SSL Checker

Ověřte SSL/TLS certifikát webu: platnost, vydavatele, řetězec certifikátů, verzi TLS a shodu s doménou.

O tomto nástroji

SSL Checker se připojí k serveru stejně jako prohlížeč a zkontroluje jeho certifikát. Zobrazí, pro které domény je vystaven, kdo ho vydal, do kdy platí, typ a délku klíče, verzi TLS a použitou šifru. Projde celý řetězec až ke kořenové autoritě a upozorní na chybějící mezilehlý certifikát, blížící se expiraci, nesoulad s doménou nebo zastaralý protokol.

Vysvětlení pojmů

SSL/TLS
Protokol, který šifruje spojení mezi prohlížečem a serverem (HTTPS). SSL je starý název, dnes se používá TLS 1.2 a 1.3.
Certifikát
Elektronický doklad, že server patří k doméně. Obsahuje veřejný klíč, dobu platnosti a podpis certifikační autority.
Certifikační autorita
Důvěryhodná organizace, která certifikáty vydává (např. Let's Encrypt, DigiCert). Prohlížeče mají seznam autorit, kterým věří.
Řetězec certifikátů
Certifikát webu podepisuje mezilehlý certifikát a ten kořenový certifikát autority. Server musí posílat i mezilehlé certifikáty, jinak některá zařízení spojení odmítnou.
SAN (alternativní názvy)
Seznam domén, pro které certifikát platí, např. example.com i www.example.com. Hvězdička (*.example.com) pokryje jednu úroveň subdomén.
Self-signed certifikát
Certifikát podepsaný sám sebou, ne autoritou. Spojení šifruje, ale prohlížeč nemůže ověřit, komu patří, a zobrazí varování.

Jak používat

  1. 1Zadejte doménu, URL nebo doménu s portem.
  2. 2Klikněte na Zkontrolovat certifikát.
  3. 3Podívejte se na celkový stav a datum vypršení.
  4. 4Ověřte, že řetězec končí důvěryhodnou kořenovou autoritou.
  5. 5Opravte nalezené problémy a kontrolu zopakujte.

Specifikace a omezení

Kontroluje se port 443, případně jiný povolený TLS port zadaný za dvojtečkou (např. 993 pro IMAPS). Důvěryhodnost se ověřuje proti úložišti kořenových certifikátů Node.js (Mozilla). Zobrazená verze TLS je ta, kterou server vyjednal s moderním klientem. Připojení na interní a privátní adresy je blokováno.