Zum Inhalt springen

Prüfregel · RSC-SEC-090

TLS-Zertifikat läuft in Kürze ab

SicherheitSchweregrad: MittelCWE-295OWASP A02-2021

Liest das Zertifikat des Hosts aus und meldet, wenn es in 14 Tagen oder weniger abläuft.

Warum das zählt

Zertifikate laufen ab, das ist normal — bei Let's Encrypt alle 90 Tage. Normal ist auch, dass die Verlängerung automatisch läuft und niemand davon merkt. Ein Zertifikat mit zwei Wochen Restlaufzeit ist deshalb meist ein Zeichen, dass diese Automatik fehlt oder hängt.

Das Zeitfenster ist die Chance: Jetzt ist es ein Termin im Kalender, in 14 Tagen eine Browser-Warnung für jeden Besucher. Bei Hostern mit eingebautem Zertifikat (Vercel, Netlify, Cloudflare) genügt meist ein Blick in die Domain-Einstellungen; bei eigenem Server ein `certbot renew --dry-run`.

Selbst nachprüfen: Auf das Schloss in der Adresszeile klicken → Zertifikat → „Gültig bis“.

Prüfstufe

Außen-Scan (anonym)

So behebt ihr es

Zertifikat vor dem Ablauf erneuern und die automatische Verlängerung prüfen oder einrichten.

Eigene App kostenlos prüfen