Comprovar certificat SSL
Escriu un domini i ens hi connectarem per HTTPS per mostrar-te el seu certificat: si és de confiança, quan caduca, qui l'ha emès, per a quins dominis val i la cadena completa de certificats.
Què és un certificat SSL?
Un certificat SSL/TLS és un document digital que vincula un domini amb una clau criptogràfica. Permet que el navegador xifri la connexió (HTTPS, el cadenat de la barra d'adreces) i comprovi que parla amb el web autèntic i no amb un impostor. El signa una autoritat de certificació (CA) en què confien els navegadors, com Let's Encrypt, DigiCert o Sectigo.
Errors més habituals
Certificat caducat: els certificats duren com a molt uns mesos (els de Let's Encrypt, 90 dies) i cal renovar-los automàticament. Domini no inclòs: el certificat no cobreix el nom visitat, per exemple quan cobreix exemple.cat però no www.exemple.cat. Cadena incompleta: el servidor no envia el certificat intermedi; alguns navegadors el baixen pel seu compte, però molts clients (apps, curl, altres servidors) fallen.
SAN, comodins i cadena
L'extensió SAN (Subject Alternative Name) enumera tots els dominis que cobreix el certificat. Un comodí com *.exemple.cat val per a un nivell de subdomini (www.exemple.cat, blog.exemple.cat), però no per a exemple.cat ni per a a.b.exemple.cat. La cadena va del certificat del domini als intermedis de la CA, l'arrel de la qual ja ve instal·lada al sistema operatiu o al navegador.