TLS Zertifikat prüfen: Kostenloser Online-Check 2026
TLS Zertifikat kostenlos prüfen: Ablaufdatum, HTTPS, Mixed Content & Sicherheitsheader. Sofort-Ergebnis online. Profi-Bericht mit Handlungsempfehlungen ab 299 €.
TLS-Zertifikat prüfen: Warum HTTPS allein nicht genug ist
Ein gültiges TLS-Zertifikat ist die Grundlage jeder vertrauenswürdigen Website. Aber HTTPS ist nur der Anfang. Fehlerhafte Weiterleitungen, gemischte Inhalte (Mixed Content) und fehlende Sicherheits-Header können Besucher abschrecken und Ihr Google-Ranking verschlechtern — selbst wenn das Zertifikat gültig ist.
Was ein TLS-Check prüft
Ein TLS-Zertifikat-Check prüft: Ablaufdatum des Zertifikats, Aussteller und Zertifikatskette, unterstützte TLS-Protokollversionen (1.2/1.3), veraltete Verschlüsselungsmethoden und die korrekte HTTP-zu-HTTPS-Weiterleitung. Alles in einem Durchlauf.
Warum HTTPS allein nicht reicht
HTTPS ist die Basis — aber ohne HSTS können Nutzer weiterhin unverschlüsselt auf Ihre Seite zugreifen. Ohne korrekte Weiterleitungen entstehen doppelte URLs. Ohne DMARC kann Ihre Domain für Fake-Rechnungen missbraucht werden, selbst mit gültigem Zertifikat.
Für wen ist der TLS-Check?
Für kleine Unternehmen, WordPress-Betreiber, Freelancer und Agenturen, die wissen wollen, ob ihre TLS-Konfiguration korrekt ist — und was darüber hinaus für eine vertrauenswürdige Website nötig ist.
6 Punkte, die über TLS hinausgehen
Unser TLS-Check prüft nicht nur das Zertifikat selbst, sondern die gesamte Sicherheitskonfiguration Ihrer Website — denn ein gültiges Zertifikat allein schützt weder Ihre Kunden noch Ihr Ranking.
1. TLS-Zertifikat & Protokolle
Ablaufdatum, Aussteller, Zertifikatskette, unterstützte TLS-Versionen (1.2/1.3), veraltete Cipher Suites. Das Zertifikat selbst ist nur der erste Schritt.
2. HTTP-zu-HTTPS-Weiterleitung
Wird HTTP korrekt auf HTTPS umgeleitet? Funktionieren Weiterleitungen für alle Unterseiten? Eine fehlende oder fehlerhafte Weiterleitung erzeugt doppelte URLs und unsichere Verbindungen.
3. www / non-www Kanonisierung
Leitet www.example.com auf example.com um (oder umgekehrt)? Ohne konsistente kanonische URLs sehen Besucher und Suchmaschinen unterschiedliche Versionen Ihrer Website.
4. Mixed Content
Werden Bilder, Skripte oder Stylesheets über HTTP statt HTTPS geladen? Mixed Content erzeugt Browser-Warnungen und untergräbt das Vertrauen — selbst wenn das Haupt-Zertifikat gültig ist.
5. HSTS (HTTP Strict-Transport-Security)
Der wichtigste Sicherheits-Header für TLS: HSTS zwingt Browser, immer HTTPS zu verwenden. Ohne HSTS können Angreifer Besucher auf unsichere HTTP-Verbindungen umleiten.
6. Weitere Sicherheits-Header
Content-Security-Policy, X-Frame-Options, X-Content-Type-Options — diese Header schützen Ihre Besucher vor Clickjacking, MIME-Sniffing und Cross-Site-Scripting. Die meisten kleinen Websites haben keinen davon gesetzt.
Vertrauen, DSGVO und Google-Ranking
Eine korrekte TLS-Konfiguration betrifft nicht nur die Technik — sie hat direkte Auswirkungen auf Ihr Geschäft.
Kundenvertrauen
Besucher erwarten das Schloss-Symbol im Browser. Fehlende oder abgelaufene TLS-Zertifikate schrecken Kunden ab. Studien zeigen: über 80 % der Nutzer verlassen eine Website bei einer Sicherheitswarnung.
DSGVO-Relevanz
Ohne TLS können personenbezogene Daten unverschlüsselt übertragen werden — ein DSGVO-Risiko. Besonders relevant bei Kontaktformularen, Newsletter-Anmeldungen und Login-Bereichen.
SEO-Ranking
Google bewertet HTTPS als Ranking-Faktor. Fehlerhafte TLS-Konfiguration, Mixed Content oder fehlende HSTS-Header können Ihr Ranking verschlechtern — Ihre Konkurrenz wird besser gefunden.
Mehr als ein Zertifikat-Check
Unser vollständiger Sicherheitscheck geht über das TLS-Zertifikat hinaus. Sie erhalten einen managementfreundlichen PDF-Bericht mit allen sicherheitsrelevanten Erkenntnissen.
TLS-Status auf einen Blick
Zertifikatsgültigkeit, Protokollversionen, Ablaufdatum — übersichtlich dargestellt in der Executive Summary, nicht versteckt in einem 40-seitigen Technik-Dokument.
Alle Sicherheits-Header
Nicht nur TLS: Wir prüfen HSTS, CSP, X-Frame-Options und alle weiteren sicherheitsrelevanten HTTP-Header. Mit konkreten Konfigurationsvorschlägen für Ihren Server.
E-Mail-Schutz inklusive
SPF, DKIM und DMARC werden mitgeprüft. Denn ein gültiges TLS-Zertifikat nützt wenig, wenn Betrüger gleichzeitig gefälschte Rechnungen von Ihrer Domain versenden können.
TLS und vollständigen Sicherheitscheck anfragen — 299 €
Nennen Sie uns Ihre Domain. Wir vereinbaren den Prüfumfang schriftlich. Nach Ihrer Freigabe erhalten Sie innerhalb von 48 Stunden einen klaren PDF-Bericht — mit TLS-Status, Sicherheits-Headern und allen relevanten Erkenntnissen.
Sicherheitscheck anfragen — 299 €Nur mit schriftlicher Genehmigung. Deutschland-basiert, DSGVO-konform. Keine automatische Verlängerung.