Prüfregel · RSC-SEC-090
TLS-Zertifikat läuft in Kürze ab
Liest das Zertifikat des Hosts aus und meldet, wenn es in 14 Tagen oder weniger abläuft.
Warum das zählt
Zertifikate laufen ab, das ist normal — bei Let's Encrypt alle 90 Tage. Normal ist auch, dass die Verlängerung automatisch läuft und niemand davon merkt. Ein Zertifikat mit zwei Wochen Restlaufzeit ist deshalb meist ein Zeichen, dass diese Automatik fehlt oder hängt.
Das Zeitfenster ist die Chance: Jetzt ist es ein Termin im Kalender, in 14 Tagen eine Browser-Warnung für jeden Besucher. Bei Hostern mit eingebautem Zertifikat (Vercel, Netlify, Cloudflare) genügt meist ein Blick in die Domain-Einstellungen; bei eigenem Server ein `certbot renew --dry-run`.
Selbst nachprüfen: Auf das Schloss in der Adresszeile klicken → Zertifikat → „Gültig bis“.
Prüfstufe
So behebt ihr es
Zertifikat vor dem Ablauf erneuern und die automatische Verlängerung prüfen oder einrichten.