Controllo certificato SSL: scadenza, SAN, issuer e hostname
Click Controllo certificato SSL Controlla scadenza, issuer, hostname match, copertura SAN, protocollo e fingerprint di un endpoint HTTPS pubblico.
Certificato TLS
Verificatore Certificato SSL
Controlla scadenza, emittente, SAN, protocollo e hostname match per qualsiasi host HTTPS pubblico.
Questo strumento esegue un handshake TLS lato server per leggere il certificato presentato dall'host.
Risultato del certificato
Avvia un controllo per vedere i dettagli del certificato.
I dettagli del certificato appariranno qui dopo un controllo riuscito.
Perché usare un controllo certificato SSL online
Un controllo certificato SSL online ti aiuta a confermare quale certificato un endpoint HTTPS pubblico sta effettivamente servendo in questo momento. È importante dopo rinnovi, cambi di CDN o proxy, cutover DNS, aggiornamenti di load balancer e ogni volta che browser o sistemi di monitoraggio iniziano a segnalare avvisi HTTPS, hostname mismatch o rischio di scadenza.
Come funziona il test
Lo strumento esegue un handshake TLS lato server contro l'hostname o la URL HTTPS indicati e legge il certificato restituito da quell'endpoint. Estrae dettagli importanti come issuer, subject, common name, SAN, date di validità, giorni residui, hostname match, protocollo, numero di serie e fingerprint SHA-256, così puoi controllare il certificato esatto esposto in quel momento.
Come interpretare i risultati
Parti da date di validità, hostname match, lista SAN e issuer. Se il certificato è scaduto, in scadenza o non corrisponde all'hostname controllato, browser e client possono mostrare avvisi TLS anche se il servizio è online. I SAN aiutano a confermare quali hostnames sono davvero coperti, mentre protocollo, fingerprint e seriale aiutano a verificare se CDN, reverse proxy o origine stanno servendo il certificato atteso.
- Scaduto significa che il certificato è già fuori dal periodo di validità.
- In scadenza significa che il rinnovo dovrebbe avvenire prima di errori visibili a utenti o monitoraggio.
- Hostname mismatch significa che il certificato non copre correttamente l'host testato.
- La copertura SAN aiuta a controllare se sottodomini, varianti www o hostnames alternativi sono inclusi.
- Fingerprint e numero di serie aiutano a confermare se l'endpoint sta servendo esattamente il certificato previsto.
Questo controllo mostra il certificato restituito durante l'handshake TLS. Non esegue un audit completo stile SSL Labs, non valuta cipher, non controlla HSTS o redirect e non rivela chiavi private o configurazioni del server.