Strumento web / 12
Strumento di verifica dei certificati SSL
Controlla il certificato TLS verificato di un hostname pubblico, l’autorità emittente, le date, la cifratura e i nomi alternativi.
Strumento di verifica dei certificati SSL: TOEA risolve l’hostname pubblico, si connette direttamente alla porta 443 verificando l’hostname e mostra il certificato del server remoto e la connessione cifrata negoziata. Elaborazione sicura su richiesta.
- Categoria
- Strumenti Web
- Esecuzioni
- Sul server di TOEA
- Costo
- Gratuito · senza registrazione
- Disponibilità
- Pronto all'uso
Scadenza e rinnovo
I certificati pubblici hanno una durata sempre più breve. In base a una decisione del CA/Browser Forum, la validità massima si è ridotta a tappe, fino a 200 giorni da marzo 2026 e a 47 giorni entro il 2029; inoltre, i certificati Let's Encrypt durano da tempo 90 giorni. Con durate simili il rinnovo deve essere automatizzato: considera quindi i giorni rimanenti qui come una verifica del corretto funzionamento dell'automazione e intervieni se un certificato entra nelle ultime settimane senza essere stato rinnovato.
Quando browser e altri client non concordano
Un server deve inviare il proprio certificato insieme ai certificati intermedi che lo collegano a una radice attendibile. Se manca un certificato intermedio, i browser desktop spesso lo recuperano autonomamente e non mostrano errori, mentre app, client API e curl falliscono. Un errore di verifica qui, in presenza di un browser funzionante, indica di solito una catena incompleta. Se invece il rinnovo viene rifiutato, controlla i record CAA del dominio con il lookup DNS. Controlla anche i nomi: un wildcard come *.example.com copre shop.example.com, ma non example.com né a.b.example.com.
Come usarlo
- Inserisci l’URL o l’hostname di un sito web.
- Seleziona Verifica certificato.
- Controlla la verifica, la scadenza, l’identità del certificato e i dettagli TLS negoziati.
Privacy e limitazioni
L’hostname viene verificato tramite l’API di TOEA e non viene conservato. Il risultato riflette una singola connessione dall’host dell’API e non costituisce una verifica completa della configurazione TLS né un audit delle vulnerabilità.
Strumenti correlati
Domande frequenti
Questo test verifica tutte le versioni TLS e tutte le cifrature?
No. Mostra la connessione verificata riuscita e negoziata dall’ambiente di esecuzione dell’API attuale.
Perché un certificato potrebbe non funzionare qui, ma funzionare altrove?
Le reti, le catene di certificati, il comportamento SNI, gli endpoint regionali e gli archivi di certificati attendibili possono essere diversi.
Strumento gratuito · sul server di toea esecuzioni · senza account