SSL Checker
Verifique o certificado SSL/TLS de um site: validade, emissor, cadeia de certificados, versão TLS e correspondência com o domínio.
Sobre esta ferramenta
O SSL Checker liga-se ao servidor tal como um navegador e verifica o seu certificado. Mostra para que domínios foi emitido, quem o emitiu, até quando é válido, o tipo e tamanho da chave, a versão TLS e a cifra utilizada. Percorre toda a cadeia até à autoridade raiz e avisa sobre um certificado intermédio em falta, uma expiração próxima, um domínio que não corresponde ou um protocolo obsoleto.
Glossário
- SSL/TLS
- Protocolo que cifra a ligação entre o navegador e o servidor (HTTPS). SSL é o nome antigo, hoje usam-se TLS 1.2 e 1.3.
- Certificado
- Prova eletrónica de que um servidor pertence a um domínio. Contém uma chave pública, o período de validade e a assinatura de uma autoridade de certificação.
- Autoridade de certificação
- Organização de confiança que emite certificados (ex. Let's Encrypt, DigiCert). Os navegadores têm uma lista das autoridades em que confiam.
- Cadeia de certificados
- O certificado do site é assinado por um certificado intermédio e este pelo certificado raiz da autoridade. O servidor tem de enviar também os intermédios, senão alguns dispositivos rejeitam a ligação.
- SAN (nomes alternativos)
- Lista de domínios para os quais o certificado é válido, ex. example.com e www.example.com. Um asterisco (*.example.com) cobre um nível de subdomínios.
- Certificado autoassinado
- Certificado assinado por si próprio e não por uma autoridade. Cifra a ligação, mas o navegador não consegue verificar a quem pertence e mostra um aviso.
Como usar
- 1Introduza um domínio, um URL ou um domínio com porta.
- 2Clique em Verificar certificado.
- 3Veja o estado geral e a data de expiração.
- 4Confirme que a cadeia termina numa autoridade raiz fidedigna.
- 5Corrija os problemas encontrados e repita a verificação.
Especificações e limites
É verificada a porta 443 ou outra porta TLS permitida indicada após dois pontos (ex. 993 para IMAPS). A confiança é verificada com o repositório de certificados raiz do Node.js (Mozilla). A versão TLS mostrada é a que o servidor negociou com um cliente moderno. As ligações a endereços internos e privados são bloqueadas.