Verificatore di certificato SSL/TLS

Verifica il certificato di qualsiasi sito: scadenza, emittente, corrispondenza del nome e catena di fiducia. Gratis, senza registrazione.

Non farti mai sorprendere da un certificato scaduto

WWT verifica il tuo certificato, la versione TLS, la disponibilità, la scadenza del dominio e la sicurezza email ogni giorno e ti avvisa molto prima che qualcosa si rompa. Gratis, senza carta.

Come leggere il risultato SSL/TLS

Ogni risultato parte dal soggetto e dall'emittente del certificato: a chi è stato rilasciato e quale autorità di certificazione lo ha firmato. La data 'valido fino al' è la più importante: una volta superata, i browser mostrano un avviso di sicurezza a schermo intero e la maggior parte dei visitatori se ne va subito. WWT evidenzia in rosso i giorni rimanenti man mano che la scadenza si avvicina.

Lo strumento indica anche la versione TLS negoziata e l'intera catena di fiducia, dal certificato finale fino alla radice. Una catena a cui manca un certificato intermedio spesso funziona in un browser e fallisce in un altro: esattamente il problema silenzioso che il monitoraggio continuo è pensato per cogliere prima dei tuoi visitatori.

I certificati durano sempre meno

Il CA/Browser Forum ha approvato la votazione SC-081v3, che riduce in tre passaggi la durata massima di un certificato TLS pubblico. Un certificato emesso a partire da ciascuna data indicata non può restare valido più giorni di quelli mostrati.

  • 2026-03-15La durata massima del certificato scende a 200 giorni
  • 2027-03-15La durata massima del certificato scende a 100 giorni
  • 2029-03-15La durata massima del certificato scende a 47 giorni

Ogni riduzione moltiplica le occasioni di mancare un rinnovo. Un promemoria annuale in calendario bastava con 398 giorni; con 47 non basta più. Per questo l'emissione automatica, insieme a un controllo indipendente del certificato che il server pubblica davvero, sta diventando prassi standard e non un extra.

Informazioni sui certificati SSL/TLS

Cos'è un certificato SSL/TLS?

Un certificato SSL/TLS dimostra l'identità di un sito e cifra il traffico tra browser e server. Senza uno valido, i browser mostrano un avviso di sicurezza.

Perché la scadenza del certificato è importante?

Quando un certificato scade, ogni visitatore riceve un avviso di sicurezza e l'HTTPS smette di funzionare - spesso nel weekend o nei festivi. Rinnovare in tempo evita disservizi e perdita di fiducia.

Quali versioni di TLS sono sicure?

La best practice moderna è solo TLS 1.2 e 1.3. TLS 1.0 e 1.1 sono deprecati e considerati non sicuri.

Perché il browser mostra NET::ERR_CERT_DATE_INVALID?

L'errore indica che il certificato è fuori dal periodo di validità, quasi sempre perché è scaduto. Controlla la data di scadenza qui sopra: se è passata, rinnova il certificato e reinstallalo. Se la data sembra corretta, è l'orologio del dispositivo del visitatore a essere sbagliato, e produce lo stesso messaggio.

Perché un certificato funziona in un browser e in un altro no?

Di solito per una catena incompleta: il server invia il certificato finale ma omette un intermedio. I browser che hanno in cache quell'intermedio funzionano, un dispositivo nuovo fallisce. La vista della catena mostra se ogni anello è presente.