SSL · TLS · HSTS · CAA
Verificador de certificado SSL
Digite um domínio para inspecionar o certificado, a cadeia e a configuração TLS na porta 443. Todos os resultados vêm diretamente do servidor no momento da verificação.
O que o verificador SSL testa?
- Certificado: se a cadeia é confiável, se cobre o nome digitado e quantos dias faltam para expirar.
- Cadeia: cada certificado, do certificado do servidor até a raiz, com tipo de chave e algoritmo de assinatura.
- Protocolos: quais entre TLS 1.0, 1.1, 1.2 e 1.3 o servidor aceita, além do conjunto de cifras e da versão HTTP negociados.
- Segurança HTTP: o cabeçalho HSTS, se o HTTP simples redireciona para HTTPS, OCSP stapling e os registros CAA no DNS.
Perguntas frequentes
›Por que desativar TLS 1.0 e 1.1?
As duas versões estão obsoletas (RFC 8996) e os navegadores modernos não as usam mais. Mantê-las ativas só beneficia clientes antigos e atacantes; TLS 1.2 e 1.3 bastam.
›O que é HSTS?
Strict-Transport-Security diz aos navegadores para usar apenas HTTPS no site durante o tempo indicado, para que o visitante nunca seja rebaixado para HTTP simples.
›O que são registros CAA?
Registros DNS que listam quais autoridades certificadoras podem emitir certificados para o domínio. Sem eles, qualquer uma pode.
›A verificação guarda alguma coisa?
Apenas o resultado, em um cache de curta duração (10 minutos) para que verificações repetidas sejam rápidas. "Verificar novamente" ignora o cache.