SSL-certificaat controleren
Voer een domein in en we maken er via HTTPS verbinding mee om het certificaat te tonen: of het vertrouwd is, wanneer het verloopt, wie het heeft uitgegeven, voor welke domeinen het geldt en de volledige certificaatketen.
Wat is een SSL-certificaat?
Een SSL/TLS-certificaat is een digitaal document dat een domein koppelt aan een cryptografische sleutel. Daarmee kan de browser de verbinding versleutelen (HTTPS, het slotje in de adresbalk) en controleren dat hij met de echte website praat en niet met een bedrieger. Het is ondertekend door een certificaatautoriteit (CA) die browsers vertrouwen, zoals Let's Encrypt, DigiCert of Sectigo.
Meest voorkomende fouten
Verlopen certificaat: certificaten zijn hooguit enkele maanden geldig (die van Let's Encrypt 90 dagen) en moeten automatisch worden vernieuwd. Domein ontbreekt: het certificaat dekt de bezochte naam niet, bijvoorbeeld wel voorbeeld.nl maar niet www.voorbeeld.nl. Onvolledige keten: de server stuurt het tussencertificaat niet mee; sommige browsers halen het zelf op, maar veel clients (apps, curl, andere servers) falen.
SAN, wildcards en keten
De extensie SAN (Subject Alternative Name) somt alle domeinen op die het certificaat dekt. Een wildcard zoals *.voorbeeld.nl geldt voor één niveau subdomeinen (www.voorbeeld.nl, blog.voorbeeld.nl), maar niet voor voorbeeld.nl en ook niet voor a.b.voorbeeld.nl. De keten loopt van het certificaat van het domein via de tussencertificaten van de CA naar de root, die al in het besturingssysteem of de browser is geïnstalleerd.