Checker certyfikatu SSL/TLS

Sprawdź certyfikat strony: wygaśnięcie, wystawcę i wersję TLS. Za darmo, bez rejestracji.

Nie daj się zaskoczyć wygasłemu certyfikatowi

WWT sprawdza certyfikat, wersję TLS, dostępność, wygasanie domeny i bezpieczeństwo poczty codziennie i ostrzega, zanim cokolwiek się zepsuje. Za darmo, bez karty.

Zacznij monitorować za darmo

Jak czytać wynik SSL/TLS

Każdy wynik zaczyna się od podmiotu i wystawcy certyfikatu: dla kogo został wydany i który urząd certyfikacji go podpisał. Najważniejsza jest data 'ważny do' - po jej przekroczeniu przeglądarki pokazują pełnoekranowe ostrzeżenie o bezpieczeństwie, a większość odwiedzających od razu wychodzi. WWT podświetla pozostałe dni na czerwono, gdy zbliża się wygaśnięcie.

Narzędzie podaje też wynegocjowaną wersję TLS oraz pełny łańcuch zaufania, od certyfikatu końcowego aż po główny. Łańcuch z brakującym certyfikatem pośrednim często działa w jednej przeglądarce, a zawodzi w innej - to właśnie ten cichy problem, który ciągły monitoring ma wychwycić, zanim zrobią to Twoi odwiedzający.

O certyfikatach SSL/TLS

Czym jest certyfikat SSL/TLS?

Certyfikat SSL/TLS potwierdza tożsamość strony i szyfruje ruch między przeglądarką a serwerem. Bez ważnego certyfikatu przeglądarki pokazują ostrzeżenie bezpieczeństwa.

Dlaczego wygaśnięcie certyfikatu ma znaczenie?

Gdy certyfikat wygaśnie, każdy odwiedzający dostaje ostrzeżenie bezpieczeństwa, a HTTPS przestaje działać - często w weekend lub święto. Odnowienie na czas chroni przed awarią i utratą zaufania.

Które wersje TLS są bezpieczne?

Nowoczesna najlepsza praktyka to wyłącznie TLS 1.2 i 1.3. TLS 1.0 i 1.1 są wycofane i uznawane za niebezpieczne.

Które wersje TLS są nadal bezpieczne?

TLS 1.2 i TLS 1.3 są aktualne i bezpieczne. TLS 1.0 i 1.1 są przestarzałe i oznaczane na czerwono - nowoczesne przeglądarki i standardy płatności już ich nie akceptują, więc serwer, który je nadal udostępnia, należy zaktualizować.

Dlaczego certyfikat działa w jednej przeglądarce, a w innej nie?

Zwykle to niekompletny łańcuch: serwer wysyła certyfikat końcowy, ale pomija pośredni. Przeglądarki, które zapamiętały ten pośredni, działają, a nowe urządzenie zawodzi. Widok łańcucha pokazuje, czy każde ogniwo jest obecne.