SSL Certificate Checker
Strumento gratuito per verificare i certificati SSL
Verifichi stato SSL, validità e dettagli tecnici di qualsiasi dominio. Uno strumento indispensabile per gestori di siti web ed esperti di sicurezza.
🔐 Che cos'è un certificato SSL?
I certificati SSL (Secure Sockets Layer) sono certificati digitali che confermano l'identità di un sito web e consentono una connessione cifrata tra browser e server. Questo garantisce una trasmissione sicura dei dati e protegge dall'intercettazione.
Traffico dati cifrato tra il suo browser e il dominio
Attesta l'autenticità del sito web
Eviti gli avvisi di sicurezza dei browser
Inserisca un nome di dominio per verificare il certificato SSL:
Soluzioni hosting & SSL
Questo SSL checker gratuito è offerto da WebOké
Certificati SSL: una spiegazione tecnica
Capire come funziona la cifratura SSL/TLS e perché è indispensabile per i siti web moderni
🔐 Come funziona la cifratura SSL
SSL funziona come una connessione protetta tra il suo browser e il sito web. Si può paragonare a un tunnel cifrato in cui possono guardare solo Lei e il sito web: tutte le informazioni che lo attraversano sono illeggibili per gli altri.
Quando si stabilisce questa connessione sicura, il sito web mostra prima il suo certificato SSL, una sorta di documento d'identità digitale. Il suo browser verifica automaticamente se il certificato è valido e affidabile. Se è tutto in ordine, i due si scambiano una chiave univoca con cui viene cifrata tutta la comunicazione successiva. Tutto avviene in frazioni di secondo, senza che Lei se ne accorga.
📊 Versioni SSL/TLS
TLS 1.3 è lo standard attuale, con velocità e sicurezza maggiori. Le versioni precedenti come SSL 2.0/3.0 e TLS 1.0/1.1 sono obsolete e causano sempre più spesso problemi.
I browser moderni supportano automaticamente la versione TLS più alta disponibile, ma i server devono essere configurati correttamente.
🛡️ Certificate Authorities (CA)
Le CA sono organizzazioni affidabili che verificano l'identità di chi richiede un certificato. I browser hanno integrato un elenco di root CA affidabili.
Il modello di fiducia è gerarchico: le root CA firmano certificati intermedi, che a loro volta emettono i certificati per gli utenti finali.
SSL è incluso di serie nel suo hosting
Con l'hosting web conveniente di WebOké ogni sito web riceve un certificato SSL gratuito, installato automaticamente. Anche le sue e-mail aziendali può gestirle da noi, con l'hosting e-mail con il suo nome di dominio.
Domande frequenti su SSL
Domande e risposte tecniche sui certificati SSL
TLS (Transport Layer Security) è il successore di SSL. Tecnicamente oggi usiamo TLS, ma il termine SSL è rimasto. TLS 1.0 è uscito nel 1999 come miglioramento di SSL 3.0.
Lo standard attuale è TLS 1.3, che rispetto alle versioni precedenti offre miglioramenti significativi in sicurezza e prestazioni.
Da settembre 2020 la validità massima dei certificati SSL è di 398 giorni (circa 13 mesi). Questo standard del settore è stato stabilito dal CA/Browser Forum.
I certificati Let's Encrypt sono validi 90 giorni, ma possono essere rinnovati automaticamente. Durate più brevi aumentano la sicurezza grazie alla rotazione regolare delle chiavi.
Il mixed content si verifica quando una pagina HTTPS carica risorse tramite connessioni HTTP non protette. Questo compromette la sicurezza e spesso i browser bloccano questi contenuti.
Soluzione: converta in HTTPS tutti gli URL nel suo HTML, CSS e JavaScript. Dove possibile usi URL relativi (//domain.com) o URL relativi al protocollo.
Con le implementazioni moderne l'impatto di SSL/TLS sulle prestazioni è minimo. TLS 1.3 ha ottimizzato l'handshake a un solo round trip.
HTTP/2, che richiede SSL, offre persino vantaggi in termini di prestazioni grazie a multiplexing e server push. Se configurato correttamente, un sito HTTPS può essere più veloce di uno HTTP.
I certificati wildcard proteggono un dominio e tutti i sottodomini di un livello (*.example.com copre blog.example.com, shop.example.com ecc.).
I certificati multidominio (SAN) possono proteggere più domini specifici (example.com, example.net, blog.example.org) in un unico certificato.
