hero-ssl-tools

Kostenlose SSL-Tools

Unsere kostenlosen SSL-Tools helfen Ihnen, SSL/TLS-Zertifikate in jeder Phase zu verwalten. Prüfen Sie das Zertifikat einer beliebigen öffentlichen Domain auf Ablaufdatum, Kettenfehler und schwache TLS-Einstellungen. Erstellen Sie die Zertifikatsignierungsanfrage (CSR), die Sie an eine Zertifizierungsstelle (CA) senden, und entschlüsseln Sie sie vor der Übermittlung. Konvertieren Sie Zertifikatsdateien für Apache, Nginx oder IIS und überprüfen Sie, ob ein Zertifikat mit seinem privaten Schlüssel übereinstimmt. Die Tools funktionieren mit Zertifikaten jeder CA, und es muss nichts installiert werden.

SSL-Zertifikat einer Live-Website testen

SSL Checker

Geben Sie einen öffentlichen Domainnamen ein, und der SSL Checker verbindet sich über TLS damit. Er zeigt das Ablaufdatum des Zertifikats und die verbleibenden Tage, die ausstellende CA, ob die Kette über das Zwischenzertifikat zu einem vertrauenswürdigen Root führt, und ob der Hostname in den Subject Alternative Names enthalten ist. Zudem prüft er TLS-Versionen und Cipher Suites, sucht nach Heartbleed, POODLE und drei weiteren bekannten Schwachstellen und bewertet das Ergebnis mit einer Note von A+ bis F.

Verwenden Sie es, wenn ein Browser auf Ihrer Website einen Zertifikatsfehler anzeigt, oder direkt nach der Installation eines Zertifikats. Aktivieren Sie Diesen Scan ausblenden, um das Ergebnis von der öffentlichen Liste auszuschließen, und richten Sie eine Erinnerung für 30, 15, 7 und 1 Tag vor Ablauf ein.

Sehen Sie einen Browserfehler? Beginnen Sie mit unserem Leitfaden zur SSL-Fehler: Was sie sind und wie man sie behebt.

Erstellen und Überprüfen Sie Ihren CSR

CSR Generator

Geben Sie Ihre Domain- und Organisationsdaten ein, und der CSR-Generator erstellt die CSR und den zugehörigen privaten Schlüssel auf unseren Servern und zeigt Ihnen anschließend beide zum Speichern an. Übermitteln Sie die CSR bei der Bestellung an Ihre CA und bewahren Sie den privaten Schlüssel auf; das Zertifikat funktioniert nur zusammen mit ihm. Soll der Schlüssel auf Ihrem eigenen Rechner bleiben? Folgen Sie stattdessen unseren CSR-Anleitungen für OpenSSL, cPanel und IIS.

CSR Decoder

Fügen Sie einen CSR ein, und der CSR Decoder liest den Common Name, die Felder für Organisation und Adresse, alle Subject Alternative Names, den Algorithmus und die Größe des öffentlichen Schlüssels sowie den Signaturalgorithmus aus. Verwenden Sie ihn vor dem Einreichen, damit eine falsch eingegebene Domain nicht zu einem Zertifikat wird, das Sie neu ausstellen müssen, oder wenn eine CA eine Anfrage abgelehnt hat und Sie herausfinden müssen, warum.

Zertifikatsdateien für Ihren Server korrigieren

SSL-Konverter

Konvertieren Sie ein Zertifikat zwischen PEM, DER, PFX (PKCS#12) und P7B (PKCS#7), ohne es irgendwohin hochzuladen. Apache und Nginx erwarten PEM. IIS, Microsoft Exchange und Azure App Service benötigen PFX, das das Zertifikat mit seinem privaten Schlüssel bündelt. Tomcat verwendet PKCS#12, einen Java-Keystore oder, ab Version 8.5, PEM. P7B enthält nur Zertifikate, niemals den Schlüssel. Die vollständige Übersicht nach Server finden Sie auf der Konverter-Seite; unser Leitfaden zu SSL-Zertifikatsformate und Zertifikatsdateierweiterungen: Ein vollständiger Leitfaden erklärt jedes Format.

Zertifikat-Schlüssel-Abgleich

Prüfe, ob ein Zertifikat, ein privater Schlüssel und eine CSR zum selben Schlüsselpaar gehören, indem du den öffentlichen Schlüssel in jedem von ihnen vergleichst. Dabei verlässt nichts deinen Browser. Nutze dies, wenn der Server „key values mismatch“ meldet oder wenn das Zertifikat auf eine CSR von einem anderen Rechner ausgestellt wurde. Sobald sie übereinstimmen, folge der Installationsanleitung für deinen Server.

Wählen Sie das richtige SSL-Zertifikat

SSL Choosing Wizard

Beantworten Sie einige Fragen dazu, was Sie absichern möchten, und der SSL Wizard empfiehlt Ihnen ein Zertifikat: die Validierungsstufe (DV, OV oder EV) und die Abdeckung (einzelne Domain, Wildcard oder Multi-Domain). Wenn Sie die Verlängerung automatisieren können, deckt ein kostenloses DV-Zertifikat einen Hostnamen, eine Wildcard (mit DNS-Validierung) oder mehrere Domains ab. Kostenpflichtige Zertifikate bieten zusätzlich OV- und EV-Validierung, eine Garantie und Support sowie eine Wildcard, die nicht von einer DNS-basierten Verlängerung abhängig ist.

Verwalten Sie viele Zertifikate?

Manuelle Kontrollen funktionieren bei einer Handvoll Zertifikate. Bei Dutzenden Zertifikaten sollten Sie eine Plattform nutzen, die jedes Zertifikat, das Sie besitzen, aufspürt, jedes vor Ablauf erneuert und Sie über Änderungen informiert. SSL Dragon bietet genau dafür den DigiCert Trust Lifecycle Manager und CertCentral an.

Häufig gestellte Fragen

Was sind SSL-Tools?

SSL-Tools sind kostenlose webbasierte Hilfsmittel für die Aufgaben rund um ein SSL/TLS-Zertifikat: die Auswahl eines Zertifikats, das Erstellen und Prüfen der CSR, das Konvertieren von Dateien für Ihren Server, das Abgleichen eines Zertifikats mit seinem privaten Schlüssel und das Testen des installierten Ergebnisses. Die SSL-Zertifikat-Tools auf dieser Seite decken alle diese Aufgaben ab: SSL Checker, CSR Generator, CSR Decoder, SSL Converter, Certificate Key Matcher und SSL Wizard.

Sind diese SSL-Tools kostenlos, und brauche ich ein Konto?

Alle sechs Tools sind kostenlos, und es muss nichts installiert werden.

Ist es sicher, einen privaten Schlüssel in ein Online-Tool einzufügen?

Nur wenn Sie wissen, wo das Tool ausgeführt wird. Der SSL Converter und der Certificate Key Matcher arbeiten direkt in Ihrem Browser und senden nichts an SSL Dragon, sodass ein dort eingefügter Schlüssel Ihr Gerät niemals verlässt. Der CSR Generator erzeugt seinen Schlüssel auf unseren Servern und weist ausdrücklich darauf hin. Fügen Sie niemals einen privaten Schlüssel in ein Tool ein, das ihn hochlädt; wenn Sie sich nicht sicher sind, verwenden Sie die OpenSSL-Befehle.

Wie prüfe ich, ob mein SSL-Zertifikat korrekt installiert ist?

Führen Sie den SSL Checker für Ihren öffentlichen Hostnamen aus; er meldet Ablaufdatum, Zertifikatskette und Hostnamen-Abgleich in einem Durchgang. Klicken Sie in Chrome auf das Schiebereglersymbol links neben der Adresse, dann auf Verbindung ist sicher, dann auf Zertifikat ist gültig (das Schloss-Symbol wurde in Chrome 117 abgeschafft). Über ein Terminal: openssl s_client -connect example.com:443 -servername example.com.

Was ist der Unterschied zwischen SSL und TLS?

TLS ist das Protokoll, das SSL abgelöst hat: Jede Version von SSL gilt seit 2015 als veraltet, und TLS 1.2 sowie 1.3 sind das, was Server heute verwenden. „SSL-Tools“ und „SSL-Zertifikat“ sind die gebräuchlichen Bezeichnungen geblieben, und das Zertifikat selbst funktioniert mit beiden Protokollen. Vollständiger Vergleich: SSL vs TLS: Die wichtigsten Unterschiede einfach erklärt.