Installiere unsere App 🪄 Klicke auf das -Symbol oben rechts in der Adressleiste.

SSL-Lookup

0 von 0 Bewertungen
Junge Frau macht eine OK-Geste an einem Neon-Schreibtisch, der Zertifikatdetails für das SSL Lookup Tool anzeigt

Dieser kostenlose SSL Lookup holt die komplette Zertifikatskette und alle Metadaten für jede Domain. Füg einfach eine URL ein, um Aussteller-Details und Ablaufdaten zu sehen, ganz ohne Anmeldung.

Wie der SSL Lookup Zertifikate parst

Du gibst einen Hostnamen ein. Das Tool startet den TLS Handshake. Es zieht das Leaf-Zertifikat und läuft die Kette bis zur Root hoch. Du siehst die Details der SSL Zertifikatskette, ohne etwas zu installieren. Das umfasst die Subject Alternative Names, den Public-Key-Algorithmus und den Signature Hash. Du erkennst exakt, was der Browser bei der Validierung prüft.

Die meisten checken nur das Schloss-Symbol. Das sagt dir bloß, dass die Verbindung verschlüsselt ist. Es verrät dir aber nicht, ob das Zertifikat morgen abläuft oder deine Subdomains abdeckt. Dieses Tool legt die Rohdaten frei. Du siehst den Gültigkeitszeitraum auf die Sekunde genau. Außerdem bekommst du die Distinguished Names für Issuer und Subject.

  • Liste der Subject Alternative Names für Multi-Domain-Abdeckung.
  • Public-Key-Typ und Bitlänge, etwa RSA 2048 oder ECDSA P-256.
  • Signaturalgorithmus, wie SHA-256 mit RSA Encryption.
  • Gültigkeitsfenster mit exakten Start- und End-Zeitstempeln.

Wann du einen Online SSL Lookup brauchst

Du brauchst das, wenn ein Browser eine Warnung wegen eines ungültigen Zertifikatsdatums wirft. Die Fehlermeldung ist oft vage. Der Lookup sagt dir, ob die Serveruhr falsch geht oder das Zertifikat wirklich abgelaufen ist. Du nutzt es auch bei einer Site-Migration. So prüfst du, ob der neue Server die korrekte Kette ausliefert, bevor du die DNS-Records umschaltest.

Entwickler nutzen es, um Mixed Content oder Fehler mit unvollständigen Ketten zu debuggen. Manchmal schickt ein Server nur das Leaf-Zertifikat und vergisst den Intermediate. Browser flicken das oft mit gecachten Intermediates, aber mobile Clients schlagen fehl. Ein Check zeigt dir die exakte Kettenlänge. Du siehst sofort, ob in der Server-Konfiguration ein Intermediate fehlt.

  • Debugging von Fehlern unvollständiger Zertifikatsketten bei mobilen Clients.
  • Prüfen, ob Subject Alternative Names alle nötigen Subdomains abdecken.
  • Kontrollieren, ob ein erneuertes Zertifikat wirklich auf dem Server liegt.
  • Auditing von Drittanbieter-APIs auf moderne Signaturalgorithmen.

Grenzen des kostenlosen SSL Lookup Tools

Dieses Tool funktioniert nur auf Domains mit einem offenen HTTPS-Port. Wenn der Server die Verbindung auf Port 443 droppt, bekommst du nichts. Es kann auch keine internen Hostnamen oder privaten IP-Adressen checken. Das Tool läuft von einem öffentlichen Server. Es muss dein Ziel über das öffentliche Internet erreichen, um den Handshake zu starten.

Client-Zertifikats-Anforderungen siehst du hier nicht. Mutual TLS Setups brauchen ein Client-Zertifikat, um den Handshake überhaupt zu starten. Verlangt der Zielserver eines, läuft der Lookup einfach in einen Timeout oder schlägt fehl. Er testet auch nicht die eigentlichen HTTP Header wie HSTS. Er liest strikt die TLS-Schicht und den X.509-Payload und ignoriert alles, was nach dem Handshake passiert.

So nutzt du den SSL Lookup

  1. Gib den Ziel-Domainnamen oder die vollständige URL ins Eingabefeld ein.
  2. Klick auf den Lookup-Button, um den TLS Handshake zu starten.
  3. Prüf die Leaf-Zertifikat-Details, inklusive des Ablaufdatums.
  4. Scroll nach unten, um die Intermediate- und Root-Zertifikate in der Kette zu inspizieren.
  5. Check die Subject Alternative Names, um die Subdomain-Abdeckung zu verifizieren.

Übliche Zertifikats-Signaturalgorithmen

Hier sind die Signaturalgorithmen, die du in den Ergebnissen siehst, von altbacken bis modern sortiert.

AlgorithmusSicherheitslevelBrowser-Support
SHA-1 with RSAGebrochenVon allen modernen Browsern abgelehnt
SHA-256 with RSAStandardUniverseller Support
SHA-384 with ECDSAHochUniverseller Support
Ed25519Sehr hochIn modernen Clients unterstützt

Frequently asked questions

Ist dieses SSL Lookup Tool komplett kostenlos?
Ja, du kannst beliebig viele Checks fahren, ohne zu zahlen oder ein Konto zu erstellen. Es gibt keine versteckten Tiers oder Nutzungslimits für die normale Verwendung.
Warum schafft das Tool keine Verbindung zu meinem Server?
Das Tool muss deinen Server auf Port 443 über das öffentliche Internet erreichen. Hast du eine strikte Firewall oder der Server lauscht nur auf einem Non-Standard-Port, schlägt der Handshake fehl.
Wie prüfe ich SSL Zertifikat-Details für eine interne Domain?
Du kannst dieses Online-Tool nicht für private Netzwerke nutzen. Du musst ein lokales Kommandozeilen-Tool laufen lassen, um dich mit internen IP-Adressen oder lokalen Hostnamen zu verbinden.
Was tun, wenn das Ablaufdatum falsch aussieht?
Check zuerst die Systemuhr des Servers. Ist die Serverzeit falsch, wirkt das Zertifikat ungültig. Stimmt die Uhr, musst du das neu erneuerte Zertifikat auf deinem Webserver installieren.
Prüft dieses Tool auf widerrufene Zertifikate?
Nein, es liest nur die statischen Daten, die in der Zertifikatsdatei stecken. Es führt keine OCSP-Queries aus und lädt keine CRL-Dateien, um zu prüfen, ob der Issuer das Zertifikat widerrufen hat.

Teilen

Ähnliche Tools

Reverse IP-Lookup

Gib eine IP ein und suche nach der zugehörigen Domain/dem Host.

24
1
DNS-Lookup

Finde A-, AAAA-, CNAME-, MX-, NS-, TXT- und SOA-DNS-Records eines Hosts.

21
1
IP-Lookup

Erhalte ungefähre IP-Details.

24
1
Whois-Lookup

Erhalte alle verfügbaren Details zu einem Domainnamen.

18
0

Beliebte Tools