Verificator de certificate SSL
Instrument gratuit de verificare a certificatelor SSL
Verificați statusul SSL, valabilitatea și detaliile tehnice ale oricărui domeniu. Un instrument esențial pentru administratorii de site-uri și specialiștii în securitate.
🔐 Ce este un certificat SSL?
Certificatele SSL (Secure Sockets Layer) sunt certificate digitale care confirmă identitatea unui site și permit o conexiune criptată între browser și server. Astfel se asigură o comunicare sigură a datelor și protecția împotriva interceptării.
Trafic criptat între browser și domeniu
Dovedește autenticitatea site-ului
Preveniți avertismentele de securitate ale browserelor
Introduceți un nume de domeniu pentru a verifica certificatul SSL:
Soluții de hosting și SSL
Acest verificator SSL gratuit vă este oferit de WebOké
Certificatele SSL: o explicație tehnică
Înțelegeți cum funcționează criptarea SSL/TLS și de ce este esențială pentru site-urile moderne
🔐 Cum funcționează criptarea SSL
SSL funcționează ca o conexiune sigură între browser și site. Vă puteți imagina un tunel criptat prin care doar dumneavoastră și site-ul vedeți: toate informațiile care trec prin el sunt de necitit pentru alții.
La stabilirea acestei conexiuni sigure, site-ul își prezintă mai întâi certificatul SSL, un fel de act de identitate digital. Browserul verifică automat dacă acest certificat este valid și de încredere. Dacă totul este în regulă, cei doi schimbă o cheie unică ce criptează toată comunicarea ulterioară. Totul se întâmplă într-o fracțiune de secundă, fără să observați nimic.
📊 Versiuni SSL/TLS
TLS 1.3 este standardul actual, cu viteză și securitate îmbunătățite. Versiunile mai vechi, precum SSL 2.0/3.0 și TLS 1.0/1.1, sunt depreciate, iar folosirea lor cauzează tot mai multe probleme.
Browserele moderne acceptă automat cea mai înaltă versiune TLS disponibilă, dar serverele trebuie configurate corect.
🛡️ Autorități de certificare (CA)
CA-urile sunt organizații de încredere care verifică identitatea celor care solicită certificate. Browserele au o listă integrată de root CA de încredere.
Modelul de încredere funcționează ierarhic: root CA-urile semnează certificate intermediare, care la rândul lor emit certificatele pentru utilizatorii finali.
SSL este inclus standard în găzduire
Cu găzduirea web accesibilă de la WebOké, fiecare site primește un certificat SSL gratuit, instalat automat. Tot la noi vă puteți organiza și e-mailul de firmă, prin găzduirea de e-mail cu propriul nume de domeniu.
Întrebări frecvente despre SSL
Întrebări și răspunsuri tehnice despre certificatele SSL
TLS (Transport Layer Security) este succesorul SSL. Tehnic, astăzi folosim TLS, dar termenul SSL a rămas. TLS 1.0 a apărut în 1999 ca îmbunătățire a SSL 3.0.
Standardul actual este TLS 1.3, care aduce îmbunătățiri semnificative atât la securitate, cât și la performanță față de versiunile anterioare.
Din septembrie 2020, perioada maximă de valabilitate a certificatelor SSL este de 398 de zile (aproximativ 13 luni). Acesta este un standard al industriei stabilit de CA/Browser Forum.
Certificatele Let's Encrypt sunt valabile 90 de zile, dar pot fi reînnoite automat. Perioadele de valabilitate mai scurte cresc securitatea prin rotirea regulată a cheilor.
Mixed content apare atunci când o pagină HTTPS încarcă resurse prin conexiuni HTTP nesigure. Acest lucru subminează securitatea, iar browserele blochează adesea acest conținut.
Soluție: actualizați toate URL-urile din HTML, CSS și JavaScript la HTTPS. Folosiți URL-uri relative (//domeniu.ro) sau URL-uri independente de protocol acolo unde este posibil.
Cu implementările moderne, impactul SSL/TLS asupra performanței este minim. TLS 1.3 a optimizat handshake-ul la un singur round-trip.
HTTP/2, care necesită SSL, oferă chiar avantaje de performanță prin multiplexare și server push. Cu o configurare corectă, un site HTTPS poate fi mai rapid decât unul HTTP.
Certificatele wildcard securizează un domeniu și toate subdomeniile de pe un nivel (*.example.com acoperă blog.example.com, shop.example.com etc.).
Certificatele multi-domain (SAN) pot securiza mai multe domenii specifice (example.com, example.net, blog.example.org) într-un singur certificat.
