Verifica certificato SSL
Inserisci un dominio e guarda il certificato come lo vede un browser: la data di scadenza, l'emittente, i nomi coperti e — la parte che conta davvero — se la catena si convalida per intero.
La richiesta va al nostro server, non a un servizio di terze parti — il sito che verifichi non ti vede.
- Gratis
- I file non lasciano il tuo dispositivo
- Senza registrazione
- Nessun limite di file
Come si usa
- Inserisci il nome del dominio, per esempio example.com.
- Premi «Verifica».
- Leggi i giorni rimanenti e la lista dei nomi coperti.
Da sapere
«Valido» è una domanda diversa da «presente»
Un certificato può esistere e fallire lo stesso: scaduto, emesso per un altro nome, o firmato da un'autorità che il browser non conosce. Ognuno di questi casi produce per il visitatore lo stesso avviso rosso, e ognuno si risolve in modo diverso. La verifica esegue prima una convalida reale e, se fallisce, riporta il motivo con le parole del certificato stesso.
La scadenza è il guasto che si può sempre evitare
I certificati oggi durano novanta giorni o meno, e il rinnovo automatico si rompe in silenzio: un record DNS cambiato, una webroot spostata, un token API scaduto. Nulla te lo segnala finché il sito non diventa rosso per tutti. Due settimane di validità residua sono il punto in cui un rinnovo che non è avvenuto smette di essere un dettaglio di calendario e diventa un problema.
Domande frequenti
Perché dice che il certificato non è attendibile se il mio browser lo accetta?
Di solito perché il server invia il certificato finale senza quello intermedio. I browser spesso recuperano il pezzo mancante o lo hanno in cache; altri client — app mobili, curl, sistemi di pagamento — no, e falliscono.
A cosa serve la lista dei nomi coperti?
Un certificato è valido solo per i nomi che contiene. Se c'è example.com ma non www.example.com, metà dei tuoi visitatori riceve un avviso.
Posso controllare una porta diversa dalla 443?
Sì — anche i server di posta e di database hanno certificati. La verifica funziona ovunque sia previsto un handshake TLS.
Il sito controllato mi vede?
No. L'handshake è fatto dal nostro server e il tuo indirizzo non viene mai trasmesso.
Il controllo indica se il sito supporta HTTP/2?
Sì. Il protocollo si concorda durante lo stesso handshake TLS, quindi la connessione che legge il certificato mostra anche la scelta del server: «h2» è HTTP/2, «solo HTTP/1.1» significa che il server non l’ha proposto.
Strumenti correlati
- Controllo header HTTP Inserisci un indirizzo e vedi esattamente che cosa risponde il server: il codice di stato, tutt…
- Test del ping Inserisci un nome di dominio e scopri se risponde davvero, e con quale rapidità. Il controllo p…
- Verifica porta aperta Inserisci un dominio e un numero di porta e scopri se qualcosa risponde lì da fuori della tua r…
- Qual è il mio indirizzo IP Il tuo indirizzo IP pubblico è ciò che vede ogni sito che visiti. Eccolo, insieme a tutto il re…
- Test di velocità internet Premi il pulsante e la pagina misura tre cose: quanto in fretta i dati entrano, quanto in frett…
- Ricerca WHOIS Inserisci un dominio e scopri cosa ne sa il registro: chi lo ha registrato, quando scade, quali…
- Ricerca DNS Inserisci un dominio e vedi ogni tipo di record in un’unica risposta — dove punta il sito, chi…
- Analizzatore di User Agent Il tuo User-Agent è già nel riquadro. Incolla quello di qualcun altro preso da un log e guarda…