Ein SSL-Zertifikat prüfen Sie am schnellsten mit einem Klick auf das Symbol links in der Adressleiste des Browsers. Für eine vollständige Prüfung samt Zertifikatskette eignet sich ein Online-Check, für Server ohne Browser die Kommandozeile. Diese Anleitung zeigt alle drei Wege und worauf Sie achten sollten.
Die fünf Punkte, auf die es ankommt
| Prüfpunkt | Was in Ordnung ist | Folge bei Fehler |
|---|---|---|
| Gültigkeit | Ablaufdatum liegt in der Zukunft | Ganzseitige Browserwarnung |
| Domains | Aufgerufener Name steht im Zertifikat | Warnung „falscher Name“ |
| Aussteller | Öffentlich anerkannte Zertifizierungsstelle | „Nicht vertrauenswürdig“ |
| Kette | Zwischenzertifikate werden mitgeliefert | Fehler auf Mobilgeräten und in Apps |
| Protokoll | TLS 1.2 oder 1.3 | Verbindung wird abgelehnt |
Weg 1: Im Browser prüfen
- Öffnen Sie die Website und klicken Sie auf das Symbol links neben der Adresse.
- Wählen Sie „Verbindung ist sicher“ und dann „Zertifikat ist gültig“ (Chrome, Edge) oder „Weitere Informationen“ (Firefox).
- Lesen Sie ab: ausgestellt für, ausgestellt von, gültig bis.
Der Browser zeigt Ihnen, was er selbst sieht. Eine fehlende Kette fällt hier oft nicht auf, weil Desktop-Browser sie ergänzen.
Weg 2: Online-Check
Ein Online-Check ruft Ihre Website von außen auf und meldet Ablaufdatum, enthaltene Domains, Aussteller und die ausgelieferte Kette. Das entspricht dem, was Besucher und Suchmaschinen sehen. Geben Sie Ihre Domain in den SSL-Checker ein; die Prüfung ist kostenlos.
Weg 3: Kommandozeile mit OpenSSL
Auf Servern oder für Dienste ohne Weboberfläche, etwa Mailserver, hilft OpenSSL:
openssl s_client -connect beispiel.de:443 -servername beispiel.de < /dev/null | openssl x509 -noout -subject -issuer -dates
Die Ausgabe nennt Inhaber, Aussteller sowie Beginn und Ende der Gültigkeit. Für andere Dienste ändern Sie den Port, zum Beispiel 465 für SMTP über TLS.
Eine Zertifikatsdatei prüfen, bevor Sie sie installieren
Liegt Ihnen das Zertifikat als Datei vor, können Sie den Inhalt vor der Installation lesen. Fügen Sie es in den Zertifikat-Decoder ein: Er zeigt, für wen es ausgestellt wurde, welche Domains es abdeckt und bis wann es gilt. Mit dem zweiten Werkzeug auf derselben Seite prüfen Sie, ob Zertifikat und CSR zusammengehören. Den privaten Schlüssel fügen Sie dabei nie ein.
Wie oft prüfen?
Zertifikate gelten höchstens 200 Tage, ab März 2027 nur noch 100. Prüfen Sie nach jeder Installation sofort und richten Sie eine Erinnerung 30 Tage vor Ablauf ein. Wer viele Zertifikate betreibt, sollte die Prüfung automatisieren.
Kurz gefasst
- Browser: schneller Blick auf Inhaber, Aussteller und Ablaufdatum.
- Online-Check: Sicht von außen, einschließlich Kette.
- OpenSSL: für Server und Dienste ohne Browser.
- Geprüft werden Gültigkeit, Domains, Aussteller, Kette und Protokoll.

Bewertungen
Noch keine Kommentare. Schreiben Sie den ersten Kommentar!
Bewertung schreiben