SSL Checker

Comproba o certificado SSL/TLS dun sitio web: validez, emisor, cadea de certificados, versión de TLS e correspondencia co dominio.

Sobre esta ferramenta

SSL Checker conéctase ao servidor igual ca un navegador e comproba o seu certificado. Mostra para que dominios se emitiu, quen o emitiu, ata cando é válido, o tipo e a lonxitude da chave, a versión de TLS e o cifrado usado. Percorre toda a cadea ata a autoridade raíz e avisa dun certificado intermedio que falta, dunha caducidade próxima, dunha non correspondencia de dominio ou dun protocolo obsoleto.

Glosario

SSL/TLS
Protocolo que cifra a conexión entre o navegador e o servidor (HTTPS). SSL é o nome antigo, hoxe úsanse TLS 1.2 e 1.3.
Certificado
Proba electrónica de que un servidor pertence a un dominio. Contén unha chave pública, o período de validez e a sinatura dunha autoridade de certificación.
Autoridade de certificación
Organización de confianza que emite certificados (p. ex. Let's Encrypt, DigiCert). Os navegadores teñen unha lista de autoridades nas que confían.
Cadea de certificados
O certificado da web está asinado por un certificado intermedio e este polo certificado raíz da autoridade. O servidor debe enviar tamén os intermedios, se non algúns dispositivos rexeitan a conexión.
SAN (nomes alternativos)
Lista de dominios para os que o certificado é válido, p. ex. example.com e www.example.com. Un asterisco (*.example.com) cobre un nivel de subdominios.
Certificado autoasinado
Certificado asinado por si mesmo e non por unha autoridade. Cifra a conexión, pero o navegador non pode verificar a quen pertence e amosa un aviso.

Como usar

  1. 1Introduce un dominio, URL ou dominio con porto.
  2. 2Preme Comprobar certificado.
  3. 3Mira o estado xeral e a data de caducidade.
  4. 4Asegúrate de que a cadea remata nunha autoridade raíz de confianza.
  5. 5Corrixe os problemas atopados e repite a comprobación.

Especificacións e límites

Compróbase o porto 443 ou outro porto TLS permitido indicado despois de dous puntos (p. ex. 993 para IMAPS). A confianza compróbase co almacén de certificados raíz de Node.js (Mozilla). A versión de TLS mostrada é a que o servidor negocia cun cliente moderno. As conexións a enderezos internos e privados están bloqueadas.