Sprawdź certyfikat SSL
Wpisz domenę, a połączymy się z nią przez HTTPS i pokażemy jej certyfikat: czy jest zaufany, kiedy wygasa, kto go wystawił, dla jakich domen jest ważny i pełny łańcuch certyfikatów.
Czym jest certyfikat SSL?
Certyfikat SSL/TLS to dokument cyfrowy, który wiąże domenę z kluczem kryptograficznym. Pozwala przeglądarce szyfrować połączenie (HTTPS, kłódka na pasku adresu) i sprawdzić, że rozmawia z prawdziwą stroną, a nie z podszywającym się oszustem. Podpisuje go urząd certyfikacji (CA), któremu ufają przeglądarki, np. Let's Encrypt, DigiCert czy Sectigo.
Najczęstsze błędy
Wygasły certyfikat: certyfikaty są ważne najwyżej kilka miesięcy (Let's Encrypt 90 dni) i muszą być automatycznie odnawiane. Brak domeny: certyfikat nie obejmuje odwiedzanej nazwy, np. obejmuje przyklad.pl, ale nie www.przyklad.pl. Niekompletny łańcuch: serwer nie wysyła certyfikatu pośredniego; niektóre przeglądarki pobiorą go same, ale wiele klientów (aplikacje, curl, inne serwery) zgłosi błąd.
SAN, wildcardy i łańcuch
Rozszerzenie SAN (Subject Alternative Name) wymienia wszystkie domeny objęte certyfikatem. Wildcard taki jak *.przyklad.pl obejmuje jeden poziom subdomen (www.przyklad.pl, blog.przyklad.pl), ale nie przyklad.pl ani a.b.przyklad.pl. Łańcuch prowadzi od certyfikatu domeny przez certyfikaty pośrednie CA do certyfikatu głównego, który jest już zainstalowany w systemie operacyjnym lub przeglądarce.