Zum Inhalt springen
Aback Tools Logo

SSL-Bewertungsrechner

Berechne eine SSL/TLS-Sicherheitsnote anhand der TLS-Konfiguration deines Servers. Wähle Protokollversion, Schlüsselaustausch, Zertifikatsstärke, Cipher Suites, HSTS-Status, Forward Secrecy und Zertifikatsvalidierung, um eine Buchstabennote von A+ bis F zu erhalten. Nutze die Was-wäre-wenn-Analyse, um zu sehen, wie verschiedene Konfigurationen deine Note beeinflussen - mit konkreten Verbesserungsempfehlungen.

SSL Rating Calculator

Select your server's TLS configuration to calculate an SSL rating. Adjust each setting to see how different configurations affect your security grade.

Modern - best security and performance

Best - provides forward secrecy

Standard - 2048-bit RSA (minimum recommended)

Best - authenticated encryption

Good - HSTS with long max-age

Best - full forward secrecy

Patched against CVE-2014-0160

Certificate from trusted CA, in date

A

Very Good

92/100 - Very good - strong security with minor room for improvement

Security Score92/100

Findings

  • ✅ TLS 1.3 with ECDHE, AEAD ciphers, and forward secrecy - modern configuration bonus

Warum unseren SSL-Bewertungsrechner nutzen?

  • Branchenübliche Bewertung: Unser Bewertungsalgorithmus folgt den SSL-Labs-Kriterien - derselben Methodik, die Sicherheitsexperten weltweit nutzen. Die Bewertungen werden aus 8 gewichteten Faktoren berechnet, darunter Protokollversion, Schlüsselaustausch, Verschlüsselungsstärke und Zertifikatsvalidierung, und ergeben eine Buchstabennote von A+ bis F.
  • Was-wäre-wenn-Analyse: Passe eine beliebige Einstellung an und sieh sofort, wie sie deine Note beeinflusst. Experimentiere mit verschiedenen Protokollversionen, Cipher Suites und Sicherheitsheadern, um zu verstehen, welche Konfigurationsänderungen die größte Wirkung auf deine Gesamtnote haben.
  • Konkrete Empfehlungen: Zu jeder Bewertung gibt es spezifische, umsetzbare Verbesserungsempfehlungen. Erfahre genau, welche Protokolle zu aktualisieren, welche Cipher zu deaktivieren und welche Sicherheitsheader zu aktivieren sind, um eine höhere SSL-Bewertung zu erreichen.
  • Lernreferenz-Tool: Perfekt für Studierende, die TLS-Sicherheit lernen, Systemadministratoren, die Konfigurationen bewerten, und Entwickler, die die Auswirkungen verschiedener TLS-Einstellungen verstehen wollen. Jede Option enthält eine klare Beschreibung ihrer Sicherheitsimplikationen.

Was ist eine SSL-Bewertung?

Eine SSL-Bewertung (auch TLS-Sicherheitsbewertung genannt) ist eine Buchstabennote (A+ bis F), die die gesamte Sicherheitslage einer TLS-Serverkonfiguration darstellt. Inspiriert vom weithin anerkannten Server-Test von Qualys SSL Labs bewertet sie mehrere Faktoren, darunter Protokollversion, Schlüsselaustauschmechanismus, Zertifikatsstärke, Wahl der Cipher Suites, HSTS-Unterstützung und Forward-Secrecy-Fähigkeiten. Jeder Faktor wird nach seiner Sicherheitsbedeutung gewichtet und ergibt eine kombinierte Punktzahl von 100.

Die wichtigsten Bewertungsfaktoren

  • Protokollversion (25 %) - Die höchste vom Server unterstützte TLS-Protokollversion. TLS 1.3 ist am sichersten und erhält die volle Punktzahl. SSL 2.0 und 3.0 gelten als gebrochen und erhalten nahezu null Punkte.
  • Zertifikatsstärke (20 %) - Die kryptografische Stärke des Zertifikatsschlüssels. ECDSA P-256 und höher sind starke Optionen. RSA-Schlüssel sollten mindestens 2048 Bit haben. RSA 1024 und DSA 1024 liegen unter den aktuellen Empfehlungen.
  • Schlüsselaustausch (15 %) - Wie der Sitzungsschlüssel aufgebaut wird. ECDHE (Elliptic Curve Diffie-Hellman Ephemeral) ist die beste Option, da es Forward Secrecy bietet. Statische Schlüsselaustausche ohne Forward Secrecy erhalten niedrigere Bewertungen.
  • Cipher Suite (15 %) - Der Verschlüsselungsalgorithmus für die eigentliche Datenübertragung. AEAD-Cipher (AES-GCM, CHACHA20-POLY1305) sind der Goldstandard. Cipher im CBC-Modus sind ausreichend, bergen aber theoretische Risiken. RC4, DES und Export-Cipher gelten als gebrochen.
  • Weitere Faktoren (25 %) - HSTS-Durchsetzung, Abdeckung von Forward Secrecy, Schwachstellenstatus (Heartbleed) und Zertifikatsvalidierung tragen jeweils zur Gesamtbewertung bei.

Wie du eine A+-Bewertung erreichst

Für die höchste A+-Bewertung müssen alle diese Kriterien erfüllt sein: TLS 1.3 unterstützen (mit TLS 1.2 als Mindest-Fallback), ECDHE-Schlüsselaustausch für Forward Secrecy verwenden, ein gültiges Zertifikat einer vertrauenswürdigen CA mit RSA 2048+ oder ECDSA P-256+ einsetzen, AEAD-Cipher (AES-GCM, CHACHA20-POLY1305) bevorzugen, HSTS mit einer max-age von mindestens 6 Monaten aktivieren (idealerweise preloaded), sicherstellen, dass alle Cipher Suites Forward Secrecy bieten, und nicht anfällig für Heartbleed sein. Eine A+-Bewertung zeigt, dass der Server alle aktuellen Sicherheitsbest Practices befolgt.

Häufige SSL/TLS-Fehlkonfigurationen

Die häufigsten Probleme, die SSL-Bewertungen senken, sind: Unterstützung veralteter Protokolle (SSL 3.0, TLS 1.0), Verwendung statischer RSA- oder DH-Schlüsselaustausche (keine Forward Secrecy), schwache Zertifikatsschlüssel (RSA 1024), Aktivierung gebrochener Cipher (RC4, DES, Export), fehlende oder schwache HSTS-Richtlinien sowie abgelaufene oder selbstsignierte Zertifikate. Viele dieser Probleme lassen sich durch Aktualisierung der Serverkonfigurationsdateien beheben - unser Tool liefert konkrete Empfehlungen zu jedem gefundenen Problem.

Häufig gestellte Fragen

Eine SSL-Bewertung ist eine Buchstabennote (A+ bis F), die angibt, wie sicher eine TLS-Serverkonfiguration ist. Eine niedrige Note bedeutet ausnutzbare Sicherheitsschwächen, während hohe Noten auf korrekte Sicherheitspraktiken hinweisen.

Die Bewertung wird aus 8 gewichteten Faktoren berechnet: Protokollversion (25 %), Zertifikatsstärke (20 %), Schlüsselaustausch (15 %), Cipher Suite (15 %), HSTS-Status (10 %), Forward Secrecy (5 %), Heartbleed-Schwachstelle (5 %) und Zertifikatsvalidierung (5 %).

TLS 1.3 (2018) ist sicherer und schneller als TLS 1.2 (2008). Es entfernt veraltete Funktionen, reduziert den Handshake von 2 Roundtrips auf 1, schreibt Forward Secrecy vor und entfernt schwache Algorithmen.

Ja, er ist völlig kostenlos, ohne Anmeldung, Konto und Nutzungsgrenzen. Alle Berechnungen erfolgen lokal in deinem Browser, es werden keine Daten an einen Server gesendet.