SSL Checker

Verifica il certificato SSL/TLS di un sito: validità, emittente, catena di certificati, versione TLS e corrispondenza con il dominio.

Informazioni su questo strumento

SSL Checker si connette al server come un browser e ne controlla il certificato. Mostra per quali domini è emesso, chi lo ha emesso, fino a quando è valido, tipo e lunghezza della chiave, la versione TLS e la cifratura usata. Percorre l'intera catena fino all'autorità radice e avvisa di un certificato intermedio mancante, di una scadenza imminente, di un dominio non corrispondente o di un protocollo obsoleto.

Glossario

SSL/TLS
Protocollo che cifra la connessione tra browser e server (HTTPS). SSL è il vecchio nome, oggi si usano TLS 1.2 e 1.3.
Certificato
Prova elettronica che un server appartiene a un dominio. Contiene una chiave pubblica, il periodo di validità e la firma di un'autorità di certificazione.
Autorità di certificazione
Organizzazione fidata che emette i certificati (es. Let's Encrypt, DigiCert). I browser hanno un elenco delle autorità di cui si fidano.
Catena di certificati
Il certificato del sito è firmato da un certificato intermedio, a sua volta firmato dal certificato radice dell'autorità. Il server deve inviare anche gli intermedi, altrimenti alcuni dispositivi rifiutano la connessione.
SAN (nomi alternativi)
Elenco dei domini per cui il certificato è valido, es. example.com e www.example.com. Un asterisco (*.example.com) copre un livello di sottodomini.
Certificato autofirmato
Certificato firmato da sé stesso e non da un'autorità. Cifra la connessione, ma il browser non può verificarne il proprietario e mostra un avviso.

Come usare

  1. 1Inserisci un dominio, un URL o un dominio con porta.
  2. 2Fai clic su Verifica certificato.
  3. 3Guarda lo stato complessivo e la data di scadenza.
  4. 4Assicurati che la catena termini con un'autorità radice attendibile.
  5. 5Correggi i problemi trovati e ripeti il controllo.

Specifiche e limiti

Viene controllata la porta 443 oppure un'altra porta TLS consentita indicata dopo i due punti (ad es. 993 per IMAPS). L'attendibilità è verificata rispetto all'archivio dei certificati radice di Node.js (Mozilla). La versione TLS mostrata è quella negoziata dal server con un client moderno. Le connessioni a indirizzi interni e privati sono bloccate.