SSL Checker
Controleer het SSL/TLS-certificaat van een website: geldigheid, uitgever, certificaatketen, TLS-versie en overeenkomst met het domein.
Over deze tool
SSL Checker maakt verbinding met de server zoals een browser en controleert het certificaat. De tool toont voor welke domeinen het is uitgegeven, wie het heeft uitgegeven, tot wanneer het geldig is, het type en de lengte van de sleutel, de TLS-versie en de gebruikte cipher. Hij doorloopt de hele keten tot de rootautoriteit en waarschuwt voor een ontbrekend tussencertificaat, een naderende vervaldatum, een domein dat niet overeenkomt of een verouderd protocol.
Begrippenlijst
- SSL/TLS
- Het protocol dat de verbinding tussen browser en server versleutelt (HTTPS). SSL is de oude naam, tegenwoordig worden TLS 1.2 en 1.3 gebruikt.
- Certificaat
- Een elektronisch bewijs dat een server bij een domein hoort. Het bevat een publieke sleutel, een geldigheidsperiode en de handtekening van een certificaatautoriteit.
- Certificaatautoriteit
- Een vertrouwde organisatie die certificaten uitgeeft (bijv. Let's Encrypt, DigiCert). Browsers hebben een lijst van autoriteiten die ze vertrouwen.
- Certificaatketen
- Het websitecertificaat is ondertekend door een tussencertificaat, dat weer door het rootcertificaat van de autoriteit. De server moet ook de tussencertificaten meesturen, anders weigeren sommige apparaten de verbinding.
- SAN (alternatieve namen)
- De lijst domeinen waarvoor het certificaat geldig is, bijv. example.com en www.example.com. Een sterretje (*.example.com) dekt één niveau subdomeinen.
- Zelfondertekend certificaat
- Een certificaat dat zichzelf ondertekent in plaats van een autoriteit. Het versleutelt de verbinding, maar de browser kan niet controleren van wie het is en toont een waarschuwing.
Hoe te gebruiken
- 1Voer een domein, een URL of een domein met poort in.
- 2Klik op Certificaat controleren.
- 3Bekijk de algemene status en de vervaldatum.
- 4Zorg dat de keten eindigt bij een vertrouwde rootautoriteit.
- 5Los de gevonden problemen op en voer de controle opnieuw uit.
Specificaties en limieten
Poort 443 wordt gecontroleerd, of een andere toegestane TLS-poort na een dubbele punt (bijv. 993 voor IMAPS). Het vertrouwen wordt gecontroleerd tegen de rootcertificaatopslag van Node.js (Mozilla). De getoonde TLS-versie is die welke de server met een moderne client heeft onderhandeld. Verbindingen met interne en privéadressen worden geblokkeerd.