Verifica certificato SSL
- Sicuro
- I risultati non vengono memorizzati né pubblicati.
Note
Livello del certificato
I certificati SSL/TLS sono disponibili in diversi tipi, ciascuno con un differente livello di convalida e affidabilità.
| Certificato DV | Il certificato DV (Domain Validation) è il tipo più semplice e verifica il controllo del dominio. Il rilascio è relativamente rapido e avviene spesso tramite e-mail o record DNS. In genere ha un costo contenuto ed è adatto a piccoli siti e blog personali. |
|---|---|
| Certificato OV | Il certificato OV (Organization Validation) verifica anche l’organizzazione che gestisce il sito, ad esempio accertandone l’esistenza legale e i dati di contatto. È comunemente usato da aziende e siti di e-commerce per dimostrare che il sito è gestito da un’organizzazione verificata. |
| Certificato EV | Il certificato EV (Extended Validation) offre il livello di convalida più elevato e richiede controlli più rigorosi sul gestore del sito. Può prevedere la presentazione di documenti legali e la verifica dell’esistenza giuridica e della proprietà del dominio. È usato da organizzazioni per cui la sicurezza è particolarmente importante, come banche, istituti finanziari ed enti pubblici. |
Validità
Il periodo di validità di un certificato SSL/TLS va dalla data di emissione alla data di scadenza.
Durante questo periodo il certificato è considerato attendibile e consente comunicazioni sicure.
| Emesso il | Data di emissione del certificato SSL/TLS. Da questa data il certificato diventa valido. |
|---|---|
| Scade il | Data di scadenza del certificato. Dopo questa data il certificato non è più considerato attendibile. |
Soggetto
Informazioni sul soggetto del certificato, cioè l’entità a cui è stato rilasciato.
| Nome comune (CN) | Nome di dominio protetto dal certificato. Ad esempio, se il certificato è emesso per example.com, il CN contiene "example.com". |
|---|---|
| Organizzazione (O) | Denominazione legale dell’organizzazione associata al certificato. Aiuta a verificarne l’affidabilità e la legittimità. |
| Unità organizzativa (OU) | Reparto o sezione specifica all’interno dell’organizzazione. Se l’organizzazione ha più divisioni, il campo OU può contenerne il nome. |
| Paese (C) | Codice paese di due lettere che indica il paese dell’organizzazione. Usato per contribuire a verificarne la legittimità. |
| Stato/Provincia (ST) | Stato, provincia o regione in cui si trova l’organizzazione. Può essere incluso a seconda dell’autorità emittente. |
| Località (L) | Città o località in cui si trova l’organizzazione. Può essere incluso a seconda del certificato. |
| Cittadinanza | Paese a cui l’organizzazione è legalmente associata. Utile per confermare il legame giuridico dell’organizzazione. |
| Giurisdizione | Giurisdizione legale applicabile all’organizzazione. Informazione importante per determinare quale ordinamento giuridico si applica. |
| Categoria aziendale | Informazioni sul settore o sulla categoria di attività. Può essere incluso in alcuni tipi di certificato. |
| Numero di serie | Numero usato per identificare in modo univoco il certificato. Aiuta a garantirne l’unicità e a prevenire le contraffazioni. |
Emittente
Informazioni sull’autorità di certificazione (CA) che ha emesso il certificato.
| Nome comune (CN) | Nome dell’autorità di certificazione (CA) che ha emesso il certificato. I certificati emessi da autorità attendibili sono generalmente considerati affidabili. |
|---|---|
| Organizzazione (O) | Nome dell’organizzazione emittente. Viene usato per valutarne affidabilità e legittimità. |
| Unità organizzativa (OU) | Reparto o sezione specifica dell’organizzazione emittente. Può contenere il nome di una divisione se l’emittente ne ha più di una. |
| Paese (C) | Codice paese di due lettere che indica il paese dell’emittente. Può determinare il quadro giuridico applicabile al rilascio. |
Nomi alternativi del soggetto (SAN)
Il campo Subject Alternative Name (SAN) viene usato quando un certificato è valido per più domini.
Il SAN può contenere nomi di dominio e nomi DNS, consentendo a un solo certificato di proteggere più siti.
In questo modo si possono ridurre i costi e semplificare la gestione.
| Nome DNS | Elenco dei nomi di dominio coperti dal certificato. Ad esempio, se il certificato è valido per example.com ed example.org, entrambi compaiono nel SAN. |
|---|
Impronte
Le impronte identificano in modo univoco il contenuto del certificato.
Possono essere usate per verificare l’autenticità del certificato.
| SHA-1 | SHA-1 è un algoritmo hash datato e non è consigliato a causa di vulnerabilità di sicurezza note. In passato era molto diffuso, ma gli standard di sicurezza moderni preferiscono algoritmi più robusti. |
|---|---|
| SHA-256 | SHA-256 è un algoritmo hash più robusto, usato per aumentare la sicurezza dei certificati. Consente di identificare un certificato in modo univoco e di verificarne la validità. |