Pemeriksa sertifikat SSL: kedaluwarsa, SAN, issuer, dan hostname
Click Pemeriksa sertifikat SSL Periksa kedaluwarsa, issuer, hostname match, cakupan SAN, protokol, dan fingerprint dari endpoint HTTPS publik.
Sertifikat TLS
Pemeriksa sertifikat SSL
Periksa masa berlaku, penerbit, SAN, protokol, dan kecocokan nama host untuk host HTTPS publik apa pun.
Alat ini melakukan handshake TLS dari sisi server untuk membaca sertifikat yang disajikan oleh host.
Hasil sertifikat
Jalankan pemeriksaan untuk melihat detail sertifikat.
Detail sertifikat akan muncul di sini setelah pemeriksaan berhasil.
Mengapa menggunakan pemeriksa sertifikat SSL online
Pemeriksa sertifikat SSL online membantu Anda memastikan sertifikat apa yang benar-benar disajikan oleh endpoint HTTPS publik saat ini. Ini penting setelah renewal, perubahan CDN atau proxy, cutover DNS, update load balancer, dan setiap kali browser atau sistem monitoring mulai menampilkan peringatan HTTPS, hostname mismatch, atau risiko kedaluwarsa.
Cara tes berjalan
Alat ini melakukan TLS handshake sisi server ke hostname atau URL HTTPS yang Anda masukkan lalu membaca sertifikat yang dikembalikan endpoint tersebut. Alat ini mengambil detail penting seperti issuer, subject, common name, SAN, tanggal validitas, sisa hari, hostname match, protokol, nomor seri, dan fingerprint SHA-256 agar Anda bisa meninjau sertifikat persis yang sedang terekspos sekarang.
Cara membaca hasil
Mulailah dari tanggal validitas, hostname match, daftar SAN, dan issuer. Jika sertifikat sudah kedaluwarsa, akan segera kedaluwarsa, atau tidak cocok dengan hostname yang Anda cek, browser dan client dapat menampilkan peringatan TLS meskipun layanannya tetap online. SAN membantu memastikan hostname mana yang benar-benar dicakup, sementara protokol, fingerprint, dan serial number membantu memverifikasi apakah CDN, reverse proxy, atau origin sedang menyajikan sertifikat yang benar.
- Kedaluwarsa berarti sertifikat sudah berada di luar jendela waktu validnya.
- Akan segera kedaluwarsa berarti renewal harus ditangani sebelum pengguna atau monitoring mulai gagal.
- Hostname mismatch berarti sertifikat tidak mencakup host yang diuji dengan benar.
- Cakupan SAN membantu memastikan apakah subdomain, varian www, atau hostname alternatif sudah disertakan.
- Fingerprint dan serial number membantu memastikan apakah endpoint menyajikan sertifikat yang tepat sesuai harapan.
Pemeriksaan ini menampilkan sertifikat yang dikembalikan selama TLS handshake. Alat ini tidak menjalankan audit penuh ala SSL Labs, tidak menilai cipher, tidak memeriksa HSTS atau redirect, dan tidak mengungkap private key atau konfigurasi server.