FREE tools

verify openssl certificate: Zertifikat mit OpenSSL schnell und sauber prüfen

Lukas Fuchs vor 2 Monaten DevOps & Deployment 3 Min. Lesezeit

Ein abgelaufenes oder falsch installiertes Zertifikat kostet Vertrauen, Traffic und oft auch Geld. Ich zeige dir, wie du mit OpenSSL ein Zertifikat in Minuten prüfst – ohne Rätselraten.

verify openssl certificate: Warum ich Zertifikate immer selbst prüfe

Wenn ein HTTPS-Problem auftaucht, verlasse ich mich nicht auf Vermutungen. Ich prüfe das Zertifikat direkt. Das spart Zeit und zeigt mir sofort, ob das Problem an der Laufzeit, der Kette oder dem Hostname liegt. Genau dafür ist verify openssl certificate so nützlich.

OpenSSL ist mein Standardwerkzeug, wenn ich ein Zertifikat kontrollieren will. Es ist schnell, überall verfügbar und sagt mir klar, was stimmt und was nicht. Kein Dashboard, kein Blabla. Nur Fakten.

verify openssl certificate: Die wichtigsten Prüfungen

Bevor ich irgendetwas ändere, prüfe ich drei Dinge:

  • Gültigkeit – ist das Zertifikat noch aktiv?
  • Hostnamen – passt das Zertifikat zur Domain?
  • Zertifikatskette – sind Zwischenzertifikate korrekt eingebunden?

Diese drei Punkte lösen die meisten SSL-Probleme. Wenn einer davon fehlschlägt, ist die Ursache meist schon gefunden.

verify openssl certificate mit dem richtigen Befehl

Der einfachste Weg ist dieser:

openssl s_client -connect example.com:443 -servername example.com

Damit hole ich mir das Zertifikat direkt vom Server. Wichtig ist -servername, weil viele Server SNI nutzen. Ohne diesen Parameter kann ich das falsche Zertifikat sehen.

Wenn ich die Kette sauber prüfen will, ergänze ich oft:

openssl s_client -connect example.com:443 -servername example.com -showcerts

Dann sehe ich alle Zertifikate, die der Server ausliefert. Das hilft mir sofort, wenn ein Intermediate fehlt.

verify openssl certificate: Ablaufdatum prüfen

Ein abgelaufenes Zertifikat ist der Klassiker. Ich lese das Ablaufdatum direkt aus dem Zertifikat:

echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -dates

Die Ausgabe zeigt notBefore und notAfter. Für mich ist vor allem notAfter wichtig. Wenn das Datum nah ist, plane ich die Erneuerung sofort ein.

verify openssl certificate: Hostname und Subject Alternative Names

Heute reicht es nicht mehr, nur den Common Name zu prüfen. Ich schaue auf die Subject Alternative Names, weil dort die echten gültigen Domains stehen.

Mit diesem Befehl sehe ich die Zertifikatsdetails:

echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -text

Dann suche ich nach X509v3 Subject Alternative Name. Wenn die gewünschte Domain dort nicht auftaucht, ist das Zertifikat für den Host falsch ausgestellt.

verify openssl certificate: Kette und Trust prüfen

Ein Zertifikat kann gültig sein und trotzdem im Browser Fehler werfen. Der Grund ist oft die Kette. Der Server liefert nicht alle Zwischenzertifikate aus oder ein falsches Intermediate ist eingebaut.

So prüfe ich die Vertrauenskette:

openssl s_client -connect example.com:443 -servername example.com -verify_return_error

Am Ende der Ausgabe achte ich auf Meldungen wie Verify return code: 0 (ok). Alles andere bedeutet: Ich muss genauer hinschauen.

Wenn ich eine lokale CA-Datei testen will, nutze ich:

openssl s_client -connect example.com:443 -servername example.com -CAfile ca-bundle.crt

verify openssl certificate: Typische Fehler und was ich daraus lese

Die meisten Fehler sind eindeutig. Ich lese sie nicht als Drama, sondern als Hinweis.

  • self signed certificate – das Zertifikat ist nicht von einer vertrauenswürdigen CA signiert.
  • certificate has expired – Zertifikat erneuern, sofort.
  • hostname mismatch – Zertifikat passt nicht zur Domain.
  • unable to get local issuer certificate – Kette fehlt oder ist falsch.

Mein Ansatz ist simpel: Erst den Fehler genau lesen, dann gezielt lösen. Nicht raten, nicht rumprobieren.

verify openssl certificate: Praktische Workflows für den Alltag

Wenn ich schnell arbeiten will, nutze ich diesen Ablauf:

  1. Ich verbinde mich mit openssl s_client.
  2. Ich prüfe die Zertifikatsdaten mit openssl x509.
  3. Ich kontrolliere Hostname, SAN und Ablaufdatum.
  4. Ich prüfe die Kette mit -verify_return_error.
  5. Ich vergleiche Serverausgabe und erwartete Domain.

Das dauert meist nur wenige Minuten. Genau deshalb bleibt OpenSSL für mich so wertvoll.

verify openssl certificate: Nützliche Befehle zum Kopieren

Hier sind die Befehle, die ich am häufigsten nutze:

  • openssl s_client -connect example.com:443 -servername example.com
  • openssl s_client -connect example.com:443 -servername example.com -showcerts
  • echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -dates
  • echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -text
  • openssl s_client -connect example.com:443 -servername example.com -verify_return_error

Wenn du tiefer einsteigen willst, ist die offizielle Dokumentation der beste Startpunkt: OpenSSL Documentation.

Für Hintergrundwissen zu TLS hilft auch die Cloudflare-Erklärung zu SSL/TLS: Cloudflare SSL/TLS Guide.

Wenn du Zertifikate im Browser besser verstehen willst, ist Mozilla eine gute Quelle: Mozilla Server Side TLS.

verify openssl certificate: Mein Fazit

Ich prüfe Zertifikate nicht, weil es technisch klingt. Ich prüfe sie, weil es Probleme schneller löst als fast jedes andere Tool. Wenn ich verify openssl certificate sauber anwende, finde ich Ablaufdatum, Hostname und Kette sofort. Das spart Zeit, reduziert Fehler und macht HTTPS wieder berechenbar.

Wenn du mit Zertifikaten arbeitest, lern diese Befehle. Sie zahlen sich jedes Mal aus, wenn etwas bricht. verify openssl certificate ist der schnellste Weg, um ein SSL-Problem klar zu sehen.

Weitere Beiträge

Folge uns

Neue Beiträge

Backend-Entwicklung

php://input vs $_POST: Wann du was in PHP nutzen solltest

AUTOR • Sep 15, 2026
DevOps & Deployment

Mac OS Node.js deinstallieren: So entfernst du Node.js sauber und vollständig

AUTOR • Sep 14, 2026
DevOps & Deployment

Get a BackupBuddy Lifetime Deal

AUTOR • Sep 11, 2026
Webdesign & UX

Outlook Symbol Übersicht: Alle wichtigen Symbole in Outlook schnell verstehen

AUTOR • Sep 11, 2026
Webdesign & UX

Outlook Haken einfügen: So setzt du Checkboxen in E-Mails, Aufgaben und Listen

AUTOR • Sep 10, 2026
DevOps & Deployment

Linux Programm deinstallieren Terminal: So entfernst du Software sauber und schnell

AUTOR • Sep 09, 2026
Webdesign & UX

So integrierst du die Home Assistant App auf Windows – Eine Schritt-für-Schritt-Anleitung

AUTOR • Sep 09, 2026
Webdesign & UX

Fullscreen Android Browser: So nutzt du den Browser im Vollbildmodus richtig

AUTOR • Sep 09, 2026
Webdesign & UX

TXT-Datei öffnen Android: So liest und bearbeitest du Textdateien auf deinem Smartphone

AUTOR • Sep 09, 2026
Webdesign & UX

Autofill KeePass einrichten: So funktioniert automatisches Ausfüllen sicher und schnell

AUTOR • Sep 08, 2026
Webdesign & UX

Excel wenn Farbe Wert: So prüfst du Zellfarben und gibst Werte gezielt aus

AUTOR • Sep 06, 2026
Webdesign & UX

Excel Zellen markieren bis Ende: Die schnellsten Methoden für sauberes Arbeiten

AUTOR • Sep 03, 2026
Webdesign & UX

Minimalistisch Gaming Setup: So baust du ein starkes Setup ohne unnötigen Kram

AUTOR • Aug 31, 2026
DevOps & Deployment

Windows XP Modus: So nutzen Sie die Vorteile in Windows 10

AUTOR • Aug 29, 2026
Webdesign & UX

Lesezeichen löschen Firefox: So entfernst du Bookmarks schnell und sauber

AUTOR • Aug 27, 2026
DevOps & Deployment

MSI Modus Utility: Was es ist, wie es funktioniert und wann du es brauchst

AUTOR • Aug 27, 2026
Webdesign & UX

Outlook Zoom richtig einstellen: So passt du die Ansicht in Sekunden an

AUTOR • Aug 26, 2026
Webdesign & UX

Grafik in Word erstellen: So nutzt du das Keyword und baust starke Visuals in Microsoft Word

AUTOR • Aug 26, 2026
Webdesign & UX

Wie man eine Android App Verknüpfung erstellt: Eine Schritt-für-Schritt Anleitung

AUTOR • Aug 26, 2026
Performance & SEO

Suchmaschine ändern in Firefox: So stellst du Google, DuckDuckGo oder eine andere Standard-Suche ein

AUTOR • Aug 26, 2026

Beliebte Beiträge

Webdesign & UX

Outlook Übermittlungsfehler löschen: So bekommst du den Fehler schnell weg

AUTOR • Aug 08, 2026
Webdesign & UX

Firefox Addon iOS: Was auf dem iPhone wirklich geht und welche Alternativen du hast

AUTOR • Aug 07, 2026
DevOps & Deployment

UltraVNC einrichten: So konfigurieren Sie Remote-Zugriff schnell und sicher

AUTOR • Aug 06, 2026
Full-Stack

Scatterplots in R: Grafikvisualisierung für Datenanalyse leicht gemacht

AUTOR • Jul 03, 2025
Performance & SEO

Excel Zahlenfolge: So erstellen Sie dynamische Datenreihen

AUTOR • Jul 01, 2025
Webdesign & UX

So vergrößern Sie Bilder in Photoshop ohne Qualitätsverlust – Eine Schritt-für-Schritt-Anleitung

AUTOR • Jun 29, 2025
Performance & SEO

Die Bedeutung von Filetype für die Suchmaschinenoptimierung

AUTOR • Jun 27, 2025
DevOps & Deployment

So partitionierst du deine externe Festplatte für Mac – Eine Schritt-für-Schritt-Anleitung

AUTOR • Jun 25, 2025
Webdesign & UX

So zeigen Sie versteckte Dateien unter Windows 7 an – Eine Schritt-für-Schritt-Anleitung

AUTOR • Jun 24, 2025
DevOps & Deployment

IPX vs. SPX: Die Unterschiede, Vor- und Nachteile im Überblick

AUTOR • Jul 16, 2025
Webdesign & UX

Die besten Tools zur Erstellung intelligenter Tabellen für mehr Effizienz

AUTOR • Jul 15, 2025
Datenbanken & ORM

Picr: Die innovative Plattform zur Bildweiterverarbeitung

AUTOR • Jul 10, 2025
Frontend-Entwicklung

Entschlüsselung des Begriffs: Was ist 'ref'?

AUTOR • Jul 10, 2025
Performance & SEO

Die besten kostenlosen Audio CD MP3 Converter: Musik in Höchstform

AUTOR • Jul 03, 2025
Performance & SEO

Clipchamp für Windows 11: Die beste Video-Editing-Software im Test

AUTOR • Jul 03, 2025
APIs & Microservices

Alles was du über NAT IP wissen musst: Vorteile, Funktionen und Einsatzmöglichkeiten

AUTOR • Jul 02, 2025
APIs & Microservices

Seitenkanal Angriff: Alles, was Sie wissen müssen um Systeme zu schützen

AUTOR • Jul 01, 2025
Backend-Entwicklung

Alles, was du über Pthreads wissen musst: Ein umfassender Leitfaden

AUTOR • Jun 27, 2025
APIs & Microservices

SDK vs API: Was ist der Unterschied und wann nutzt man was?

AUTOR • Jun 27, 2025
Backend-Entwicklung

Der Wertebereich von Double – Alles was du wissen musst

AUTOR • Jun 27, 2025