Checker certyfikatu SSL/TLS

Sprawdź certyfikat dowolnej strony: wygaśnięcie, wystawcę, zgodność nazwy i łańcuch zaufania. Za darmo, bez rejestracji.

Nie daj się zaskoczyć wygasłemu certyfikatowi

WWT sprawdza certyfikat, wersję TLS, dostępność, wygasanie domeny i bezpieczeństwo poczty codziennie i ostrzega, zanim cokolwiek się zepsuje. Za darmo, bez karty.

Jak czytać wynik SSL/TLS

Każdy wynik zaczyna się od podmiotu i wystawcy certyfikatu: dla kogo został wydany i który urząd certyfikacji go podpisał. Najważniejsza jest data 'ważny do' - po jej przekroczeniu przeglądarki pokazują pełnoekranowe ostrzeżenie o bezpieczeństwie, a większość odwiedzających od razu wychodzi. WWT podświetla pozostałe dni na czerwono, gdy zbliża się wygaśnięcie.

Narzędzie podaje też wynegocjowaną wersję TLS oraz pełny łańcuch zaufania, od certyfikatu końcowego aż po główny. Łańcuch z brakującym certyfikatem pośrednim często działa w jednej przeglądarce, a zawodzi w innej - to właśnie ten cichy problem, który ciągły monitoring ma wychwycić, zanim zrobią to Twoi odwiedzający.

Certyfikaty są ważne coraz krócej

CA/Browser Forum przyjęło uchwałę SC-081v3, która w trzech krokach skraca maksymalny okres ważności publicznego certyfikatu TLS. Certyfikat wystawiony w podanej dacie lub po niej nie może być ważny dłużej niż przez wskazaną liczbę dni.

  • 2026-03-15Maksymalna ważność certyfikatu spada do 200 dni
  • 2027-03-15Maksymalna ważność certyfikatu spada do 100 dni
  • 2029-03-15Maksymalna ważność certyfikatu spada do 47 dni

Każde skrócenie zwielokrotnia liczbę okazji do przeoczenia odnowienia. Przypomnienie w kalendarzu raz do roku działało przy 398 dniach; przy 47 już nie zadziała. Dlatego automatyczne wystawianie i niezależna kontrola certyfikatu, który serwer naprawdę udostępnia, stają się standardem, a nie dodatkiem.

O certyfikatach SSL/TLS

Czym jest certyfikat SSL/TLS?

Certyfikat SSL/TLS potwierdza tożsamość strony i szyfruje ruch między przeglądarką a serwerem. Bez ważnego certyfikatu przeglądarki pokazują ostrzeżenie bezpieczeństwa.

Dlaczego wygaśnięcie certyfikatu ma znaczenie?

Gdy certyfikat wygaśnie, każdy odwiedzający dostaje ostrzeżenie bezpieczeństwa, a HTTPS przestaje działać - często w weekend lub święto. Odnowienie na czas chroni przed awarią i utratą zaufania.

Które wersje TLS są bezpieczne?

Nowoczesna najlepsza praktyka to wyłącznie TLS 1.2 i 1.3. TLS 1.0 i 1.1 są wycofane i uznawane za niebezpieczne.

Dlaczego przeglądarka pokazuje NET::ERR_CERT_DATE_INVALID?

Ten błąd oznacza, że certyfikat jest poza okresem ważności, prawie zawsze dlatego, że wygasł. Sprawdź datę wygaśnięcia powyżej: jeśli jest w przeszłości, odnów certyfikat i zainstaluj go ponownie. Jeśli data wygląda dobrze, zegar na urządzeniu odwiedzającego jest ustawiony błędnie, co daje ten sam komunikat.

Dlaczego certyfikat działa w jednej przeglądarce, a w innej nie?

Zwykle to niekompletny łańcuch: serwer wysyła certyfikat końcowy, ale pomija pośredni. Przeglądarki, które zapamiętały ten pośredni, działają, a nowe urządzenie zawodzi. Widok łańcucha pokazuje, czy każde ogniwo jest obecne.