SSL/TLS Check¶
Prüft das HTTPS-Setup deiner Domain mit einem echten TLS-Handshake zu Port 443.
| Check | Was wird geprüft |
|---|---|
| Zertifikat-Gültigkeit | Ist das Zertifikat von einer vertrauenswürdigen CA ausgestellt und die Kette vollständig? Selbstsignierte oder abgelaufene Zertifikate ⇒ fail. |
| Ablaufdatum | Restlaufzeit: ≥ 30 Tage ok, < 30 Tage warn, < 14 Tage oder abgelaufen fail. |
| TLS-Version | Ausgehandelte Version: TLS 1.3/1.2 ok, TLS 1.1/1.0 warn, SSLv3 fail. |
| HSTS | Strict-Transport-Security-Header: max-age ≥ 1 Jahr ok, kürzer oder fehlend warn. |
| HTTP-Redirect | Leitet http:// sauber auf https:// weiter (301/302/307/308)? |
Zertifikatskette im Detail¶
Vernax zeigt die komplette Kette vom Leaf-Zertifikat bis zum Root-CA-Zertifikat aus dem System-Truststore — mit Aussteller, Algorithmus, Gültigkeitszeitraum und bei ECDSA-Zertifikaten den echten Signaturwerten (r, s) und dem öffentlichen Schlüssel.
Erklärmodus: Kryptografie zum Anfassen
Der Erklärmodus zeigt am Beispiel deines eigenen Zertifikats, wie eine Signaturkette funktioniert — inklusive der tatsächlichen Hex-Werte aus dem Handshake. Keine Lehrbuch-Beispiele, sondern deine Daten.