Sprawdź certyfikat SSL

Wpisz domenę, a połączymy się z nią przez HTTPS i pokażemy jej certyfikat: czy jest zaufany, kiedy wygasa, kto go wystawił, dla jakich domen jest ważny i pełny łańcuch certyfikatów.

Certyfikat SSL/TLS domeny

Na przykład: vermiip.es lub https://www.przyklad.pl. Sprawdzany jest port 443.

Czym jest certyfikat SSL?

Certyfikat SSL/TLS to dokument cyfrowy, który wiąże domenę z kluczem kryptograficznym. Pozwala przeglądarce szyfrować połączenie (HTTPS, kłódka na pasku adresu) i sprawdzić, że rozmawia z prawdziwą stroną, a nie z podszywającym się oszustem. Podpisuje go urząd certyfikacji (CA), któremu ufają przeglądarki, np. Let's Encrypt, DigiCert czy Sectigo.

Najczęstsze błędy

Wygasły certyfikat: certyfikaty są ważne najwyżej kilka miesięcy (Let's Encrypt 90 dni) i muszą być automatycznie odnawiane. Brak domeny: certyfikat nie obejmuje odwiedzanej nazwy, np. obejmuje przyklad.pl, ale nie www.przyklad.pl. Niekompletny łańcuch: serwer nie wysyła certyfikatu pośredniego; niektóre przeglądarki pobiorą go same, ale wiele klientów (aplikacje, curl, inne serwery) zgłosi błąd.

SAN, wildcardy i łańcuch

Rozszerzenie SAN (Subject Alternative Name) wymienia wszystkie domeny objęte certyfikatem. Wildcard taki jak *.przyklad.pl obejmuje jeden poziom subdomen (www.przyklad.pl, blog.przyklad.pl), ale nie przyklad.pl ani a.b.przyklad.pl. Łańcuch prowadzi od certyfikatu domeny przez certyfikaty pośrednie CA do certyfikatu głównego, który jest już zainstalowany w systemie operacyjnym lub przeglądarce.