0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
Konfiguration
Analysiere das SSL/TLS-Zertifikat eines beliebigen Servers: Aussteller, Gültigkeit, Verschlüsselungsalgorithmus, digitale Signatur, alternative Namen (SANs), unterstützte Protokollversionen und verhandelte Cipher Suites (mit ihrer Sicherheitsklassifizierung und Bitbreite). Geben Sie den Domain- oder IP-Namen ein und drücken Sie Zertifikat analysieren.

So funktioniert es

Der Analysator verbindet sich mit dem angegebenen Dienst und untersucht das vorgelegte SSL/TLS-Zertifikat: Aussteller, Antragsteller, Gültigkeitsdaten, alternative Namen (SAN), Signatur- und Schlüsselalgorithmen und die Vertrauenskette bis zur Stammzertifizierungsstelle.

Mit diesen Informationen erkennst du auf einen Blick ein abgelaufenes oder bald ablaufendes Zertifikat, eine Domain, die nicht zu den abgedeckten Namen gehört, einen unerwarteten Aussteller oder eine unvollständige Kette, die bei manchen Clients das Vertrauen bricht.

Anwendungsfälle

  • Prüfen, wann ein Zertifikat abläuft, und seine Erneuerung vorbereiten.
  • Bestätigen, dass die abgefragte Domain unter den SANs des Zertifikats ist.
  • Vertrauensfehler diagnostizieren, indem geprüft wird, ob ein Zwischenzertifikat in der Kette fehlt.
  • Aussteller und Signaturalgorithmus nach dem Installieren oder Migrieren eines Zertifikats prüfen.

Häufige Fragen

Was ist die Vertrauenskette?

Es ist die Abfolge vom Serverzertifikat über ein oder mehrere Zwischenzertifikate bis zu einer Stammzertifizierungsstelle, der das System vertraut. Fehlt ein Zwischenglied, lehnen viele Clients die Verbindung ab, auch wenn das Zertifikat gültig ist.

Was sind SANs?

Die Subject Alternative Names sind die Liste der Domains und Namen, die das Zertifikat abdeckt. Der Browser validiert den Namen der Website gegen diese Liste, nicht gegen das Feld Common Name, daher muss die von dir besuchte Domain hier erscheinen.

Warum gibt ein gültiges Zertifikat im Browser einen Fehler?

Die häufigsten Ursachen sind eine unvollständige Kette (fehlendes Zwischenzertifikat), eine Domain, die nicht unter den SANs ist, ein bereits abgelaufenes Zertifikat oder eine falsch gestellte Uhr des Clients. Die Analyse hilft zu erkennen, welcher dieser Fälle vorliegt.

Validiert das Tool auch die Protokolle und Chiffren?

Es zeigt die Details des Zertifikats und der ausgehandelten Verbindung. Um die akzeptierten TLS-Versionen und Cipher Suites eingehend zu prüfen, ergänzt du es am besten mit der Serverkonfiguration.