SSL Checker

Kontrollera en webbplats SSL/TLS-certifikat: giltighet, utfärdare, certifikatkedja, TLS-version och överensstämmelse med domänen.

Om det här verktyget

SSL Checker ansluter till servern precis som en webbläsare och granskar dess certifikat. Verktyget visar vilka domäner det är utfärdat för, vem som utfärdat det, hur länge det gäller, nyckeltyp och nyckellängd, TLS-version och använt chiffer. Det går igenom hela kedjan upp till rotutfärdaren och varnar för ett saknat mellanliggande certifikat, ett nära förestående utgångsdatum, en domän som inte stämmer eller ett föråldrat protokoll.

Ordlista

SSL/TLS
Protokollet som krypterar anslutningen mellan webbläsare och server (HTTPS). SSL är det gamla namnet, i dag används TLS 1.2 och 1.3.
Certifikat
Ett elektroniskt bevis på att en server hör till en domän. Det innehåller en publik nyckel, en giltighetstid och en certifikatutfärdares signatur.
Certifikatutfärdare
En betrodd organisation som utfärdar certifikat (t.ex. Let's Encrypt, DigiCert). Webbläsare har en lista över utfärdare de litar på.
Certifikatkedja
Webbplatsens certifikat är signerat av ett mellanliggande certifikat, som i sin tur är signerat av utfärdarens rotcertifikat. Servern måste skicka även de mellanliggande certifikaten, annars avvisar vissa enheter anslutningen.
SAN (alternativa namn)
Listan över domäner som certifikatet gäller för, t.ex. example.com och www.example.com. En asterisk (*.example.com) täcker en nivå av underdomäner.
Självsignerat certifikat
Ett certifikat som signerats av sig självt och inte av en utfärdare. Det krypterar anslutningen, men webbläsaren kan inte kontrollera vem det tillhör och visar en varning.

Hur man använder

  1. 1Ange en domän, en URL eller en domän med port.
  2. 2Klicka på Kontrollera certifikat.
  3. 3Titta på den övergripande statusen och utgångsdatumet.
  4. 4Se till att kedjan slutar hos en betrodd rotutfärdare.
  5. 5Åtgärda de problem som hittades och kör kontrollen igen.

Specifikationer och begränsningar

Port 443 kontrolleras, eller en annan tillåten TLS-port som anges efter kolon (t.ex. 993 för IMAPS). Förtroendet kontrolleras mot Node.js lager av rotcertifikat (Mozilla). Den visade TLS-versionen är den som servern förhandlade fram med en modern klient. Anslutningar till interna och privata adresser blockeras.