SEO-Tools
SSL-Checker: Gültigkeit, Aussteller und Ablauf des Zertifikats
Öffnet eine TLS-Verbindung zum eingegebenen Host und meldet das präsentierte Zertifikat: Aussteller, Gültigkeitszeitraum, verbleibende Tage und die ausgehandelte Protokollversion.
Was dieser SSL-Checker prüft
Den Live-Handshake zu lesen ist entscheidend: Ein erneuertes, aber nie neu geladenes Zertifikat ist aus dem Control Panel unsichtbar — die neue Datei liegt auf der Platte, während der laufende Server bis zum Neustart weiter die alte ausliefert.
- Das Zertifikat, das der Server tatsächlich präsentiert — nicht das, welches Sie für installiert halten.
- Den Aussteller, um zu bestätigen, dass er von der erwarteten Stelle stammt.
- Den Gültigkeitszeitraum und die verbleibenden Tage bis zum Ablauf.
- Die ausgehandelte TLS-Protokollversion.
- Ob die Seite selbst ohne Rückfall über HTTPS ausgeliefert wird.
Warum ein abgelaufenes Zertifikat ein Notfall ist
Trifft ein Browser auf ein abgelaufenes oder ungültiges Zertifikat, zeigt er eine bildschirmfüllende Warnung, bevor die Site überhaupt lädt. Fast alle Besucher brechen an dieser Stelle ab, der Traffic-Verlust ist also sofort und nahezu vollständig — lange bevor sich ein Ranking-Effekt zeigen könnte.
HTTPS ist zudem ein bestätigter, wenn auch schwacher Rankingfaktor, und eine Site mit fehlerhaftem TLS lässt sich nicht normal crawlen. Die Dringlichkeit entsteht durch die Warnseite, doch beide Gründe weisen in dieselbe Richtung.
| Befund | Bedeutung | Dringlichkeit |
|---|---|---|
| Abgelaufen | Browser blockieren die Site mit einer Warnung | Sofort |
| Läuft in 14 Tagen ab | Die Erneuerung lief nicht oder schlug fehl | Diese Woche |
| Unerwarteter Aussteller | Möglicherweise ein Proxy oder Fehlausstellung | Untersuchen |
| Alte TLS-Version | Moderne Clients könnten die Verbindung ablehnen | Einplanen |
| Gültig, 30+ Tage | Alles in Ordnung | Keine |
Wenn die Erneuerung klappt, die Site aber weiter scheitert
Die übliche Ursache: Das Zertifikat wurde erneuert, der Server aber nie neu geladen, sodass der Prozess im Speicher weiter die abgelaufene Datei präsentiert. Die zweithäufigste ist eine unvollständige Kette — das Endzertifikat ist gültig, ein Zwischenzertifikat fehlt, und deshalb vertrauen manche Clients ihm und andere nicht. Ist TLS gesund, prüfen Sie, ob nichts anderes HTTPS untergräbt — siehe Mixed Content .
- Mein Zertifikat wurde erneuert, die Site zeigt es aber als abgelaufen. Warum?
- Der Webserver läuft mit an Sicherheit grenzender Wahrscheinlichkeit noch mit dem alten, im Speicher geladenen Zertifikat. Laden Sie ihn neu oder starten Sie ihn neu, damit die erneuerte Datei ausgeliefert wird.
- Rankt ein kostenloses Zertifikat schlechter als ein bezahltes?
- Nein. Google prüft, ob die Verbindung sicher ist, nicht wer das Zertifikat ausgestellt hat oder was es gekostet hat. Ein Let's-Encrypt-Zertifikat wird genauso behandelt wie ein bezahltes.
Weitere Tools
Ruft die robots.txt des eingegebenen Hosts ab, meldet, ob sie existiert und ob sie alle Crawler blockiert, und liest parallel die Robots-Direktiven auf Seitenebene.
Sucht die Sitemap so, wie ein Crawler es tut — zuerst die Deklaration in der robots.txt, dann die üblichen Orte — und prüft anschließend, ob das Dokument als XML parst, und zählt die enthaltenen URLs.
Liest die von der Seite deklarierte kanonische URL und ruft diese Adresse anschließend ab, um zu bestätigen, dass sie erreichbar ist, nicht weiterleitet und kein noindex trägt — die drei Wege, auf denen ein Canonical still wirkungslos wird.
Analysiert die strukturierten Daten der eingegebenen Seite, listet die gefundenen schema.org-Typen auf und markiert Blöcke, die nicht parsen oder denen die von ihrem Typ verlangten Eigenschaften fehlen.
Folgt der eingegebenen URL über jeden Schritt und meldet den Statuscode jeder Station sowie das endgültige Ziel — genau das Detail, das der Browser verbirgt, sobald die Adresszeile zur Ruhe kommt.
Lädt die angegebene Seite, nimmt eine Stichprobe ihrer internen Links und ruft jeden davon ab — und meldet den zurückgegebenen Statuscode statt der Farbe des Links.
Prüft jedes Signal, das darüber entscheidet, ob eine Seite in den Index darf: Statuscode, Zugriff laut robots.txt, Meta-Robots, den X-Robots-Tag-Header und das Canonical.
Fragt das DNS der eingegebenen Domain live ab und zeigt die veröffentlichten Einträge: auf welche Adressen sie auflöst, wohin die Post geht und ob die TXT-Einträge vorhanden sind, von denen die E-Mail-Authentifizierung abhängt.
Fragt das Registry über RDAP ab — den strukturierten Nachfolger des klassischen WHOIS — und meldet, wann die Domain registriert wurde, wie alt sie ist, wer der Registrar ist und wann die Registrierung endet.
Geben Sie eine Domain ein, um Registrierung, Alter, Ablaufdatum und Registrar zu sehen. Das Domain-Alter liefert Kontext, ist aber kein Google-Rankingfaktor.
Fordert die eingegebene URL an und meldet, was der Server in seinen Headern zurückgibt: welche Sicherheits-Header gesetzt sind, welche Caching-Richtlinie gilt, ob komprimiert wird und welche HTTP-Version ausgehandelt wurde.