Zo werkt het
- Voer een domeinnaam in of plak de URL van de website die je wilt controleren.
- Klik op SSL controleren om het certificaat van het ingevoerde domein te controleren.
- Bekijk de uitgever en de SAN's om te zien voor welke domeinnamen het certificaat is uitgegeven.
Voorbeelden
Certificaat van een Nederlandse website controleren
www.sidn.nl
Host: www.sidn.nl Oordeel: Geldig Uitgever: GEANT TLS RSA 1, Hellenic Academic and Research Institutions CA Geldig: 2025-11-06 – 2026-11-06 (nog 31 dagen) SAN's: sidn.nl, www.sidn.nl Keten: trusted Gecontroleerd vanaf onze server op 2026-10-06 06:28:20 UTC
Een certificaat dat niet bij de hostnaam past controleren
wrong.host.badssl.com
Host: wrong.host.badssl.com Oordeel: Problemen gevonden Uitgever: YR1, Let's Encrypt Geldig: 2026-09-29 – 2026-12-28 (nog 83 dagen) SAN's: *.badssl.com, badssl.com Keten: trusted Gecontroleerd vanaf onze server op 2026-10-06 06:38:29 UTC
Een ontbrekend tussencertificaat onderzoeken
incomplete-chain.badssl.com
Host: incomplete-chain.badssl.com Oordeel: Problemen gevonden Uitgever: YR1, Let's Encrypt Geldig: 2026-09-29 – 2026-12-28 (nog 83 dagen) SAN's: *.badssl.com, badssl.com Keten: incomplete_chain Gecontroleerd vanaf onze server op 2026-10-06 06:38:38 UTC
Veelgestelde vragen
Wanneer verloopt mijn SSL-certificaat?
De uitslag toont de vervaldatum en het aantal resterende dagen. Je krijgt een waarschuwing als het certificaat binnen 30 dagen verloopt; een verlopen of nog niet geldig certificaat wordt als probleem gemeld.
Hoe los ik een ontbrekend tussencertificaat op?
Installeer de volledige certificaatketen op je webserver, vaak als fullchain.pem. De checker beoordeelt de keten zoals de server die verstuurt en haalt ontbrekende tussencertificaten niet zelf op.
Moet ik mijn domein met en zonder www controleren?
Controleer beide apart: de checker gebruikt precies de hostnaam die je invoert en volgt geen redirects. Een wildcard zoals *.voorbeeld.nl dekt voorbeeld.nl zelf niet.
Controleert deze SSL-checker ook of een certificaat is ingetrokken?
Intrekking via OCSP of CRL wordt niet gecontroleerd. Ook Certificate Transparency valt buiten de controle.