Was der SSL-Check untersucht
Das Tool öffnet eine TLS-Verbindung zu Port 443 des eingegebenen Hostnamens, sendet diesen Hostnamen wie ein Browser in der SNI-Erweiterung und hält das Zertifikat fest, das der Server zurückgibt. Es zeigt den Aussteller, den Inhaber (Subject), den Gültigkeitszeitraum, die Subject Alternative Names, die ausgehandelte TLS-Version und ob die Kette gegen einen üblichen Trust Store validiert. Anschließend liest es in der HTTP-Antwort nach, ob ein Header Strict-Transport-Security vorhanden ist.