DomainLens

SEO-Tools

SSL-Checker: Gültigkeit, Aussteller und Ablauf des Zertifikats

Öffnet eine TLS-Verbindung zum eingegebenen Host und meldet das präsentierte Zertifikat: Aussteller, Gültigkeitszeitraum, verbleibende Tage und die ausgehandelte Protokollversion.

Was dieser SSL-Checker prüft

Den Live-Handshake zu lesen ist entscheidend: Ein erneuertes, aber nie neu geladenes Zertifikat ist aus dem Control Panel unsichtbar — die neue Datei liegt auf der Platte, während der laufende Server bis zum Neustart weiter die alte ausliefert.

  • Das Zertifikat, das der Server tatsächlich präsentiert — nicht das, welches Sie für installiert halten.
  • Den Aussteller, um zu bestätigen, dass er von der erwarteten Stelle stammt.
  • Den Gültigkeitszeitraum und die verbleibenden Tage bis zum Ablauf.
  • Die ausgehandelte TLS-Protokollversion.
  • Ob die Seite selbst ohne Rückfall über HTTPS ausgeliefert wird.

Warum ein abgelaufenes Zertifikat ein Notfall ist

Trifft ein Browser auf ein abgelaufenes oder ungültiges Zertifikat, zeigt er eine bildschirmfüllende Warnung, bevor die Site überhaupt lädt. Fast alle Besucher brechen an dieser Stelle ab, der Traffic-Verlust ist also sofort und nahezu vollständig — lange bevor sich ein Ranking-Effekt zeigen könnte.

HTTPS ist zudem ein bestätigter, wenn auch schwacher Rankingfaktor, und eine Site mit fehlerhaftem TLS lässt sich nicht normal crawlen. Die Dringlichkeit entsteht durch die Warnseite, doch beide Gründe weisen in dieselbe Richtung.

BefundBedeutungDringlichkeit
AbgelaufenBrowser blockieren die Site mit einer WarnungSofort
Läuft in 14 Tagen abDie Erneuerung lief nicht oder schlug fehlDiese Woche
Unerwarteter AusstellerMöglicherweise ein Proxy oder FehlausstellungUntersuchen
Alte TLS-VersionModerne Clients könnten die Verbindung ablehnenEinplanen
Gültig, 30+ TageAlles in OrdnungKeine

Wenn die Erneuerung klappt, die Site aber weiter scheitert

Die übliche Ursache: Das Zertifikat wurde erneuert, der Server aber nie neu geladen, sodass der Prozess im Speicher weiter die abgelaufene Datei präsentiert. Die zweithäufigste ist eine unvollständige Kette — das Endzertifikat ist gültig, ein Zwischenzertifikat fehlt, und deshalb vertrauen manche Clients ihm und andere nicht. Ist TLS gesund, prüfen Sie, ob nichts anderes HTTPS untergräbt — siehe Mixed Content .

Mein Zertifikat wurde erneuert, die Site zeigt es aber als abgelaufen. Warum?
Der Webserver läuft mit an Sicherheit grenzender Wahrscheinlichkeit noch mit dem alten, im Speicher geladenen Zertifikat. Laden Sie ihn neu oder starten Sie ihn neu, damit die erneuerte Datei ausgeliefert wird.
Rankt ein kostenloses Zertifikat schlechter als ein bezahltes?
Nein. Google prüft, ob die Verbindung sicher ist, nicht wer das Zertifikat ausgestellt hat oder was es gekostet hat. Ein Let's-Encrypt-Zertifikat wird genauso behandelt wie ein bezahltes.

Weitere Tools

Robots.txt-Checker

Ruft die robots.txt des eingegebenen Hosts ab, meldet, ob sie existiert und ob sie alle Crawler blockiert, und liest parallel die Robots-Direktiven auf Seitenebene.

Sitemap-Validator

Sucht die Sitemap so, wie ein Crawler es tut — zuerst die Deklaration in der robots.txt, dann die üblichen Orte — und prüft anschließend, ob das Dokument als XML parst, und zählt die enthaltenen URLs.

Canonical-Tag-Checker

Liest die von der Seite deklarierte kanonische URL und ruft diese Adresse anschließend ab, um zu bestätigen, dass sie erreichbar ist, nicht weiterleitet und kein noindex trägt — die drei Wege, auf denen ein Canonical still wirkungslos wird.

Schema-Markup-Validator

Analysiert die strukturierten Daten der eingegebenen Seite, listet die gefundenen schema.org-Typen auf und markiert Blöcke, die nicht parsen oder denen die von ihrem Typ verlangten Eigenschaften fehlen.

Weiterleitungs-Checker

Folgt der eingegebenen URL über jeden Schritt und meldet den Statuscode jeder Station sowie das endgültige Ziel — genau das Detail, das der Browser verbirgt, sobald die Adresszeile zur Ruhe kommt.

Broken-Link-Checker

Lädt die angegebene Seite, nimmt eine Stichprobe ihrer internen Links und ruft jeden davon ab — und meldet den zurückgegebenen Statuscode statt der Farbe des Links.

Indexierbarkeits-Checker

Prüft jedes Signal, das darüber entscheidet, ob eine Seite in den Index darf: Statuscode, Zugriff laut robots.txt, Meta-Robots, den X-Robots-Tag-Header und das Canonical.

DNS-Checker

Fragt das DNS der eingegebenen Domain live ab und zeigt die veröffentlichten Einträge: auf welche Adressen sie auflöst, wohin die Post geht und ob die TXT-Einträge vorhanden sind, von denen die E-Mail-Authentifizierung abhängt.

WHOIS-Abfrage

Fragt das Registry über RDAP ab — den strukturierten Nachfolger des klassischen WHOIS — und meldet, wann die Domain registriert wurde, wie alt sie ist, wer der Registrar ist und wann die Registrierung endet.

Domain-Alter prüfen

Geben Sie eine Domain ein, um Registrierung, Alter, Ablaufdatum und Registrar zu sehen. Das Domain-Alter liefert Kontext, ist aber kein Google-Rankingfaktor.

HTTP-Header-Checker

Fordert die eingegebene URL an und meldet, was der Server in seinen Headern zurückgibt: welche Sicherheits-Header gesetzt sind, welche Caching-Richtlinie gilt, ob komprimiert wird und welche HTTP-Version ausgehandelt wurde.