Pemeriksa Sertifikat SSL

Masukkan sebuah domain dan lihat sertifikatnya seperti peramban melihatnya: tanggal kedaluwarsa, penerbit, nama-nama yang dicakup, dan bagian yang paling penting, apakah rantainya benar-benar tervalidasi.

Permintaan dikirim ke server kami, bukan ke layanan pihak ketiga: situs yang Anda periksa tidak pernah melihat Anda.

Cara pakai

  1. Masukkan nama domainnya, misalnya example.com.
  2. Tekan «Periksa».
  3. Baca sisa harinya dan daftar nama yang dicakup.

Perlu diketahui

«Dipercaya» adalah pertanyaan lain dari «ada»

Sebuah sertifikat bisa saja ada dan tetap gagal: sudah kedaluwarsa, diterbitkan untuk nama yang berbeda, atau ditandatangani oleh otoritas yang tidak dikenal peramban. Ketiganya memunculkan peringatan merah yang sama bagi pengunjung, dan masing-masing punya cara perbaikan yang berbeda. Pemeriksaan ini menjalankan validasi sungguhan lebih dulu dan, kalau gagal, melaporkan alasannya dengan kata-kata sertifikat itu sendiri.

Kedaluwarsa adalah kegagalan yang selalu bisa dihindari

Sertifikat kini berlaku sembilan puluh hari atau kurang, dan perpanjangan otomatis rusak tanpa suara: catatan DNS yang berubah, webroot yang pindah, token API yang habis masa berlakunya. Tidak ada yang memberi tahu Anda sampai situsnya berubah merah untuk semua orang. Sisa masa berlaku dua minggu adalah titik ketika perpanjangan yang belum terjadi berhenti menjadi urusan penjadwalan dan mulai menjadi masalah.

Pertanyaan umum

Mengapa di sini sertifikatnya disebut tidak tepercaya padahal peramban saya baik-baik saja?

Biasanya karena server mengirim sertifikat daun tanpa sertifikat antara. Peramban sering mengambil sendiri mata rantai yang hilang atau sudah menyimpannya di singgahan; klien lain seperti aplikasi ponsel, curl, dan sistem pembayaran tidak melakukannya, sehingga gagal.

Untuk apa daftar nama yang dicakup?

Sertifikat hanya sah untuk nama-nama yang tercantum di dalamnya. Kalau example.com terdaftar tetapi www.example.com tidak, separuh pengunjung Anda akan mendapat peringatan.

Bisakah memeriksa porta selain 443?

Bisa, server surel dan basis data juga punya sertifikat. Pemeriksaan ini bekerja di mana pun jabat tangan TLS diharapkan terjadi.

Apakah situs yang diperiksa melihat saya?

Tidak. Jabat tangannya dilakukan oleh server kami, dan alamat Anda tidak pernah diteruskan.

Apakah pemeriksaan ini menunjukkan dukungan HTTP/2?

Ya. Protokolnya disepakati saat jabat tangan TLS itu sendiri, jadi koneksi yang membaca sertifikat juga memperlihatkan pilihan server: «h2» berarti HTTP/2, sedangkan «hanya HTTP/1.1» berarti server tidak pernah menawarkannya.

Alat terkait