SSL ziurtagiria egiaztatu

Idatzi domeinu bat eta HTTPS bidez konektatuko gara harekin bere ziurtagiria erakusteko: fidagarria den, noiz iraungitzen den, nork igorri duen, zein domeinutarako balio duen eta ziurtagiri-kate osoa.

Domeinu baten SSL/TLS ziurtagiria

Adibidez: vermiip.es edo https://www.adibidea.eus. 443 ataka egiaztatzen da.

Zer da SSL ziurtagiri bat?

SSL/TLS ziurtagiri bat domeinu bat gako kriptografiko batekin lotzen duen dokumentu digital bat da. Nabigatzaileari konexioa zifratzeko (HTTPS, helbide-barrako giltzarrapoa) eta benetako webgunearekin hitz egiten ari dela, eta ez iruzurgile batekin, egiaztatzeko aukera ematen dio. Nabigatzaileek fidagarritzat jotzen duten ziurtagiri-emaile batek (CA) sinatzen du, Let's Encrypt, DigiCert edo Sectigo bezalakoak.

Errore ohikoenak

Ziurtagiri iraungia: ziurtagiriek gehienez hilabete batzuk irauten dute (Let's Encrypten 90 egun) eta automatikoki berritu behar dira. Domeinua ez dago barne: ziurtagiriak ez du sartutako izena estaltzen, adibidez adibidea.eus estaltzen du baina ez www.adibidea.eus. Kate osatugabea: zerbitzariak ez du tarteko ziurtagiria bidaltzen; nabigatzaile batzuek beren kabuz deskargatzen dute, baina bezero askok (aplikazioek, curl-ek, beste zerbitzari batzuek) huts egiten dute.

SAN, wildcardak eta katea

SAN luzapenak (Subject Alternative Name) ziurtagiriak estaltzen dituen domeinu guztiak zerrendatzen ditu. *.adibidea.eus bezalako wildcard batek azpidomeinu-maila baterako balio du (www.adibidea.eus, blog.adibidea.eus), baina ez adibidea.eus-rako ezta a.b.adibidea.eus-rako ere. Katea domeinuaren ziurtagiritik CAren tarteko ziurtagirietaraino doa, eta horien erroa sistema eragilean edo nabigatzailean instalatuta dago jada.