Verificar certificado SSL

Digite um domínio e vamos nos conectar a ele por HTTPS para mostrar o seu certificado: se é confiável, quando expira, quem o emitiu, para quais domínios vale e a cadeia completa de certificados.

Certificado SSL/TLS de um domínio

Por exemplo: vermiip.es ou https://www.exemplo.com.br. A porta 443 é verificada.

O que é um certificado SSL?

Um certificado SSL/TLS é um documento digital que vincula um domínio a uma chave criptográfica. Ele permite que o navegador criptografe a conexão (HTTPS, o cadeado na barra de endereços) e verifique que está falando com o site verdadeiro e não com um impostor. É assinado por uma autoridade certificadora (CA) em que os navegadores confiam, como a Let's Encrypt, a DigiCert ou a Sectigo.

Erros mais comuns

Certificado expirado: os certificados duram no máximo alguns meses (os da Let's Encrypt, 90 dias) e precisam ser renovados automaticamente. Domínio não incluído: o certificado não cobre o nome acessado, por exemplo quando cobre exemplo.com.br mas não www.exemplo.com.br. Cadeia incompleta: o servidor não envia o certificado intermediário; alguns navegadores o baixam por conta própria, mas muitos clientes (aplicativos, curl, outros servidores) falham.

SAN, curingas e cadeia

A extensão SAN (Subject Alternative Name) lista todos os domínios que o certificado cobre. Um curinga como *.exemplo.com.br vale para um nível de subdomínio (www.exemplo.com.br, blog.exemplo.com.br), mas não para exemplo.com.br nem para a.b.exemplo.com.br. A cadeia vai do certificado do domínio até os intermediários da CA, cuja raiz já vem instalada no sistema operacional ou no navegador.