kommandozeile mit OpenSSL

Auf Servern oder für Dienste ohne Weboberfläche, etwa Mailserver, hilft OpenSSL:

openssl s_client -connect beispiel.de:443 -servername beispiel.de < /dev/null | openssl x509 -noout -subject -issuer -dates

Die Ausgabe nennt Inhaber, Aussteller sowie Beginn und Ende der Gültigkeit. Für andere Dienste ändern Sie den Port, zum Beispiel 465 für SMTP über TLS.

Eine Zertifikatsdatei prüfen, bevor Sie sie installieren

Liegt Ihnen das Zertifikat als Datei vor, können Sie den Inhalt vor der Installation lesen. Fügen Sie es in den Zertifikat-Decoder ein: Er zeigt, für wen es ausgestellt wurde, welche Domains es abdeckt und bis wann es gilt. Mit dem zweiten Werkzeug auf derselben Seite prüfen Sie, ob Zertifikat und CSR zusammengehören. Den privaten Schlüssel fügen Sie dabei nie ein.

Wie oft prüfen?

Zertifikate gelten höchstens 200 Tage, ab März 2027 nur noch 100. Prüfen Sie nach jeder Installation sofort und richten Sie eine Erinnerung 30 Tage vor Ablauf ein. Wer viele Zertifikate betreibt, sollte die Prüfung automatisieren.

Kurz gefasst

  • Browser: schneller Blick auf Inhaber, Aussteller und Ablaufdatum.
  • Online-Check: Sicht von außen, einschließlich Kette.
  • OpenSSL: für Server und Dienste ohne Browser.
  • Geprüft werden Gültigkeit, Domains, Aussteller, Kette und Protokoll.
Diesen Beitrag teilen
Ali Yiğit
Yazar

Ali Yiğit

Empfohlene SSL-Zertifikate

Alle Produkte
EV Certum

Certum Premium EV Multi-Domain SSL

Schützen Sie mit Certum Premium EV Multi-Domain SSL mehrere Domains auf EV-Niveau. Firmenname in den

372,38 € /Jahr
Details
EV Certum

Certum Premium EV SSL

Erhalten Sie mit Certum Premium EV SSL die umfassendste Identitätsvalidierung. Erweiterte Validierun

581,75 € /Jahr
Details
EV DigiCert

DigiCert Basic EV SSL

Erweiterte Validierung mit DigiCert Basic EV SSL. Der Organisationsname erscheint in den Zertifikats

339,34 € /Jahr
Details

Bewertungen

Noch keine Kommentare. Schreiben Sie den ersten Kommentar!

Bewertung schreiben