Verifica certificato SSL

Inserisci un dominio e guarda il certificato come lo vede un browser: la data di scadenza, l'emittente, i nomi coperti e — la parte che conta davvero — se la catena si convalida per intero.

La richiesta va al nostro server, non a un servizio di terze parti — il sito che verifichi non ti vede.

Come si usa

  1. Inserisci il nome del dominio, per esempio example.com.
  2. Premi «Verifica».
  3. Leggi i giorni rimanenti e la lista dei nomi coperti.

Da sapere

«Valido» è una domanda diversa da «presente»

Un certificato può esistere e fallire lo stesso: scaduto, emesso per un altro nome, o firmato da un'autorità che il browser non conosce. Ognuno di questi casi produce per il visitatore lo stesso avviso rosso, e ognuno si risolve in modo diverso. La verifica esegue prima una convalida reale e, se fallisce, riporta il motivo con le parole del certificato stesso.

La scadenza è il guasto che si può sempre evitare

I certificati oggi durano novanta giorni o meno, e il rinnovo automatico si rompe in silenzio: un record DNS cambiato, una webroot spostata, un token API scaduto. Nulla te lo segnala finché il sito non diventa rosso per tutti. Due settimane di validità residua sono il punto in cui un rinnovo che non è avvenuto smette di essere un dettaglio di calendario e diventa un problema.

Domande frequenti

Perché dice che il certificato non è attendibile se il mio browser lo accetta?

Di solito perché il server invia il certificato finale senza quello intermedio. I browser spesso recuperano il pezzo mancante o lo hanno in cache; altri client — app mobili, curl, sistemi di pagamento — no, e falliscono.

A cosa serve la lista dei nomi coperti?

Un certificato è valido solo per i nomi che contiene. Se c'è example.com ma non www.example.com, metà dei tuoi visitatori riceve un avviso.

Posso controllare una porta diversa dalla 443?

Sì — anche i server di posta e di database hanno certificati. La verifica funziona ovunque sia previsto un handshake TLS.

Il sito controllato mi vede?

No. L'handshake è fatto dal nostro server e il tuo indirizzo non viene mai trasmesso.

Il controllo indica se il sito supporta HTTP/2?

Sì. Il protocollo si concorda durante lo stesso handshake TLS, quindi la connessione che legge il certificato mostra anche la scelta del server: «h2» è HTTP/2, «solo HTTP/1.1» significa che il server non l’ha proposto.

Strumenti correlati