SSL-Zertifikat prüfen
KIT ruft das SSL-Zertifikat einer Domain ab und zeigt Ablaufdatum, Aussteller und Gültigkeitskette an. Gedacht für alle, die ein abgelaufenes Zertifikat nicht erst über eine Browserwarnung bei ihren eigenen Besuchern bemerken wollen, sondern rechtzeitig vorher – bevor daraus ein handfestes Vertrauensproblem für die Website wird.
Online ausführen
Führen Sie dies mit Ihrem Konto auf unseren Servern aus. Kostenlose Tools laufen in Ihrem Browser; dieses wird zum oben genannten Preis von Ihrem KIT-Guthaben abgebucht.
Was geprüft wird
KIT liest das aktuell ausgelieferte Zertifikat der Domain aus und meldet Ablaufdatum, Aussteller, die verwendete Zertifikatskette und ob der Domainname im Zertifikat mit der geprüften Adresse übereinstimmt. So lässt sich erkennen, ob eine Verlängerung ansteht, bevor Besucher eine Warnung im Browser sehen. Auch eine Subdomain mit eigenem Zertifikat lässt sich auf diesem Weg unabhängig von der Hauptdomain kontrollieren. Der verwendete Verschlüsselungsstandard wird dabei ebenfalls erfasst, sodass eine veraltete Konfiguration auffällt, bevor ein Sicherheitsscan eines Kunden sie bemängelt.
Warum ein rechtzeitiger Blick sich lohnt
Ein abgelaufenes Zertifikat blockiert den Zugriff auf eine Seite in jedem modernen Browser vollständig – anders als ein kleiner Darstellungsfehler bleibt hier kein Besucher auf der Seite. Wer mehrere Domains betreibt, verliert bei automatischer Verlängerung leicht den Überblick, welches Zertifikat als Nächstes fällig ist, gerade wenn die Verlängerung technisch bei einem Drittanbieter oder einem separaten Hosting-Konto liegt. Ein Zertifikat, das kurzfristig abläuft, lässt sich zudem oft nicht mehr rechtzeitig automatisiert erneuern, wenn die reguläre Verlängerung aus irgendeinem Grund fehlschlägt.
Was die Prüfung nicht abdeckt
Geprüft wird das öffentlich sichtbare Zertifikat der Domain, nicht die Konfiguration des Servers im Detail. Für eine Domain ohne SSL-Zertifikat meldet KIT das Fehlen entsprechend; eine Ausstellung oder Erneuerung des Zertifikats selbst ist nicht Teil dieser Funktion, sondern bleibt Aufgabe des Registrars oder Hosting-Anbieters, bei dem das Zertifikat ursprünglich beantragt wurde. Auch die Frage, ob ein Zertifikat für eine bestimmte Subdomain überhaupt vorgesehen war, lässt sich aus dem Ergebnis ablesen, ohne selbst in die Serverkonfiguration schauen zu müssen.
In Kombination mit weiteren Prüfungen
Eine SSL-Prüfung lässt sich mit der Erreichbarkeitsüberwachung derselben Domain kombinieren, um sowohl den Serverstatus als auch die Zertifikatslaufzeit im Blick zu behalten – zwei unterschiedliche Ursachen für denselben Ausfall aus Sicht eines Besuchers. So lässt sich im Ernstfall schneller unterscheiden, ob ein abgelaufenes Zertifikat oder ein tatsächlicher Serverausfall vorliegt. Wer mehrere Domains gleichzeitig betreibt, wiederholt beide Prüfungen im gleichen Rhythmus und gewinnt so über die Zeit ein verlässliches Bild vom technischen Zustand des gesamten Portfolios.
Anwendungsfälle
Agentur mit vielen Kundendomains
Schneider IT-Systeme GmbH & Co. KG prüft monatlich die SSL-Zertifikate aller betreuten Domains, um eine Verlängerung nicht dem Zufall zu überlassen.
Vor dem Relaunch einer Website
Ein Webdesigner aus Leipzig prüft vor der Übergabe eines neuen Auftritts, ob das Zertifikat der Zieldomain gültig und korrekt zugeordnet ist.
Interner Dienst mit selbst ausgestelltem Zertifikat
Eine IT-Abteilung kontrolliert regelmäßig, ob das Zertifikat eines internen Kundenportals bald abläuft, um es rechtzeitig vor dem Team zu erneuern.
Häufige Fragen
Was kostet eine SSL-Prüfung?
$0.002 pro geprüfter Domain. Der Preis gilt unabhängig davon, ob das Zertifikat gültig ist oder nicht.
Greift KIT dabei auf private Daten des Servers zu?
Nein, geprüft wird ausschließlich das öffentlich ausgelieferte Zertifikat, wie es jeder Browser beim Aufruf der Seite ebenfalls sieht.
Wie weit im Voraus sollte ich eine Verlängerung prüfen?
Das hängt vom Aussteller ab; als Anhaltspunkt hat sich eine Prüfung einige Wochen vor dem gemeldeten Ablaufdatum bewährt.
Erkennt KIT auch eine falsche Zertifikatskette?
Ja, eine unvollständige oder falsch aufgebaute Kette wird im Ergebnis vermerkt, auch wenn das Zertifikat selbst noch gültig ist.
Muss ich mich anmelden, bevor ich das nutze?
Nein, eine Anmeldung ist nicht erforderlich. Die Zahlung erfolgt pro Prüfung, direkt über PayPal.
Kann ich gleich mehrere Domains prüfen?
Jede Domain wird als eigene Prüfung abgerechnet; für eine Liste mehrerer Domains stellen Sie entsprechend mehrere Anfragen.
Für Entwickler — API-Zugang
Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.
Endpunkt
Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.
Aufruf aus Ihrem Stack
curl -X POST https://api.kit.forhosting.com/web/ssl-check \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"domain":"ejemplo.com"}'const res = await fetch("https://api.kit.forhosting.com/web/ssl-check", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"domain": "ejemplo.com"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/web/ssl-check",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"domain": "ejemplo.com"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/web/ssl-check", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"domain":"ejemplo.com"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"domain":"ejemplo.com"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/web/ssl-check", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Beispiel-Anfrage
{
"domain": "ejemplo.com"
}Beispiel-Antwort
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "web.ssl_check",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.
Preis
Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.
Limits
timeout_sec | 30 |
max_crawl_pages | 25 |
Fehler
| HTTP | Code | Bedeutung |
|---|---|---|
401 | unauthorized | Der API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer). |
402 | insufficient_balance | Ihr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht. |
404 | unknown_type | Unbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog. |
429 | rate_limited | Zu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt. |