SSL/TLS Verificador

Verifique certificados SSL, datas de vencimento e inspecione a configuração TLS de qualquer domínio.

Verificador de certificados SSL

Verifique certificados SSL/TLS de qualquer domínio. Confira datas de expiração, detalhes do emissor, SANs e validade da cadeia de certificados instantaneamente.

O que é uma verificação de certificado SSL?

Certificados SSL/TLS são a base da comunicação segura na web. Eles criptografam a conexão entre o navegador de um visitante e um servidor web, garantindo que dados sensíveis como senhas, dados de pagamento e informações pessoais não possam ser interceptados por invasores. Todo site servido via HTTPS depende de um certificado SSL/TLS válido para estabelecer esse canal criptografado.

Uma verificação de certificado SSL conecta-se ao servidor de um domínio na porta 443, recupera o certificado TLS ativo e valida seus detalhes. A verificação revela quem emitiu o certificado, quais domínios ele cobre, se a cadeia de confiança completa está intacta e quantos dias restam antes da expiração.

O Domainwise inspeciona o certificado real servido pelo servidor, valida a cadeia completa de certificados do certificado folha através dos intermediários até uma CA raiz confiável, e calcula uma contagem regressiva precisa até a expiração. Isso fornece um panorama claro e acionável da saúde SSL de qualquer domínio em segundos.

A ferramenta é completamente gratuita, não requer cadastro e suporta 12 idiomas. Use a barra de pílulas ToolSwitcher para navegar até aqui de qualquer outra ferramenta do Domainwise, ou chegue com uma consulta pré-preenchida via o parâmetro ?q= dos chips de sugestão RelatedTools.

O que o verificador SSL revela

Cada verificação SSL no Domainwise retorna um relatório abrangente cobrindo todos os aspectos críticos do certificado. Veja o que você encontrará nos resultados:

  • Emissor e sujeito — Identifica qual autoridade certificadora (CA) emitiu o certificado e a organização para a qual foi emitido. Certificados de validação estendida (EV) e validação de organização (OV) exibem detalhes verificados da empresa, enquanto certificados de validação de domínio (DV) confirmam apenas a propriedade do domínio.
  • Nomes alternativos do sujeito (SANs) — Um único certificado pode proteger múltiplos domínios e subdomínios. A lista de SANs mostra cada nome de domínio coberto, para que você possa verificar que www.example.com, api.example.com e o domínio raiz example.com estão todos incluídos.
  • Período de validade e dias restantes — As datas exatas de início e expiração do certificado são exibidas junto com uma contagem regressiva calculada. Este é o campo mais acionável para gerenciamento de certificados: se os dias restantes caírem abaixo de 30, a renovação deve ser prioridade.
  • Cadeia de certificados — O verificador valida a cadeia de confiança completa do certificado folha do servidor através de quaisquer certificados CA intermediários até uma raiz confiável. Uma cadeia incompleta é uma das causas mais comuns de avisos SSL em certos navegadores e dispositivos.
  • Versão do protocolo e algoritmo de assinatura — Veja a versão TLS negociada (TLS 1.2 ou TLS 1.3) e o algoritmo de assinatura (SHA-256 com RSA ou ECDSA). As melhores práticas de segurança modernas exigem TLS 1.2 ou superior e assinaturas SHA-256 ou mais fortes.

Após revisar o certificado, verifique se o site está online e respondendo com nosso verificador de status de sites.

Problemas comuns de SSL e o que significam

Problemas de SSL podem se manifestar como avisos do navegador, falhas de conexão ou erros na emissão de certificados. Aqui estão os problemas mais comuns e como resolvê-los:

  • Certificado expirado — O período de validade do certificado passou. Os navegadores exibirão um aviso de segurança proeminente. Renove o certificado imediatamente através da sua CA ou do painel de gerenciamento de certificados do seu provedor de hospedagem.
  • Incompatibilidade de domínio — O nome comum ou SANs do certificado não incluem o domínio que está sendo acessado. Isso geralmente acontece ao acessar um subdomínio que não foi incluído no certificado original. É necessário um novo certificado cobrindo todos os domínios necessários.
  • Cadeia de certificados incompleta — O servidor não está enviando um ou mais certificados intermediários necessários para construir a cadeia de confiança até uma CA raiz. Isso causa avisos em alguns navegadores e dispositivos, mas pode parecer funcionar em outros. Configure seu servidor web para enviar o pacote completo da cadeia.
  • Certificado autoassinado — O certificado foi gerado localmente e não assinado por uma CA confiável. Aceitável para ambientes internos de desenvolvimento e teste, mas visitantes públicos verão um aviso de segurança. Use uma CA confiável como Let's Encrypt para produção.
  • Algoritmo de assinatura fraco — Algoritmos mais antigos como SHA-1 estão obsoletos e são considerados inseguros. Navegadores modernos podem rejeitar ou alertar sobre certificados SHA-1. Certifique-se de que seu certificado usa SHA-256 ou um algoritmo mais forte.

Verifique os detalhes de registro e propriedade de qualquer domínio com nossa ferramenta de consulta DNS para investigar registros CAA que controlam a emissão de certificados.

SSL vs TLS: entendendo a terminologia

Os termos SSL e TLS são frequentemente usados de forma intercambiável, mas referem-se a versões diferentes do mesmo protocolo de segurança. SSL (Secure Sockets Layer) foi o protocolo original desenvolvido nos anos 1990, enquanto TLS (Transport Layer Security) é seu sucessor moderno. Todos os "certificados SSL" atuais na verdade usam o protocolo TLS:

  • SSL 2.0 e 3.0 — Obsoletos e considerados inseguros. Nenhum navegador moderno os suporta.
  • TLS 1.0 e 1.1 — Oficialmente obsoletos desde março de 2021. A maioria dos navegadores removeu o suporte.
  • TLS 1.2 — Amplamente suportado e considerado seguro. A versão mínima aceitável para sites em produção.
  • TLS 1.3 — A versão mais recente, oferecendo segurança aprimorada e handshakes mais rápidos. Suportado por todos os navegadores modernos e recomendado sempre que possível.

O Domainwise reporta a versão do protocolo TLS negociada nos resultados da verificação, para que você possa confirmar que seu servidor suporta TLS moderno. A ferramenta usa o termo comum "SSL" por familiaridade, mas está verificando certificados TLS internamente.

Guias relacionados

Saiba mais sobre certificados SSL/TLS e segurança web com este artigo detalhado da base de conhecimento do Domainwise:

  • Certificados SSL explicados — Um guia completo cobrindo como certificados SSL/TLS funcionam, as diferenças entre certificados DV, OV e EV, como a cadeia de confiança de certificados opera, e melhores práticas para gerenciar certificados nos seus domínios.

Explore todas as nossas ferramentas de domínio gratuitas incluindo consulta WHOIS, consultas de registros DNS, monitoramento de status de sites, verificação de idade de domínio, geolocalização de IP, conversão Punycode e verificação de handles sociais.