Balou Tools

🔒 SSL/TLS Check

Analysiert SSL/TLS-Zertifikate, Zertifikatsketten, Ablaufzeiten und Cipher.

Guide & Best Practices

SSL/TLS Check für Zertifikate und HTTPS-Sicherheit

Analysiere Zertifikate, Chain, Gültigkeit und TLS-Hardening ohne lokale Tools – ideal für Website-Betreiber, DevOps und Security Reviews.

Typische Einsatzfälle

Nutze den SSL Check vor Go-Lives, nach Zertifikatswechseln, bei Browser-Warnungen, für regelmäßige Ablaufkontrollen oder um schwache TLS-Konfigurationen schnell sichtbar zu machen.

So funktioniert die TLS-Analyse

Balou fragt die HTTPS-Verbindung serverseitig ab, bewertet Zertifikatsdaten, Chain-Status, Ablaufzeit und TLS-Hinweise und strukturiert die Ergebnisse in Findings mit Priorität.

Best Practices für HTTPS

Aktiviere TLS 1.2/1.3, liefere eine vollständige Chain aus, erneuere Zertifikate frühzeitig und kombiniere den Check mit Security Header Check und Domain Health Score.

Häufige Fragen

Was prüft der SSL Check?

Er prüft Zertifikat, Ablaufdatum, Issuer, Zertifikatskette und Hinweise zur TLS-/HTTPS-Konfiguration.

Warum ist eine vollständige Zertifikatskette wichtig?

Fehlende Intermediate-Zertifikate führen je nach Client zu Vertrauensproblemen oder Browser-Warnungen.

Ersetzt der Test ein vollständiges Pentest-Audit?

Nein. Er liefert schnelle Konfigurationsdiagnose und Prioritäten, ersetzt aber keine manuelle Sicherheitsprüfung.

Welche Tools passen dazu?

Security Header Check, CSP Evaluator und Domain Health Score ergänzen die HTTPS-Analyse.

Warum erscheint „Zertifikatskette unvollständig“?

Meist fehlt ein Intermediate-Zertifikat; liefere die vollständige Chain (Leaf plus Intermediates) auf dem Server aus.

Was ist SAN und warum reicht der CN nicht?

Der Subject Alternative Name listet die gültigen Hostnamen; moderne Browser prüfen ausschließlich SAN, nicht mehr den Common Name.

TLS 1.2 vs. 1.3 – was sollte ich abschalten?

Deaktiviere die veralteten Versionen TLS 1.0 und 1.1 und biete nur TLS 1.2 und 1.3 an.