So funktioniert’s
- Geben Sie die gewünschte Domain ein, einschließlich www oder anderer Subdomains.
- Klicken Sie auf "SSL prüfen", um die Prüfung für die eingegebene Domain zu starten.
- Lesen Sie das Ablaufdatum und die verbleibenden Tage in den Zertifikatsdetails ab.
Beispiele
Zertifikat einer deutschen Website prüfen
www.bund.de
Host: www.bund.de Ergebnis: Gültig Aussteller: GEANT TLS RSA 1, Hellenic Academic and Research Institutions CA Gültig: 2025-12-02 – 2026-12-02 (noch 58 Tage) SANs: www.bund.de, bund.de Kette: trusted Geprüft von unserem Server am 2026-10-05 13:28:11 UTC
Fehlendes Zwischenzertifikat erkennen
incomplete-chain.badssl.com
Host: incomplete-chain.badssl.com Ergebnis: Probleme gefunden Aussteller: YR1, Let's Encrypt Gültig: 2026-09-29 – 2026-12-28 (noch 84 Tage) SANs: *.badssl.com, badssl.com Kette: incomplete_chain Geprüft von unserem Server am 2026-10-05 13:27:53 UTC
Abgelaufenes Zertifikat prüfen
expired.badssl.com
Host: expired.badssl.com Ergebnis: Probleme gefunden Aussteller: COMODO RSA Domain Validation Secure Server CA, COMODO CA Limited Gültig: 2015-04-09 – 2015-04-12 (vor 4194 Tagen abgelaufen) SANs: *.badssl.com, badssl.com Kette: trusted Geprüft von unserem Server am 2026-10-05 13:27:49 UTC
Häufige Fragen
Was bedeutet eine unvollständige Zertifikatskette?
Der Server liefert ein benötigtes Zwischenzertifikat nicht mit. Installieren Sie die vollständige Zertifikatskette, häufig als fullchain.pem bezeichnet. Der SSL Checker lädt fehlende Zwischenzertifikate nicht nach.
Gilt ein Wildcard-Zertifikat auch für die Domain ohne www?
Ein Wildcard-Eintrag wie *.example.com deckt www.example.com ab, aber weder example.com noch a.b.example.com. Weitere Namen können separat im Zertifikat eingetragen sein.
Welche Prüfungen führt der SSL Checker durch?
Er prüft die Vertrauenskette gegen das Mozilla-CA-Bundle, die Übereinstimmung mit dem Hostnamen und die Gültigkeitsdaten. Widerrufe über OCSP/CRL und Certificate Transparency werden nicht geprüft.
Warum sehe ich nach einem Zertifikatswechsel noch das alte Ergebnis?
Ergebnisse werden pro Host fünf Minuten auf dem Server zwischengespeichert. Mit "Aktualisieren" prüfen Sie erneut, sobald das zwischengespeicherte Ergebnis älter als 60 Sekunden ist.
Kann ich SSL-Zertifikate per IP-Adresse oder auf anderen Ports prüfen?
Geprüft werden Domainnamen auf Port 443. IP-Adressen, andere Ports und STARTTLS werden nicht unterstützt.