HEXSSL Checker analysiert das SSL/TLS-Zertifikat der angegebenen Domain. Das Tool ruft das Zertifikat direkt vom Server ab und überprüft:
Ja. HEXSSL Checker unterstützt alle X.509-Zertifikatstypen, darunter:
Es funktioniert mit jedem Server, der Port 443 und das TLS-Protokoll unterstützt.
Die Daten werden direkt von dem Server abgerufen, auf den die Domain zeigt – über eine standardmäßige TLS-Verbindung. HEXSSL nutzt keine externen Datenbanken. Die Analyse erfolgt „live“, wodurch die Ergebnisse immer aktuell sind.
Ein fehlender Status bedeutet keinen Fehler – es liegen lediglich keine Validierungsdaten in Echtzeit vor.
Jedes SSL-Zertifikat sollte eine vollständige Vertrauenskette enthalten (also alle Zwischenzertifikate). „Unvollständig“ bedeutet, dass der Server nicht die gesamte Kette bereitstellt und Browser das Zertifikat als nicht vertrauenswürdig einstufen können. In diesem Fall sollte das Zertifikat mit vollständigem CA-Bundle erneut installiert werden.
Ja. Nach der Prüfung der Domain kannst du auf „PDF-Bericht herunterladen“ klicken, um einen professionellen PDF-Bericht zu erhalten, der folgende Informationen enthält:
Der Bericht wird lokal generiert und kann als technische Dokumentation oder Audit-Nachweis verwendet werden.
Nein. Alle Analysen werden dynamisch auf Anfrage ausgeführt und nicht in einer Datenbank gespeichert. HEXSSL Checker arbeitet vollständig sicher und datenschutzkonform.
Es wird empfohlen, mindestens einmal im Monat oder nach jeder Serverkonfigurationsänderung zu prüfen – besonders bei automatischer Erneuerung (ACME, Let’s Encrypt).
Du kannst auch unser Tool „SSL Expiry Monitor“ nutzen, das Ablaufdaten automatisch überwacht.
Dies bedeutet, dass keine TLS-Verbindung aufgebaut werden konnte. Häufige Ursachen:
Es lohnt sich auch zu prüfen, ob die Domain korrekte DNS-A/AAAA-Einträge hat.
Alle Zertifikatstypen – von DV bis EV – sind bei HEXSSL.DE erhältlich.
Im PDF-Bericht findest du außerdem einen Button „SSL-Zertifikat kaufen“, der direkt zum Shop führt.