ForHosting KIT · Websites auslesen & überwachen

SSL-Zertifikat prüfen

KIT ruft das SSL-Zertifikat einer Domain ab und zeigt Ablaufdatum, Aussteller und Gültigkeitskette an. Gedacht für alle, die ein abgelaufenes Zertifikat nicht erst über eine Browserwarnung bei ihren eigenen Besuchern bemerken wollen, sondern rechtzeitig vorher – bevor daraus ein handfestes Vertrauensproblem für die Website wird.

● Stabilpro Anfrage + pro Domain$0.002
Nutzen Sie es über WebAPIE-MailApp baldTelegram bald

Führen Sie dies mit Ihrem Konto auf unseren Servern aus. Kostenlose Tools laufen in Ihrem Browser; dieses wird zum oben genannten Preis von Ihrem KIT-Guthaben abgebucht.

Was geprüft wird

KIT liest das aktuell ausgelieferte Zertifikat der Domain aus und meldet Ablaufdatum, Aussteller, die verwendete Zertifikatskette und ob der Domainname im Zertifikat mit der geprüften Adresse übereinstimmt. So lässt sich erkennen, ob eine Verlängerung ansteht, bevor Besucher eine Warnung im Browser sehen. Auch eine Subdomain mit eigenem Zertifikat lässt sich auf diesem Weg unabhängig von der Hauptdomain kontrollieren. Der verwendete Verschlüsselungsstandard wird dabei ebenfalls erfasst, sodass eine veraltete Konfiguration auffällt, bevor ein Sicherheitsscan eines Kunden sie bemängelt.

Warum ein rechtzeitiger Blick sich lohnt

Ein abgelaufenes Zertifikat blockiert den Zugriff auf eine Seite in jedem modernen Browser vollständig – anders als ein kleiner Darstellungsfehler bleibt hier kein Besucher auf der Seite. Wer mehrere Domains betreibt, verliert bei automatischer Verlängerung leicht den Überblick, welches Zertifikat als Nächstes fällig ist, gerade wenn die Verlängerung technisch bei einem Drittanbieter oder einem separaten Hosting-Konto liegt. Ein Zertifikat, das kurzfristig abläuft, lässt sich zudem oft nicht mehr rechtzeitig automatisiert erneuern, wenn die reguläre Verlängerung aus irgendeinem Grund fehlschlägt.

Was die Prüfung nicht abdeckt

Geprüft wird das öffentlich sichtbare Zertifikat der Domain, nicht die Konfiguration des Servers im Detail. Für eine Domain ohne SSL-Zertifikat meldet KIT das Fehlen entsprechend; eine Ausstellung oder Erneuerung des Zertifikats selbst ist nicht Teil dieser Funktion, sondern bleibt Aufgabe des Registrars oder Hosting-Anbieters, bei dem das Zertifikat ursprünglich beantragt wurde. Auch die Frage, ob ein Zertifikat für eine bestimmte Subdomain überhaupt vorgesehen war, lässt sich aus dem Ergebnis ablesen, ohne selbst in die Serverkonfiguration schauen zu müssen.

In Kombination mit weiteren Prüfungen

Eine SSL-Prüfung lässt sich mit der Erreichbarkeitsüberwachung derselben Domain kombinieren, um sowohl den Serverstatus als auch die Zertifikatslaufzeit im Blick zu behalten – zwei unterschiedliche Ursachen für denselben Ausfall aus Sicht eines Besuchers. So lässt sich im Ernstfall schneller unterscheiden, ob ein abgelaufenes Zertifikat oder ein tatsächlicher Serverausfall vorliegt. Wer mehrere Domains gleichzeitig betreibt, wiederholt beide Prüfungen im gleichen Rhythmus und gewinnt so über die Zeit ein verlässliches Bild vom technischen Zustand des gesamten Portfolios.

Agentur mit vielen Kundendomains

Schneider IT-Systeme GmbH & Co. KG prüft monatlich die SSL-Zertifikate aller betreuten Domains, um eine Verlängerung nicht dem Zufall zu überlassen.

Vor dem Relaunch einer Website

Ein Webdesigner aus Leipzig prüft vor der Übergabe eines neuen Auftritts, ob das Zertifikat der Zieldomain gültig und korrekt zugeordnet ist.

Interner Dienst mit selbst ausgestelltem Zertifikat

Eine IT-Abteilung kontrolliert regelmäßig, ob das Zertifikat eines internen Kundenportals bald abläuft, um es rechtzeitig vor dem Team zu erneuern.

Was kostet eine SSL-Prüfung?

$0.002 pro geprüfter Domain. Der Preis gilt unabhängig davon, ob das Zertifikat gültig ist oder nicht.

Greift KIT dabei auf private Daten des Servers zu?

Nein, geprüft wird ausschließlich das öffentlich ausgelieferte Zertifikat, wie es jeder Browser beim Aufruf der Seite ebenfalls sieht.

Wie weit im Voraus sollte ich eine Verlängerung prüfen?

Das hängt vom Aussteller ab; als Anhaltspunkt hat sich eine Prüfung einige Wochen vor dem gemeldeten Ablaufdatum bewährt.

Erkennt KIT auch eine falsche Zertifikatskette?

Ja, eine unvollständige oder falsch aufgebaute Kette wird im Ergebnis vermerkt, auch wenn das Zertifikat selbst noch gültig ist.

Muss ich mich anmelden, bevor ich das nutze?

Nein, eine Anmeldung ist nicht erforderlich. Die Zahlung erfolgt pro Prüfung, direkt über PayPal.

Kann ich gleich mehrere Domains prüfen?

Jede Domain wird als eigene Prüfung abgerechnet; für eine Liste mehrerer Domains stellen Sie entsprechend mehrere Anfragen.

Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.

POSThttps://api.kit.forhosting.com/web/ssl-check

Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.

curl -X POST https://api.kit.forhosting.com/web/ssl-check \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"domain":"ejemplo.com"}'
{
  "domain": "ejemplo.com"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "web.ssl_check",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.

pro Anfrage$0.002

Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.

timeout_sec30
max_crawl_pages25
HTTPCodeBedeutung
401unauthorizedDer API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer).
402insufficient_balanceIhr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht.
404unknown_typeUnbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog.
429rate_limitedZu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt.

Vollständige KIT-Dokumentation lesen →