SSL · TLS · HSTS · CAA
Verifica certificato SSL
Inserisci un dominio per esaminare certificato, catena e configurazione TLS sulla porta 443. Tutti i risultati arrivano direttamente dal server al momento del controllo.
Cosa controlla la verifica SSL?
- Certificato: se la catena è attendibile, se copre il nome inserito e quanti giorni mancano alla scadenza.
- Catena: ogni certificato, da quello del server fino alla radice, con tipo di chiave e algoritmo di firma.
- Protocolli: quali tra TLS 1.0, 1.1, 1.2 e 1.3 il server accetta, oltre alla suite di cifratura e alla versione HTTP negoziate.
- Sicurezza HTTP: l’intestazione HSTS, se HTTP semplice reindirizza a HTTPS, l’OCSP stapling e i record CAA nel DNS.
Domande frequenti
›Perché disattivare TLS 1.0 e 1.1?
Entrambe le versioni sono deprecate (RFC 8996) e i browser moderni non le usano più. Lasciarle attive aiuta solo client obsoleti e attaccanti; TLS 1.2 e 1.3 bastano.
›Che cos’è HSTS?
Strict-Transport-Security indica ai browser di usare solo HTTPS per il sito per il tempo indicato, così un visitatore non viene mai declassato a HTTP semplice.
›Cosa sono i record CAA?
Record DNS che indicano quali autorità di certificazione possono emettere certificati per il dominio. Senza di essi, può farlo chiunque.
›La verifica conserva qualcosa?
Solo il risultato, in una cache di breve durata (10 minuti) per rendere veloci i controlli ripetuti. «Verifica di nuovo» la ignora.