Zum Inhalt

SSL/TLS Check

Prüft das HTTPS-Setup deiner Domain mit einem echten TLS-Handshake zu Port 443.

Check Was wird geprüft
Zertifikat-Gültigkeit Ist das Zertifikat von einer vertrauenswürdigen CA ausgestellt und die Kette vollständig? Selbstsignierte oder abgelaufene Zertifikate ⇒ fail.
Ablaufdatum Restlaufzeit: ≥ 30 Tage ok, < 30 Tage warn, < 14 Tage oder abgelaufen fail.
TLS-Version Ausgehandelte Version: TLS 1.3/1.2 ok, TLS 1.1/1.0 warn, SSLv3 fail.
HSTS Strict-Transport-Security-Header: max-age ≥ 1 Jahr ok, kürzer oder fehlend warn.
HTTP-Redirect Leitet http:// sauber auf https:// weiter (301/302/307/308)?

Zertifikatskette im Detail

Vernax zeigt die komplette Kette vom Leaf-Zertifikat bis zum Root-CA-Zertifikat aus dem System-Truststore — mit Aussteller, Algorithmus, Gültigkeitszeitraum und bei ECDSA-Zertifikaten den echten Signaturwerten (r, s) und dem öffentlichen Schlüssel.

Erklärmodus: Kryptografie zum Anfassen

Der Erklärmodus zeigt am Beispiel deines eigenen Zertifikats, wie eine Signaturkette funktioniert — inklusive der tatsächlichen Hex-Werte aus dem Handshake. Keine Lehrbuch-Beispiele, sondern deine Daten.