Zertifikats-Check

Prüft die Verschlüsselungs-Zertifikate einer Domain für Webseite (HTTPS), E-Mail-Versand (SMTP) und E-Mail-Abruf (IMAP/POP3) – live, verständlich erklärt und ohne Speicherung.

Die Prüfung baut echte Verbindungen zu den Servern der Domain auf und kann je nach Erreichbarkeit bis zu 30 Sekunden dauern.

Bereit
Bitte eine Domain eingeben, z. B. towerit.de.

Was wird hier eigentlich geprüft?

Fast jeder Online-Dienst verschlüsselt seine Verbindungen mit einem digitalen Zertifikat. Es sorgt dafür, dass niemand die Daten unterwegs mitlesen kann, und bestätigt, dass der Server auch wirklich der ist, für den er sich ausgibt. Zertifikate sind immer nur eine begrenzte Zeit gültig und müssen rechtzeitig erneuert werden – läuft eines ab, zeigen Browser und Mail-Programme Warnungen an oder verweigern die Verbindung.

BegriffBedeutung
Aussteller (Issuer)Die Zertifizierungsstelle, die das Zertifikat ausgestellt hat (z. B. „Let's Encrypt“ oder „DigiCert“).
Ausgestellt für (Subject/CN)Der Name des Servers bzw. der Domain, für die das Zertifikat gilt.
Alternative Namen (SAN)Weitere Namen, für die dasselbe Zertifikat zusätzlich gültig ist (z. B. mit und ohne „www.“).
Gültigkeitszeitraum / Tage verbleibendZeitraum, in dem das Zertifikat gültig ist, und wie viele Tage bis zum Ablauf verbleiben.
SelbstsigniertDas Zertifikat wurde vom Betreiber selbst erstellt statt von einer öffentlich anerkannten Stelle bestätigt. Für interne Testsysteme üblich, für öffentliche Dienste unüblich und eine Warnung wert.
Name passt / abweichendOb der geprüfte Servername mit dem im Zertifikat hinterlegten Namen übereinstimmt. Bei gemeinsam genutzten Mail- oder Hosting-Servern ist eine Abweichung oft normal.
STARTTLSVerfahren, bei dem eine zunächst unverschlüsselte Verbindung (z. B. bei E-Mail-Servern) nachträglich auf Verschlüsselung umgestellt wird.
Impressum Kontakt Datenschutz