Verifica certificato SSL
Inserisci un dominio e ci collegheremo in HTTPS per mostrarti il suo certificato: se è attendibile, quando scade, chi lo ha emesso, quali domini copre e l'intera catena di certificati.
Che cos'è un certificato SSL?
Un certificato SSL/TLS è un documento digitale che lega un dominio a una chiave crittografica. Permette al browser di cifrare la connessione (HTTPS, il lucchetto nella barra degli indirizzi) e di verificare che sta parlando con il sito autentico e non con un impostore. È firmato da un'autorità di certificazione (CA) riconosciuta dai browser, come Let's Encrypt, DigiCert o Sectigo.
Gli errori più comuni
Certificato scaduto: i certificati durano al massimo pochi mesi (quelli di Let's Encrypt 90 giorni) e vanno rinnovati automaticamente. Dominio non incluso: il certificato non copre il nome visitato, ad esempio quando copre esempio.it ma non www.esempio.it. Catena incompleta: il server non invia il certificato intermedio; alcuni browser lo scaricano da soli, ma molti client (app, curl, altri server) falliscono.
SAN, wildcard e catena
L'estensione SAN (Subject Alternative Name) elenca tutti i domini coperti dal certificato. Un wildcard come *.esempio.it vale per un livello di sottodominio (www.esempio.it, blog.esempio.it), ma non per esempio.it né per a.b.esempio.it. La catena va dal certificato del dominio agli intermedi della CA, la cui radice è già installata nel sistema operativo o nel browser.