SSL Checker

SSL-Zertifikat prüfen - Analyse von CN, SAN, OCSP

SSL-Zertifikat prüfen

HEXSSL Checker analysiert das SSL/TLS-Zertifikat der angegebenen Domain. Das Tool ruft das Zertifikat direkt vom Server ab und überprüft:

  • Common Name (CN) und alternative Namen (SAN),
  • den Aussteller (CA),
  • Gültigkeitsdaten (von / bis),
  • verbleibende Tage bis zum Ablauf,
  • den Signaturalgorithmus (z. B. SHA256-RSA, ECDSA),
  • die Vollständigkeit der Zertifikatskette (CA Chain),
  • den OCSP-Status (ob das Zertifikat widerrufen wurde).

Ja. HEXSSL Checker unterstützt alle X.509-Zertifikatstypen, darunter:

  • DV (Domain Validation),
  • OV (Organization Validation),
  • EV (Extended Validation),
  • Wildcard und Multi-Domain (SAN).

Es funktioniert mit jedem Server, der Port 443 und das TLS-Protokoll unterstützt.

Die Daten werden direkt von dem Server abgerufen, auf den die Domain zeigt – über eine standardmäßige TLS-Verbindung. HEXSSL nutzt keine externen Datenbanken. Die Analyse erfolgt „live“, wodurch die Ergebnisse immer aktuell sind.

  • OK – das Zertifikat wurde erfolgreich über den OCSP-Dienst überprüft (nicht widerrufen).
  • Keine – der Server stellt keinen OCSP-Status bereit (nicht jedes Zertifikat oder jede Konfiguration unterstützt dies).

Ein fehlender Status bedeutet keinen Fehler – es liegen lediglich keine Validierungsdaten in Echtzeit vor.

Jedes SSL-Zertifikat sollte eine vollständige Vertrauenskette enthalten (also alle Zwischenzertifikate). „Unvollständig“ bedeutet, dass der Server nicht die gesamte Kette bereitstellt und Browser das Zertifikat als nicht vertrauenswürdig einstufen können. In diesem Fall sollte das Zertifikat mit vollständigem CA-Bundle erneut installiert werden.

Ja. Nach der Prüfung der Domain kannst du auf „PDF-Bericht herunterladen“ klicken, um einen professionellen PDF-Bericht zu erhalten, der folgende Informationen enthält:

  • alle Zertifikatsdaten,
  • Status der Zertifikatskette und OCSP,
  • Informationen zu Algorithmus und Gültigkeit.

Der Bericht wird lokal generiert und kann als technische Dokumentation oder Audit-Nachweis verwendet werden.

Nein. Alle Analysen werden dynamisch auf Anfrage ausgeführt und nicht in einer Datenbank gespeichert. HEXSSL Checker arbeitet vollständig sicher und datenschutzkonform.

Es wird empfohlen, mindestens einmal im Monat oder nach jeder Serverkonfigurationsänderung zu prüfen – besonders bei automatischer Erneuerung (ACME, Let’s Encrypt).
Du kannst auch unser Tool „SSL Expiry Monitor“ nutzen, das Ablaufdaten automatisch überwacht.

Dies bedeutet, dass keine TLS-Verbindung aufgebaut werden konnte. Häufige Ursachen:

  • der Server lauscht nicht auf Port 443,
  • die Domain zeigt nicht auf einen aktiven Host,
  • die Verbindung wird durch Firewall oder WAF blockiert.

Es lohnt sich auch zu prüfen, ob die Domain korrekte DNS-A/AAAA-Einträge hat.

Alle Zertifikatstypen – von DV bis EV – sind bei HEXSSL.DE erhältlich.
Im PDF-Bericht findest du außerdem einen Button „SSL-Zertifikat kaufen“, der direkt zum Shop führt.