// grátis, a funcionar hoje
Verificar certificado SSL, sem conta e em segundos.
Cola um domínio. Abrimos uma ligação TLS a partir de um servidor em Portugal e dizemos-te quando o certificado expira, se a cadeia está completa e se o nome confere. Sem custo, e não guardamos o que verificaste.
Só abrimos ligações a domínios públicos, no porto 443. Não enviamos nenhum pedido HTTP e não lemos conteúdo do site — lemos o certificado que o servidor apresenta no aperto de mão e fechamos a ligação.
// o que lemos
Quatro coisas que se partem sozinhas.
-
Quando expira
A data exacta e quantos dias faltam. Abaixo de trinta dias passa a aviso, que é a antecedência com que ainda dá para resolver sem pressa.
-
Se a cadeia está completa
Um servidor bem configurado envia o certificado do site e os intermédios. Falhar isto é a avaria mais traiçoeira que há — funciona no teu browser e falha no de quem chega pela primeira vez.
-
Se o nome confere
Um certificado emitido para exemplo.pt não cobre www.exemplo.pt a menos que o diga. Verificamos o domínio contra os nomes que o certificado declara.
-
Quem o emitiu, e como
A autoridade certificadora, o algoritmo de assinatura, a versão de TLS negociada e a cifra usada na ligação.
// se já apanhaste o aviso
Quatro problemas, quatro páginas.
Se chegaste aqui por causa de um aviso a tapar um site, o que interessa não é ler o certificado — é perceber qual dos problemas é o teu. Cada um tem o seu diagnóstico e cada um acaba neste verificador.
-
Certificado SSL expirado
Data ultrapassada, aviso vermelho em ecrã inteiro. A falha com data marcada que continua a apanhar toda a gente.
-
Renovar certificado SSL
Como renovar em cada tipo de alojamento, e porque é que a automatização falha calada.
-
"A ligação não é privada"
O aviso vermelho do Chrome. Meia dúzia de causas diferentes, e o código por baixo diz qual é.
-
"Este site não é seguro"
Sem HTTPS, ou com conteúdo misto? Duas causas com o mesmo aviso e correcções opostas.
// limites
E o que isto não te diz.
Uma ferramenta que só mostra o que sabe responder é mais útil do que uma que finge cobrir tudo. Estas quatro ficam de fora.
- Se o certificado foi revogado. Verificar revogação exige OCSP ou CRL, e nenhum dos dois é fiável o suficiente para dar uma resposta que valha a pena mostrar.
- Se a configuração de TLS do servidor é boa. Dizemos a versão e a cifra negociadas connosco, não fazemos a auditoria completa que o SSL Labs faz.
- Se o certificado vai renovar sozinho. Isso depende do teu alojamento e não é visível de fora — só se descobre no dia em que não renova.
- Nada sobre o certificado amanhã. Esta página responde uma vez, no momento em que carregas no botão.
Isto responde hoje. E daqui a 89 dias?
Um certificado do Let’s Encrypt dura 90 dias e renova-se sozinho — até ao dia em que a renovação falha em silêncio. A De Olho vai avisar-te com trinta dias de antecedência, sem teres de te lembrar de vir cá. Entretanto, o "Está em baixo, ou és só tu?" também já funciona, e os erros de servidor têm o diagnóstico à parte.