Live-PrüfungKostenlos, ohne Anmeldung

SSL- und Sicherheitsprüfung

Sehen Sie die Gültigkeit Ihres SSL-Zertifikats und vier Sicherheits-Header auf einen Blick, ohne Anmeldung.

rabbitclip · Tool

Dieses Tool verbindet sich per HTTPS mit Ihrer Website und prüft zwei Dinge: die Gültigkeit Ihres SSL/TLS-Zertifikats (Aussteller, Ablaufdatum) und vier Sicherheits-Header, die Ihr Server zurückgibt. HSTS (Strict-Transport-Security) weist den Browser an, für einen festgelegten Zeitraum nur über eine verschlüsselte Verbindung zuzugreifen. CSP (Content-Security-Policy) schränkt ein, aus welchen Quellen Skripte und Stile geladen werden dürfen, wodurch Einschleusungsangriffe (XSS) erschwert werden.

X-Content-Type-Options: nosniff verhindert, dass der Browser eine Datei anders interpretiert als angegeben (MIME-Sniffing). Referrer-Policy steuert, wie viele Seiteninformationen an andere Websites gesendet werden, wenn ein Link angeklickt wird. Diese vier Header arbeiten unabhängig voneinander, fehlt einer, lädt die Seite trotzdem, aber der Schutz gegen bestimmte Angriffsarten sinkt.

Die Prüfung liest die Antwort, die Ihr Server in diesem Moment zurückgibt, läuft Ihr Zertifikat bald ab oder fehlt ein Header, wird das sofort angezeigt. Ein Penetrationstest ist das jedoch nicht, es wird nur geprüft, ob weit verbreitete grundlegende Schutzmaßnahmen aktiv sind; die gesamte Sicherheitslage Ihrer Website fasst dieses Ergebnis allein nicht zusammen.

So funktioniert es

  1. Geben Sie die Adresse Ihrer Website ein, beginnend mit https://.
  2. Starten Sie die Prüfung, Zertifikat und vier Header werden gelesen.
  3. Prüfen Sie das Ablaufdatum des Zertifikats.
  4. Sehen Sie, welcher Header gegebenenfalls als fehlend markiert ist.
  5. Fügen Sie den fehlenden Header über Ihr Server- oder CDN-Panel hinzu und prüfen Sie erneut.

Häufige Fragen

Reicht ein gültiges Zertifikat aus?

Nein, ein Zertifikat belegt nur, dass die Verbindung verschlüsselt ist; Header wie HSTS und CSP bieten eigene Schutzschichten gegen andere Angriffsarten, keiner ersetzt den anderen.

Ist meine Website bei fehlendem CSP sofort gefährdet?

Ein fehlendes CSP ist für sich genommen keine Schwachstelle, bedeutet aber, dass keine Schutzschicht gegen Einschleusungsangriffe (XSS) besteht; das ist besonders bei Formularen mit Nutzereingaben relevant.

Erneuert diese Prüfung mein Zertifikat?

Nein, das Tool liest und meldet nur den aktuellen Zustand; die Erneuerung eines Zertifikats oder das Hinzufügen eines Headers erfolgt über das Panel Ihres Servers oder CDN.

Ist meine Website bei vier grünen Headern vollständig sicher?

Nein, diese vier Header sind gängige Grundschutzmaßnahmen; eine umfassende Sicherheitsbewertung muss auch Serverkonfiguration, Abhängigkeiten und Anwendungscode betrachten.

Teilen

Ähnliche Beiträge

Weitere Tools

Wenn Sie nicht wissen, wo Sie anfangen sollen: Kein Problem, Sie sind hier richtig.

Ihr Projekt kann bereits klar umrissen sein oder noch eine Idee. Beides passt. In einem kurzen Gespräch klären wir gemeinsam, wo Sie stehen und wohin es gehen kann.

Ein Gespräch vereinbaren
Projekt besprechen