SSL Checker
Comproba o certificado SSL/TLS dun sitio web: validez, emisor, cadea de certificados, versión de TLS e correspondencia co dominio.
Sobre esta ferramenta
SSL Checker conéctase ao servidor igual ca un navegador e comproba o seu certificado. Mostra para que dominios se emitiu, quen o emitiu, ata cando é válido, o tipo e a lonxitude da chave, a versión de TLS e o cifrado usado. Percorre toda a cadea ata a autoridade raíz e avisa dun certificado intermedio que falta, dunha caducidade próxima, dunha non correspondencia de dominio ou dun protocolo obsoleto.
Glosario
- SSL/TLS
- Protocolo que cifra a conexión entre o navegador e o servidor (HTTPS). SSL é o nome antigo, hoxe úsanse TLS 1.2 e 1.3.
- Certificado
- Proba electrónica de que un servidor pertence a un dominio. Contén unha chave pública, o período de validez e a sinatura dunha autoridade de certificación.
- Autoridade de certificación
- Organización de confianza que emite certificados (p. ex. Let's Encrypt, DigiCert). Os navegadores teñen unha lista de autoridades nas que confían.
- Cadea de certificados
- O certificado da web está asinado por un certificado intermedio e este polo certificado raíz da autoridade. O servidor debe enviar tamén os intermedios, se non algúns dispositivos rexeitan a conexión.
- SAN (nomes alternativos)
- Lista de dominios para os que o certificado é válido, p. ex. example.com e www.example.com. Un asterisco (*.example.com) cobre un nivel de subdominios.
- Certificado autoasinado
- Certificado asinado por si mesmo e non por unha autoridade. Cifra a conexión, pero o navegador non pode verificar a quen pertence e amosa un aviso.
Como usar
- 1Introduce un dominio, URL ou dominio con porto.
- 2Preme Comprobar certificado.
- 3Mira o estado xeral e a data de caducidade.
- 4Asegúrate de que a cadea remata nunha autoridade raíz de confianza.
- 5Corrixe os problemas atopados e repite a comprobación.
Especificacións e límites
Compróbase o porto 443 ou outro porto TLS permitido indicado despois de dous puntos (p. ex. 993 para IMAPS). A confianza compróbase co almacén de certificados raíz de Node.js (Mozilla). A versión de TLS mostrada é a que o servidor negocia cun cliente moderno. As conexións a enderezos internos e privados están bloqueadas.