SSL/TLS Pemeriksa

Verifikasi sertifikat SSL, periksa tanggal kedaluwarsa, dan inspeksi konfigurasi TLS untuk domain apa pun.

Pemeriksa Sertifikat SSL

Verifikasi sertifikat SSL/TLS untuk domain apa pun. Periksa tanggal kedaluwarsa, detail penerbit, SAN, dan validitas rantai sertifikat secara instan.

Apa Itu Pemeriksaan Sertifikat SSL?

Sertifikat SSL/TLS adalah fondasi komunikasi aman di web. Sertifikat ini mengenkripsi koneksi antara browser pengunjung dan server web, memastikan bahwa data sensitif seperti kata sandi, detail pembayaran, dan informasi pribadi tidak dapat disadap oleh penyerang. Setiap situs web yang disajikan melalui HTTPS mengandalkan sertifikat SSL/TLS yang valid untuk membangun saluran terenkripsi ini.

Pemeriksaan sertifikat SSL terhubung ke server domain pada port 443, mengambil sertifikat TLS aktif, dan memvalidasi detailnya. Pemeriksaan ini mengungkapkan siapa yang menerbitkan sertifikat, domain mana yang dicakup, apakah rantai kepercayaan lengkap utuh, dan berapa hari tersisa sebelum kedaluwarsa.

Domainwise memeriksa sertifikat aktual yang disajikan oleh server, memvalidasi rantai sertifikat lengkap dari sertifikat leaf melalui intermediat hingga CA root tepercaya, dan menghitung hitung mundur tepat hingga kedaluwarsa. Ini memberi Anda gambaran yang jelas dan dapat ditindaklanjuti tentang kesehatan SSL domain apa pun dalam hitungan detik.

Alat ini sepenuhnya gratis, tidak memerlukan pendaftaran, dan mendukung 12 bahasa. Gunakan bilah pil ToolSwitcher untuk navigasi ke sini dari alat Domainwise lainnya, atau tiba dengan kueri yang sudah diisi melalui parameter ?q= dari chip saran RelatedTools.

Apa yang Diungkapkan Pemeriksa SSL

Setiap pemeriksaan SSL di Domainwise mengembalikan laporan komprehensif yang mencakup setiap aspek kritis sertifikat. Berikut yang akan Anda lihat dalam hasil:

  • Penerbit dan Subjek — Mengidentifikasi Certificate Authority (CA) mana yang menerbitkan sertifikat dan organisasi yang menerimanya. Sertifikat Extended Validation (EV) dan Organization Validated (OV) menampilkan detail perusahaan yang terverifikasi, sementara sertifikat Domain Validated (DV) hanya mengonfirmasi kepemilikan domain.
  • Subject Alternative Names (SAN) — Satu sertifikat dapat melindungi beberapa domain dan subdomain. Daftar SAN menunjukkan setiap nama domain yang dicakup, sehingga Anda dapat memverifikasi bahwa www.example.com, api.example.com, dan apex example.com semuanya disertakan.
  • Periode Validitas dan Hari Tersisa — Tanggal mulai dan kedaluwarsa tepat sertifikat ditampilkan bersama hitung mundur yang dihitung. Ini adalah bidang paling dapat ditindaklanjuti untuk manajemen sertifikat: jika hari tersisa turun di bawah 30, pembaruan harus menjadi prioritas.
  • Rantai Sertifikat — Pemeriksa memvalidasi rantai kepercayaan lengkap dari sertifikat leaf server melalui sertifikat CA intermediat hingga root tepercaya. Rantai yang tidak lengkap adalah salah satu penyebab paling umum peringatan SSL di browser dan perangkat tertentu.
  • Versi Protokol dan Algoritma Tanda Tangan — Lihat versi TLS yang dinegosiasikan (TLS 1.2 atau TLS 1.3) dan algoritma tanda tangan (SHA-256 dengan RSA atau ECDSA). Praktik keamanan modern terbaik memerlukan TLS 1.2 atau lebih tinggi dan tanda tangan SHA-256 atau lebih kuat.

Setelah meninjau sertifikat, verifikasi bahwa situs web online dan merespons dengan pemeriksa status situs web kami.

Masalah SSL Umum dan Artinya

Masalah SSL dapat muncul sebagai peringatan browser, kegagalan koneksi, atau kesalahan penerbitan sertifikat. Berikut masalah paling umum dan cara mengatasinya:

  • Sertifikat kedaluwarsa — Periode validitas sertifikat telah lewat. Browser akan menampilkan peringatan keamanan yang menonjol. Perbarui sertifikat segera melalui CA Anda atau panel manajemen sertifikat penyedia hosting.
  • Ketidakcocokan domain — Common Name atau SAN sertifikat tidak menyertakan domain yang diakses. Ini sering terjadi saat mengakses subdomain yang tidak disertakan dalam sertifikat asli. Diperlukan sertifikat baru yang mencakup semua domain yang diperlukan.
  • Rantai sertifikat tidak lengkap — Server tidak mengirimkan satu atau lebih sertifikat intermediat yang diperlukan untuk membangun rantai kepercayaan ke CA root. Ini menyebabkan peringatan di beberapa browser dan perangkat tetapi mungkin tampak berfungsi di yang lain. Konfigurasikan server web Anda untuk mengirimkan bundel rantai lengkap.
  • Sertifikat self-signed — Sertifikat dibuat secara lokal dan tidak ditandatangani oleh CA tepercaya. Dapat diterima untuk lingkungan pengembangan dan pengujian internal, tetapi pengunjung publik akan melihat peringatan keamanan. Gunakan CA tepercaya seperti Let's Encrypt untuk produksi.
  • Algoritma tanda tangan lemah — Algoritma lama seperti SHA-1 sudah tidak digunakan lagi dan dianggap tidak aman. Browser modern mungkin menolak atau memperingatkan tentang sertifikat SHA-1. Pastikan sertifikat Anda menggunakan SHA-256 atau algoritma yang lebih kuat.

Periksa detail pendaftaran dan kepemilikan domain apa pun dengan alat DNS Lookup kami untuk menyelidiki catatan CAA yang mengontrol penerbitan sertifikat.

SSL vs TLS: Memahami Terminologi

Istilah SSL dan TLS sering digunakan secara bergantian, tetapi mereka merujuk pada versi berbeda dari protokol keamanan yang sama. SSL (Secure Sockets Layer) adalah protokol asli yang dikembangkan pada tahun 1990-an, sementara TLS (Transport Layer Security) adalah penerus modernnya. Semua "sertifikat SSL" saat ini sebenarnya menggunakan protokol TLS:

  • SSL 2.0 dan 3.0 — Sudah tidak digunakan dan dianggap tidak aman. Tidak ada browser modern yang mendukungnya.
  • TLS 1.0 dan 1.1 — Secara resmi tidak digunakan sejak Maret 2021. Sebagian besar browser telah menghapus dukungan.
  • TLS 1.2 — Didukung secara luas dan dianggap aman. Versi minimum yang dapat diterima untuk situs web produksi.
  • TLS 1.3 — Versi terbaru, menawarkan keamanan yang ditingkatkan dan handshake yang lebih cepat. Didukung oleh semua browser modern dan direkomendasikan jika memungkinkan.

Domainwise melaporkan versi protokol TLS yang dinegosiasikan dalam hasil pemeriksaan, sehingga Anda dapat memverifikasi bahwa server Anda mendukung TLS modern. Alat ini menggunakan istilah umum "SSL" untuk keakraban, tetapi sebenarnya memeriksa sertifikat TLS di balik layar.

Panduan Terkait

Pelajari lebih lanjut tentang sertifikat SSL/TLS dan keamanan web dengan artikel mendalam ini dari basis pengetahuan Domainwise:

  • Sertifikat SSL Dijelaskan — Panduan lengkap yang mencakup cara kerja sertifikat SSL/TLS, perbedaan antara sertifikat DV, OV, dan EV, cara rantai kepercayaan sertifikat beroperasi, dan praktik terbaik untuk mengelola sertifikat di domain Anda.

Jelajahi semua alat domain gratis kami termasuk WHOIS lookup, kueri catatan DNS, pemantauan status situs web, pemeriksaan usia domain, geolokasi IP, konversi Punycode, dan pemeriksaan handle sosial.