Verificatore di certificato SSL/TLS

Verifica il certificato di un sito: scadenza, emittente e versione TLS. Gratis, senza registrazione.

Non farti mai sorprendere da un certificato scaduto

WWT verifica il tuo certificato, la versione TLS, la disponibilità, la scadenza del dominio e la sicurezza email ogni giorno e ti avvisa molto prima che qualcosa si rompa. Gratis, senza carta.

Inizia a monitorare gratis

Come leggere il risultato SSL/TLS

Ogni risultato parte dal soggetto e dall'emittente del certificato: a chi è stato rilasciato e quale autorità di certificazione lo ha firmato. La data 'valido fino al' è la più importante: una volta superata, i browser mostrano un avviso di sicurezza a schermo intero e la maggior parte dei visitatori se ne va subito. WWT evidenzia in rosso i giorni rimanenti man mano che la scadenza si avvicina.

Lo strumento indica anche la versione TLS negoziata e l'intera catena di fiducia, dal certificato finale fino alla radice. Una catena a cui manca un certificato intermedio spesso funziona in un browser e fallisce in un altro: esattamente il problema silenzioso che il monitoraggio continuo è pensato per cogliere prima dei tuoi visitatori.

Informazioni sui certificati SSL/TLS

Cos'è un certificato SSL/TLS?

Un certificato SSL/TLS dimostra l'identità di un sito e cifra il traffico tra browser e server. Senza uno valido, i browser mostrano un avviso di sicurezza.

Perché la scadenza del certificato è importante?

Quando un certificato scade, ogni visitatore riceve un avviso di sicurezza e l'HTTPS smette di funzionare - spesso nel weekend o nei festivi. Rinnovare in tempo evita disservizi e perdita di fiducia.

Quali versioni di TLS sono sicure?

La best practice moderna è solo TLS 1.2 e 1.3. TLS 1.0 e 1.1 sono deprecati e considerati non sicuri.

Quali versioni di TLS sono ancora sicure?

TLS 1.2 e TLS 1.3 sono attuali e sicure. TLS 1.0 e 1.1 sono obsolete e segnalate in rosso: i browser moderni e gli standard di pagamento non le accettano più, quindi un server che le offre ancora andrebbe aggiornato.

Perché un certificato funziona in un browser e in un altro no?

Di solito per una catena incompleta: il server invia il certificato finale ma omette un intermedio. I browser che hanno in cache quell'intermedio funzionano, un dispositivo nuovo fallisce. La vista della catena mostra se ogni anello è presente.