Das SSL-Zertifikatsprüfungs-Tool überprüft den SSL/TLS-Zertifikatsstatus einer Website oder eines Servers. Geben Sie eine Domain oder IP-Adresse und den HTTPS-Port ein. Das Tool versucht anschließend, eine SSL/TLS-Verbindung herzustellen und das vom Server zurückgegebene X.509-Zertifikat zu analysieren.
Nach der Prüfung werden Server-IP, Prüfzeit, Prüfungsdauer und detaillierte Zertifikatsinformationen angezeigt. Dazu gehören Zertifikatsstatus, verbleibende Gültigkeit, Startzeit, Ablaufzeit, Subject, Issuer, Zertifikatsversion, Seriennummer, Signaturalgorithmus und Typ des öffentlichen Schlüssels.
Das Tool zeigt den Beginn und das Ende der Zertifikatsgültigkeit sowie die verbleibende Anzahl von Tagen. Dadurch lassen sich HTTPS-Zertifikate erkennen, deren Ablauf bevorsteht.
Der Subject beschreibt die Identität und die Domains, für die das Zertifikat ausgestellt wurde. Der Issuer bezeichnet die Zertifizierungsstelle (CA), die das Zertifikat ausgestellt hat.
SSL/TLS-Zertifikate verwenden üblicherweise das X.509-Format. Das Tool kann Version, Seriennummer, Signaturalgorithmus, Public-Key-Algorithmus und Schlüssellänge anzeigen.
www.example.com.443 verwendet.SSL-Zertifikate haben eine begrenzte Gültigkeitsdauer. Nach dem Ablauf kann ein HTTPS-Client die Verbindung als nicht vertrauenswürdig behandeln. Bei Websites, APIs und anderen HTTPS-Diensten kann ein abgelaufenes Zertifikat zu Zugriffs- oder Verbindungsproblemen führen.
Wenn nur noch eine kurze Gültigkeitsdauer verbleibt, sollte die Verlängerung oder Neuausstellung rechtzeitig geplant werden. Das neue Zertifikat muss vor dem Ablauf auf Servern, Load Balancern, CDNs oder Reverse Proxies installiert werden.
HTTPS basiert auf HTTP und TLS. Während des TLS-Handshakes stellt der Server dem Client normalerweise ein digitales Zertifikat bereit. Der Client verwendet unter anderem Gültigkeit, Zertifikatskette, Domainzuordnung und Signatur zur Prüfung der Serveridentität.
Eine SSL-Zertifikatsprüfung konzentriert sich hauptsächlich auf das tatsächlich zurückgegebene Zertifikat und dessen X.509-Informationen. Eine Sicherheitsbewertung kann zusätzlich TLS-Versionen, Cipher Suites, HTTP-Sicherheitsheader, Zertifikatsketten und weitere Servereinstellungen untersuchen.
Ein gültiges Zertifikat bedeutet nicht automatisch, dass die gesamte HTTPS-Konfiguration korrekt ist. Es müssen auch Domainübereinstimmung, Zertifikatskette, TLS-Konfiguration und gemischte Inhalte geprüft werden.
CDNs, Load Balancer und mehrere Server können unterschiedliche Zertifikate bereitstellen. Änderungen bei DNS oder Routing können dazu führen, dass die TLS-Verbindung einen anderen Server erreicht.
SSL-Zertifikate werden meistens für Domains und nicht für öffentliche IP-Adressen ausgestellt. Bei einer TLS-Verbindung kann der Server anhand von SNI das Zertifikat der entsprechenden Domain zurückgeben.
„Zertifikat gültig“ bedeutet, dass das während der Prüfung erhaltene Zertifikat zum Prüfzeitpunkt innerhalb seines Gültigkeitszeitraums liegt. Die verbleibenden Tage zeigen die Zeit bis zum Ablauf an. Subject und Issuer identifizieren Zertifikatsinhaber und Aussteller.
Das Tool eignet sich für Website-Administratoren, Serverbetreiber, Entwickler und Sicherheitsteams zur schnellen Prüfung von HTTPS-Zertifikaten. Bei CDN-, Load-Balancer- oder Multi-Server-Umgebungen können die tatsächlich zurückgegebenen Zertifikate je nach Netzwerkstandort unterschiedlich sein.
Kommentare 0