SSL/TLS Verifica

Verifica certificati SSL, date di scadenza e ispeziona la configurazione TLS di qualsiasi dominio.

Verificatore di certificati SSL

Verifica i certificati SSL/TLS di qualsiasi dominio. Controlla le date di scadenza, i dettagli dell'emittente, i SAN e la validità della catena di certificati istantaneamente.

Cos'è un controllo del certificato SSL?

I certificati SSL/TLS sono il fondamento della comunicazione sicura sul web. Criptano la connessione tra il browser di un visitatore e un server web, garantendo che dati sensibili come password, dettagli di pagamento e informazioni personali non possano essere intercettati da aggressori. Ogni sito web servito tramite HTTPS si affida a un certificato SSL/TLS valido per stabilire questo canale crittografato.

Un controllo del certificato SSL si connette al server di un dominio sulla porta 443, recupera il certificato TLS attivo e ne valida i dettagli. Il controllo rivela chi ha emesso il certificato, quali domini copre, se l'intera catena di fiducia è intatta e quanti giorni mancano alla scadenza.

Domainwise ispeziona il certificato effettivo servito dal server, valida la catena completa dei certificati dal certificato leaf attraverso gli intermedi fino a una CA root attendibile, e calcola un conto alla rovescia preciso fino alla scadenza. Questo ti offre un'istantanea chiara e pratica della salute SSL di qualsiasi dominio in pochi secondi.

Lo strumento è completamente gratuito, non richiede registrazione e supporta 12 lingue. Usa la barra a pillole ToolSwitcher per navigare qui da qualsiasi altro strumento Domainwise, o arriva con una query precompilata tramite il parametro ?q= dai chip di suggerimento RelatedTools.

Cosa rivela il verificatore SSL

Ogni controllo SSL su Domainwise restituisce un report completo che copre ogni aspetto critico del certificato. Ecco cosa vedrai nei risultati:

  • Emittente e soggetto — Identifica quale Certificate Authority (CA) ha emesso il certificato e l'organizzazione a cui è stato rilasciato. I certificati Extended Validation (EV) e Organization Validated (OV) mostrano i dettagli verificati dell'azienda, mentre i certificati Domain Validated (DV) confermano solo la proprietà del dominio.
  • Subject Alternative Names (SAN) — Un singolo certificato può proteggere più domini e sottodomini. L'elenco SAN mostra ogni nome di dominio coperto, così puoi verificare che www.example.com, api.example.com e l'apex example.com siano tutti inclusi.
  • Periodo di validità e giorni rimanenti — Le date esatte di inizio e scadenza del certificato sono mostrate insieme a un conto alla rovescia calcolato. Questo è il campo più utile per la gestione dei certificati: se i giorni rimanenti scendono sotto 30, il rinnovo dovrebbe essere una priorità.
  • Catena di certificati — Il verificatore valida l'intera catena di fiducia dal certificato leaf del server attraverso eventuali certificati CA intermedi fino a una root attendibile. Una catena incompleta è una delle cause più comuni di avvisi SSL su determinati browser e dispositivi.
  • Versione del protocollo e algoritmo di firma — Visualizza la versione TLS negoziata (TLS 1.2 o TLS 1.3) e l'algoritmo di firma (SHA-256 con RSA o ECDSA). Le best practice di sicurezza moderne richiedono TLS 1.2 o superiore e firme SHA-256 o più forti.

Dopo aver esaminato il certificato, verifica che il sito web sia online e risponda con il nostro verificatore di stato del sito web.

Problemi SSL comuni e cosa significano

I problemi SSL possono manifestarsi come avvisi del browser, errori di connessione o errori nell'emissione dei certificati. Ecco i problemi più comuni e come risolverli:

  • Certificato scaduto — Il periodo di validità del certificato è passato. I browser mostreranno un avviso di sicurezza evidente. Rinnova il certificato immediatamente tramite la tua CA o il pannello di gestione certificati del tuo provider di hosting.
  • Mancata corrispondenza del dominio — Il Common Name o i SAN del certificato non includono il dominio a cui si accede. Questo succede spesso quando si accede a un sottodominio non incluso nel certificato originale. È necessario un nuovo certificato che copra tutti i domini richiesti.
  • Catena di certificati incompleta — Il server non invia uno o più certificati intermedi necessari per costruire la catena di fiducia fino a una CA root. Questo causa avvisi su alcuni browser e dispositivi ma potrebbe sembrare funzionare su altri. Configura il tuo server web per inviare il bundle completo della catena.
  • Certificato autofirmato — Il certificato è stato generato localmente e non firmato da una CA attendibile. Accettabile per ambienti di sviluppo e test interni, ma i visitatori pubblici vedranno un avviso di sicurezza. Usa una CA attendibile come Let's Encrypt per la produzione.
  • Algoritmo di firma debole — Gli algoritmi più vecchi come SHA-1 sono deprecati e considerati insicuri. I browser moderni potrebbero rifiutare o avvisare sui certificati SHA-1. Assicurati che il tuo certificato usi SHA-256 o un algoritmo più forte.

Controlla i dettagli di registrazione e la proprietà di qualsiasi dominio con il nostro strumento DNS Lookup per investigare i record CAA che controllano l'emissione dei certificati.

SSL vs TLS: capire la terminologia

I termini SSL e TLS sono spesso usati in modo intercambiabile, ma si riferiscono a versioni diverse dello stesso protocollo di sicurezza. SSL (Secure Sockets Layer) era il protocollo originale sviluppato negli anni '90, mentre TLS (Transport Layer Security) è il suo successore moderno. Tutti gli attuali "certificati SSL" utilizzano in realtà il protocollo TLS:

  • SSL 2.0 e 3.0 — Deprecati e considerati insicuri. Nessun browser moderno li supporta.
  • TLS 1.0 e 1.1 — Ufficialmente deprecati da marzo 2021. La maggior parte dei browser ha rimosso il supporto.
  • TLS 1.2 — Ampiamente supportato e considerato sicuro. La versione minima accettabile per i siti web in produzione.
  • TLS 1.3 — L'ultima versione, che offre sicurezza migliorata e handshake più veloci. Supportato da tutti i browser moderni e consigliato dove possibile.

Domainwise riporta la versione del protocollo TLS negoziata nei risultati del controllo, così puoi verificare che il tuo server supporti TLS moderno. Lo strumento usa il termine comune "SSL" per familiarità, ma in realtà controlla i certificati TLS.

Guide correlate

Scopri di più sui certificati SSL/TLS e sulla sicurezza web con questo articolo approfondito dalla knowledge base di Domainwise:

  • Certificati SSL spiegati — Una guida completa che copre come funzionano i certificati SSL/TLS, le differenze tra certificati DV, OV ed EV, come opera la catena di fiducia dei certificati e le best practice per gestire i certificati sui tuoi domini.

Esplora tutti i nostri strumenti per domini gratuiti inclusi WHOIS lookup, query di record DNS, monitoraggio dello stato dei siti web, verifica dell'età del dominio, geolocalizzazione IP, conversione Punycode e verifica degli handle social.