0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
Impostazioni
Analizza il certificato SSL/TLS di qualsiasi server: emittente, validità, algoritmo di crittografia, impronta digitale, nomi alternativi (SAN), versioni di protocollo supportate e suite di cifrari negoziate (con il loro rating di sicurezza e la profondità di bit). Inserisci il dominio o IP e premi Analyze Certificate.

Come funziona

L'analizzatore si connette al servizio che indichi ed esamina il certificato SSL/TLS che presenta: emittente, soggetto, date di validità, nomi alternativi (SAN), algoritmi di firma e chiave, e la catena di fiducia fino all'autorità radice.

Con queste informazioni puoi individuare a colpo d'occhio un certificato scaduto o in scadenza, un dominio non presente tra i nomi coperti, un emittente inatteso o una catena incompleta che rompe la fiducia in alcuni client.

Casi d'uso

  • Verificare quando scade un certificato e anticiparne il rinnovo.
  • Confermare che il dominio interrogato figuri tra i SAN del certificato.
  • Diagnosticare errori di fiducia verificando se manca un certificato intermedio nella catena.
  • Verificare l'emittente e l'algoritmo di firma dopo aver installato o migrato un certificato.

Domande frequenti

Cos'è la catena di fiducia?

È la sequenza che va dal certificato del server a uno o più certificati intermedi e termina in un'autorità radice di cui il sistema si fida. Se manca un anello intermedio, molti client rifiutano la connessione anche se il certificato è valido.

Cosa sono i SAN?

I Subject Alternative Names sono l'elenco di domini e nomi che il certificato copre. Il browser convalida il nome del sito rispetto a questo elenco, non al campo Common Name, quindi il dominio che visiti deve comparire qui.

Perché un certificato valido dà errore nel browser?

Le cause più comuni sono una catena incompleta (manca l'intermedio), il dominio non presente tra i SAN, il certificato già scaduto o l'orologio del client sfasato. L'analisi aiuta a identificare quale di questi casi si applica.

Lo strumento valida anche i protocolli e i cifrari?

Mostra i dettagli del certificato e della connessione negoziata. Per esaminare a fondo le versioni di TLS accettate e le suite di cifratura conviene integrarlo con la configurazione del server.