SSL Checker

Verifique o certificado SSL/TLS de um site: validade, emissor, cadeia de certificados, versão TLS e correspondência com o domínio.

Sobre esta ferramenta

O SSL Checker liga-se ao servidor tal como um navegador e verifica o seu certificado. Mostra para que domínios foi emitido, quem o emitiu, até quando é válido, o tipo e tamanho da chave, a versão TLS e a cifra utilizada. Percorre toda a cadeia até à autoridade raiz e avisa sobre um certificado intermédio em falta, uma expiração próxima, um domínio que não corresponde ou um protocolo obsoleto.

Glossário

SSL/TLS
Protocolo que cifra a ligação entre o navegador e o servidor (HTTPS). SSL é o nome antigo, hoje usam-se TLS 1.2 e 1.3.
Certificado
Prova eletrónica de que um servidor pertence a um domínio. Contém uma chave pública, o período de validade e a assinatura de uma autoridade de certificação.
Autoridade de certificação
Organização de confiança que emite certificados (ex. Let's Encrypt, DigiCert). Os navegadores têm uma lista das autoridades em que confiam.
Cadeia de certificados
O certificado do site é assinado por um certificado intermédio e este pelo certificado raiz da autoridade. O servidor tem de enviar também os intermédios, senão alguns dispositivos rejeitam a ligação.
SAN (nomes alternativos)
Lista de domínios para os quais o certificado é válido, ex. example.com e www.example.com. Um asterisco (*.example.com) cobre um nível de subdomínios.
Certificado autoassinado
Certificado assinado por si próprio e não por uma autoridade. Cifra a ligação, mas o navegador não consegue verificar a quem pertence e mostra um aviso.

Como usar

  1. 1Introduza um domínio, um URL ou um domínio com porta.
  2. 2Clique em Verificar certificado.
  3. 3Veja o estado geral e a data de expiração.
  4. 4Confirme que a cadeia termina numa autoridade raiz fidedigna.
  5. 5Corrija os problemas encontrados e repita a verificação.

Especificações e limites

É verificada a porta 443 ou outra porta TLS permitida indicada após dois pontos (ex. 993 para IMAPS). A confiança é verificada com o repositório de certificados raiz do Node.js (Mozilla). A versão TLS mostrada é a que o servidor negociou com um cliente moderno. As ligações a endereços internos e privados são bloqueadas.