Che cos’è un controllo del certificato TLS/SSL?

Ogni sito web HTTPS presenta un certificato TLS (in precedenza SSL) per dimostrare la propria identità e crittografare il traffico. Il certificato ha una data di scadenza, una catena di autorità emittenti e deve essere firmato da un’autorità di certificazione considerata attendibile dal browser: se uno di questi elementi non è corretto, i visitatori visualizzano avvisi di sicurezza.

Descrizione dello strumento

Il verificatore di certificati TLS/SSL si connette direttamente a un host e a una porta remoti dal nostro server ed esegue un vero handshake TLS, quindi restituisce il certificato presentato dal server, senza esporre il tuo indirizzo IP né richiedere strumenti locali.

Funzionalità

  • Handshake lato server: il nostro server si connette all’host e alla porta di destinazione, quindi non viene eseguito nulla nel tuo browser e il tuo IP non viene rivelato
  • Monitoraggio della scadenza: mostra le date di validità e i giorni rimanenti, segnalando i certificati scaduti o prossimi alla scadenza
  • Stato di attendibilità: indica se la catena di certificati è considerata attendibile e, in caso contrario, ne spiega il motivo
  • Catena completa: elenca ogni certificato della catena, dal certificato leaf fino al root, inclusi i root autofirmati
  • Dettagli della connessione: mostra la versione del protocollo TLS e la suite di cifratura negoziate
  • Progettato per la sicurezza: è possibile verificare solo hostname e indirizzi IP pubblici; le richieste verso intervalli di rete privati, loopback e interni vengono rifiutate