Como funciona
O analisador se conecta ao serviço que você indicar e examina o certificado SSL/TLS que ele apresenta: emissor, sujeito, datas de validade, nomes alternativos (SAN), algoritmos de assinatura e chave, e a cadeia de confiança até a autoridade raiz.
Com essa informação você pode detectar de relance um certificado vencido ou prestes a vencer, um domínio que não está entre os nomes cobertos, um emissor inesperado ou uma cadeia incompleta que quebra a confiança em alguns clientes.
Casos de uso
- Verificar quando um certificado vence e antecipar sua renovação.
- Confirmar que o domínio consultado figura entre os SAN do certificado.
- Diagnosticar erros de confiança verificando se falta um certificado intermediário na cadeia.
- Verificar o emissor e o algoritmo de assinatura após instalar ou migrar um certificado.
Perguntas frequentes
O que é a cadeia de confiança?
É a sequência que vai do certificado do servidor a um ou mais certificados intermediários e termina em uma autoridade raiz em que o sistema confia. Se faltar um elo intermediário, muitos clientes rejeitam a conexão mesmo que o certificado seja válido.
O que são os SAN?
Os Subject Alternative Names são a lista de domínios e nomes que o certificado ampara. O navegador valida o nome do site contra esta lista, não contra o campo Common Name, então o domínio que você visita deve figurar aqui.
Por que um certificado válido dá erro no navegador?
As causas mais comuns são uma cadeia incompleta (falta o intermediário), o domínio não estar entre os SAN, o certificado já ter vencido ou o relógio do cliente estar desajustado. A análise ajuda a identificar qual desses casos se aplica.
A ferramenta também valida os protocolos e cifras?
Mostra os detalhes do certificado e da conexão negociada. Para revisar em profundidade as versões de TLS aceitas e as suítes de cifra convém complementá-lo com a configuração do servidor.