0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
Configuração
Analise o certificado SSL/TLS de qualquer servidor: emissor, validade, algoritmo de criptografia, impressão digital, nomes alternativos (SANs), versões de protocolo suportadas e suites de criptografia negociadas (com sua classificação de segurança e profundidade de bits). Digite o domínio ou o IP e pressione Analisar Certificado.

Como funciona

O analisador se conecta ao serviço que você indicar e examina o certificado SSL/TLS que ele apresenta: emissor, sujeito, datas de validade, nomes alternativos (SAN), algoritmos de assinatura e chave, e a cadeia de confiança até a autoridade raiz.

Com essa informação você pode detectar de relance um certificado vencido ou prestes a vencer, um domínio que não está entre os nomes cobertos, um emissor inesperado ou uma cadeia incompleta que quebra a confiança em alguns clientes.

Casos de uso

  • Verificar quando um certificado vence e antecipar sua renovação.
  • Confirmar que o domínio consultado figura entre os SAN do certificado.
  • Diagnosticar erros de confiança verificando se falta um certificado intermediário na cadeia.
  • Verificar o emissor e o algoritmo de assinatura após instalar ou migrar um certificado.

Perguntas frequentes

O que é a cadeia de confiança?

É a sequência que vai do certificado do servidor a um ou mais certificados intermediários e termina em uma autoridade raiz em que o sistema confia. Se faltar um elo intermediário, muitos clientes rejeitam a conexão mesmo que o certificado seja válido.

O que são os SAN?

Os Subject Alternative Names são a lista de domínios e nomes que o certificado ampara. O navegador valida o nome do site contra esta lista, não contra o campo Common Name, então o domínio que você visita deve figurar aqui.

Por que um certificado válido dá erro no navegador?

As causas mais comuns são uma cadeia incompleta (falta o intermediário), o domínio não estar entre os SAN, o certificado já ter vencido ou o relógio do cliente estar desajustado. A análise ajuda a identificar qual desses casos se aplica.

A ferramenta também valida os protocolos e cifras?

Mostra os detalhes do certificado e da conexão negociada. Para revisar em profundidade as versões de TLS aceitas e as suítes de cifra convém complementá-lo com a configuração do servidor.