SSL Checker
Verifica il certificato SSL/TLS di un sito: validità, emittente, catena di certificati, versione TLS e corrispondenza con il dominio.
Informazioni su questo strumento
SSL Checker si connette al server come un browser e ne controlla il certificato. Mostra per quali domini è emesso, chi lo ha emesso, fino a quando è valido, tipo e lunghezza della chiave, la versione TLS e la cifratura usata. Percorre l'intera catena fino all'autorità radice e avvisa di un certificato intermedio mancante, di una scadenza imminente, di un dominio non corrispondente o di un protocollo obsoleto.
Glossario
- SSL/TLS
- Protocollo che cifra la connessione tra browser e server (HTTPS). SSL è il vecchio nome, oggi si usano TLS 1.2 e 1.3.
- Certificato
- Prova elettronica che un server appartiene a un dominio. Contiene una chiave pubblica, il periodo di validità e la firma di un'autorità di certificazione.
- Autorità di certificazione
- Organizzazione fidata che emette i certificati (es. Let's Encrypt, DigiCert). I browser hanno un elenco delle autorità di cui si fidano.
- Catena di certificati
- Il certificato del sito è firmato da un certificato intermedio, a sua volta firmato dal certificato radice dell'autorità. Il server deve inviare anche gli intermedi, altrimenti alcuni dispositivi rifiutano la connessione.
- SAN (nomi alternativi)
- Elenco dei domini per cui il certificato è valido, es. example.com e www.example.com. Un asterisco (*.example.com) copre un livello di sottodomini.
- Certificato autofirmato
- Certificato firmato da sé stesso e non da un'autorità. Cifra la connessione, ma il browser non può verificarne il proprietario e mostra un avviso.
Come usare
- 1Inserisci un dominio, un URL o un dominio con porta.
- 2Fai clic su Verifica certificato.
- 3Guarda lo stato complessivo e la data di scadenza.
- 4Assicurati che la catena termini con un'autorità radice attendibile.
- 5Correggi i problemi trovati e ripeti il controllo.
Specifiche e limiti
Viene controllata la porta 443 oppure un'altra porta TLS consentita indicata dopo i due punti (ad es. 993 per IMAPS). L'attendibilità è verificata rispetto all'archivio dei certificati radice di Node.js (Mozilla). La versione TLS mostrata è quella negoziata dal server con un client moderno. Le connessioni a indirizzi interni e privati sono bloccate.