SSL-Zertifikat prüfen
Ablaufdatum, Aussteller und vor allem die Namen, die das Zertifikat wirklich abdeckt. Diese letzte Zeile erklärt die meisten Browserwarnungen.
Wie dieses Ergebnis zu lesen ist
Ein Zertifikat, das Ärger macht, tut das fast immer aus einem von drei Gründen, und diese Seite trennt sie bewusst.
Das Ablaufdatum
Alle schauen auf diese Zeile, und sie ist die am wenigsten interessante, solange alles gut geht. Kostenlose Zertifikate laufen drei Monate und erneuern sich selbst: eines, das in vierzig Tagen abläuft, erfordert nichts, es wird um den dreißigsten Tag erneuert. Ein kostenloses Zertifikat unter zwei Wochen dagegen bedeutet fast immer eine defekte automatische Erneuerung, nicht Vergesslichkeit.
Die abgedeckten Namen
Diese Zeile erklärt den verwirrenden Fall: ein gültiges, nicht abgelaufenes Zertifikat und ein Browser, der trotzdem protestiert. Ein Zertifikat deckt eine bestimmte Liste von Namen ab. Trägt es beispiel.de und landet der Besucher auf www.beispiel.de, gilt es nicht, und die Warnung ist berechtigt.
Ein Wildcard-Zertifikat, geschrieben *.beispiel.de, deckt www.beispiel.de und shop.beispiel.de ab, aber nicht beispiel.de allein und auch nicht a.b.beispiel.de. Eine Wildcard gilt für genau eine Ebene. Diese Regel überrascht, und sie steckt hinter etlichen halb richtigen Konfigurationen.
Der Aussteller
An der Sicherheit der Verbindung ändert er nichts: ein kostenloses Zertifikat verschlüsselt genauso gut wie ein bezahltes. Er sagt aber etwas darüber, wie die Erneuerung läuft, und damit, wo man nachsehen muss, wenn das Datum näher rückt.
Was dieses Werkzeug nicht tut
- Es beurteilt nicht die TLS-Konfiguration des Servers: akzeptierte Protokollversionen, Cipher Suites, OCSP-Stapling. Das ist ein anderes Thema, und andere Werkzeuge können es besser.
- Es erneuert nichts und warnt niemanden. Es ist eine Momentaufnahme zum Zeitpunkt Ihrer Anfrage.
- Es prüft immer nur eine Domain. Dreißig Websites will man überwachen lassen, nicht jeden Montag von Hand eintippen.
Häufige Fragen
Warum ist mein Zertifikat hier gültig und wird vom Browser abgelehnt?
Fast immer, weil es den genauen Namen nicht abdeckt, den Sie besuchen. Sehen Sie sich die Zeile „deckt die angefragte Domain ab“ an: ein Zertifikat für beispiel.de gilt nicht für www.beispiel.de, und umgekehrt.
Ab wie vielen Tagen sollte man sich Sorgen machen?
Das hängt von der Laufzeit ab. Bei einem kostenlosen Dreimonatszertifikat erfolgt die Erneuerung normalerweise bei dreißig Tagen: unter fünfzehn ist der automatische Mechanismus wahrscheinlich defekt. Bei einem Jahreszertifikat lassen dreißig Tage reichlich Zeit.
Prüfen Sie auch Subdomains?
Nur die, die Sie eingeben. Die anderen vom selben Zertifikat abgedeckten Namen werden angezeigt, aber jeder kann von einem anderen Zertifikat bedient werden: um sicher zu sein, prüfen Sie die Subdomain direkt.
Zum Weiterlesen
Abgelaufenes SSL-Zertifikat: was Ihre Besucher sehen Kein diskreter Hinweis, sondern eine ganzseitige rote Sperre, die die meisten nicht überklicken. Warum das auf einem laufenden Server passiert.Die anderen Werkzeuge
Domainnamen prüfen
Ablaufdatum, Registrar und Status eines Domainnamens.
Weiterleitungen prüfen
Die ganze Weiterleitungskette, Sprung für Sprung, mit dem Typ jedes einzelnen.
Backlink prüfen
Ob der Link da ist, mit welchem Ankertext, dofollow oder nofollow.
Vor dem Ablauf gewarnt werden, nicht danach
Expansel liest das Zertifikat Ihrer HTTPS-Websites bei jeder Prüfung und warnt Sie, wenn der Ablauf näher rückt, nicht erst an dem Tag, an dem der Browser ein durchgestrichenes Schloss zeigt.