SSL-Zertifikatsprüfer

Geben Sie eine Domain ein, um ihre SSL/TLS-Zertifikate über Certificate-Transparency-Logs zu überprüfen.

Analyse läuft...

Verbindung

Zertifikate (aus CT-Logs)

Über SSL-Zertifikatsprüfung

Dieses Tool durchsucht Certificate-Transparency-Logs über crt.sh, um SSL/TLS-Zertifikate zu finden, die für eine Domain ausgestellt wurden. Es prüft außerdem, ob die Domain über HTTPS erreichbar ist.

  • Certificate Transparency ist ein öffentliches Framework zur Überwachung und Prüfung von SSL-Zertifikaten
  • Abgelaufene Zertifikate werden in Rot markiert
  • Die Ergebnisse zeigen die 20 neuesten eindeutigen Zertifikate

Ob ein Zertifikat heute gültig ist, ist nicht die interessante Frage; interessant ist, was in neunzig Tagen passiert. Automatische Ausstellung hat kurze Laufzeiten normal gemacht, die meisten Ausfälle kommen deshalb von einer Erneuerung, die aufgehört hat zu funktionieren. Prüfen Sie auch die Kette: ein Server, der sein Zertifikat ohne das Zwischenzertifikat sendet, funktioniert im Browser mit Cache und sonst nirgends.

Wie speichern Sie das wirklich?

Hashes, Tokens und Passwörter sind nur so stark wie der Code um sie herum: ein Kostenfaktor auf Standard belassen, ein Token, dessen Ablauf niemand prüft, ein Secret im Repository. Wir prüfen und härten Anwendungen und sagen Ihnen, was ein Angreifer zuerst erreicht.

Sicherheitsprüfung buchen

Häufig gestellte Fragen

Es geht in Chrome, sonst nirgends. Warum?
Fast immer ein fehlendes Zwischenzertifikat. Ein Browser, der es schon gesehen hat, ergänzt die Kette selbst; ein frischer Client, eine App oder curl nicht. Liefern Sie die ganze Kette vom Server aus.
Wie früh sollte ich erneuern?
Automatisieren Sie es. Wenn nicht, erneuern Sie bei einem Drittel Restlaufzeit, ein Neunzigtagezertifikat also dreißig Tage vor Ablauf. Das lässt Raum für eine fehlgeschlagene Erneuerung ohne Ausfall.
Was ist Certificate Transparency?
Öffentliche Protokolle, in die jedes Zertifikat eingetragen wird. Sie können darin Zertifikate für Ihre Domains sehen, auch solche, die Sie nie beantragt haben, und das ist der schnellste Weg, das zu bemerken.
Heißt gültig auch sicher?
Nein. Es heißt, die Verbindung ist verschlüsselt und der Name passt. Ein Zertifikat bekommt jeder für eine Domain, die er kontrolliert, auch der Betreiber einer Phishing-Seite. Das Schloss sagt nichts darüber, wer dahintersteht.
Warum passt der Name nicht?
Das Zertifikat deckt eine Liste von Namen ab, und der aufgerufene steht nicht darin. Ein Wildcard deckt nur eine Ebene ab, ein Zertifikat für *.example.com also nicht a.b.example.com.