O que é uma verificação de certificado TLS/SSL?

Todo site HTTPS apresenta um certificado TLS (anteriormente SSL) para comprovar sua identidade e criptografar o tráfego. Esse certificado tem uma data de validade, uma cadeia de autoridades emissoras e precisa ser assinado por uma autoridade certificadora confiável para o seu navegador — se algo estiver incorreto, os visitantes verão avisos de segurança.

Descrição da ferramenta

O Verificador de Certificados TLS/SSL conecta-se diretamente a um host e port remoto a partir do nosso servidor e realiza um handshake TLS real. Em seguida, informa qual certificado o servidor apresentou — sem expor seu próprio endereço IP nem exigir ferramentas locais.

Recursos

  • Handshake no servidor: nosso servidor conecta-se ao host e port de destino, portanto nada é executado no seu navegador nem revela seu IP
  • Monitoramento da validade: exibe as datas de validade e os dias restantes, além de sinalizar certificados expirados ou prestes a expirar
  • Status de confiança: informa se a cadeia de certificados é confiável e, caso não seja, o motivo
  • Cadeia completa: lista todos os certificados da cadeia, do certificado final até a raiz, incluindo raízes autoassinadas
  • Detalhes da conexão: exibe a versão do protocolo TLS negociada e o conjunto de cifras
  • Segurança por design: somente hostnames públicos e endereços IP podem ser verificados — solicitações para intervalos de rede privados, de loopback e internos são rejeitadas