SSL Checker

Sjekk SSL/TLS-sertifikatet til et nettsted: gyldighet, utsteder, sertifikatkjede, TLS-versjon og samsvar med domenet.

Om dette verktøyet

SSL Checker kobler til serveren akkurat som en nettleser og undersøker sertifikatet. Verktøyet viser hvilke domener det er utstedt for, hvem som har utstedt det, hvor lenge det gjelder, nøkkeltype og -lengde, TLS-versjon og chifferet som brukes. Det går gjennom hele kjeden opp til rotutstederen og varsler om et manglende mellomliggende sertifikat, et nært forestående utløp, et domene som ikke stemmer eller en utdatert protokoll.

Ordforklaringer

SSL/TLS
Protokollen som krypterer forbindelsen mellom nettleser og server (HTTPS). SSL er det gamle navnet, i dag brukes TLS 1.2 og 1.3.
Sertifikat
Et elektronisk bevis på at en server hører til et domene. Det inneholder en offentlig nøkkel, en gyldighetsperiode og signaturen til en sertifikatutsteder.
Sertifikatutsteder
En betrodd organisasjon som utsteder sertifikater (f.eks. Let's Encrypt, DigiCert). Nettlesere har en liste over utstedere de stoler på.
Sertifikatkjede
Nettstedets sertifikat er signert av et mellomliggende sertifikat, som igjen er signert av utstederens rotsertifikat. Serveren må også sende de mellomliggende sertifikatene, ellers avviser noen enheter forbindelsen.
SAN (alternative navn)
Listen over domener sertifikatet gjelder for, f.eks. example.com og www.example.com. En stjerne (*.example.com) dekker ett nivå med underdomener.
Selvsignert sertifikat
Et sertifikat signert av seg selv og ikke av en utsteder. Det krypterer forbindelsen, men nettleseren kan ikke kontrollere hvem det tilhører, og viser en advarsel.

Hvordan du bruker det

  1. 1Skriv inn et domene, en URL eller et domene med port.
  2. 2Klikk på Sjekk sertifikat.
  3. 3Se på samlet status og utløpsdatoen.
  4. 4Sørg for at kjeden ender hos en klarert rotutsteder.
  5. 5Rett opp problemene som ble funnet, og kjør sjekken på nytt.

Spesifikasjoner og grenser

Port 443 sjekkes, eller en annen tillatt TLS-port oppgitt etter kolon (f.eks. 993 for IMAPS). Klareringen kontrolleres mot Node.js sitt lager av rotsertifikater (Mozilla). TLS-versjonen som vises, er den serveren forhandlet fram med en moderne klient. Tilkoblinger til interne og private adresser blokkeres.