Verifica certificato SSL

Verifica le informazioni del certificato SSL/TLS di un sito.
Dominio (FQDN / URL)
Sicuro
I risultati non vengono memorizzati né pubblicati.

Note

Livello del certificato

I certificati SSL/TLS sono disponibili in diversi tipi, ciascuno con un differente livello di convalida e affidabilità.

Certificato DVIl certificato DV (Domain Validation) è il tipo più semplice e verifica il controllo del dominio. Il rilascio è relativamente rapido e avviene spesso tramite e-mail o record DNS. In genere ha un costo contenuto ed è adatto a piccoli siti e blog personali.
Certificato OVIl certificato OV (Organization Validation) verifica anche l’organizzazione che gestisce il sito, ad esempio accertandone l’esistenza legale e i dati di contatto. È comunemente usato da aziende e siti di e-commerce per dimostrare che il sito è gestito da un’organizzazione verificata.
Certificato EVIl certificato EV (Extended Validation) offre il livello di convalida più elevato e richiede controlli più rigorosi sul gestore del sito. Può prevedere la presentazione di documenti legali e la verifica dell’esistenza giuridica e della proprietà del dominio. È usato da organizzazioni per cui la sicurezza è particolarmente importante, come banche, istituti finanziari ed enti pubblici.

Validità

Il periodo di validità di un certificato SSL/TLS va dalla data di emissione alla data di scadenza.
Durante questo periodo il certificato è considerato attendibile e consente comunicazioni sicure.

Emesso ilData di emissione del certificato SSL/TLS.
Da questa data il certificato diventa valido.
Scade ilData di scadenza del certificato.
Dopo questa data il certificato non è più considerato attendibile.

Soggetto

Informazioni sul soggetto del certificato, cioè l’entità a cui è stato rilasciato.

Nome comune (CN)Nome di dominio protetto dal certificato.
Ad esempio, se il certificato è emesso per example.com, il CN contiene "example.com".
Organizzazione (O)Denominazione legale dell’organizzazione associata al certificato.
Aiuta a verificarne l’affidabilità e la legittimità.
Unità organizzativa (OU)Reparto o sezione specifica all’interno dell’organizzazione.
Se l’organizzazione ha più divisioni, il campo OU può contenerne il nome.
Paese (C)Codice paese di due lettere che indica il paese dell’organizzazione.
Usato per contribuire a verificarne la legittimità.
Stato/Provincia (ST)Stato, provincia o regione in cui si trova l’organizzazione.
Può essere incluso a seconda dell’autorità emittente.
Località (L)Città o località in cui si trova l’organizzazione.
Può essere incluso a seconda del certificato.
CittadinanzaPaese a cui l’organizzazione è legalmente associata.
Utile per confermare il legame giuridico dell’organizzazione.
GiurisdizioneGiurisdizione legale applicabile all’organizzazione.
Informazione importante per determinare quale ordinamento giuridico si applica.
Categoria aziendaleInformazioni sul settore o sulla categoria di attività.
Può essere incluso in alcuni tipi di certificato.
Numero di serieNumero usato per identificare in modo univoco il certificato.
Aiuta a garantirne l’unicità e a prevenire le contraffazioni.

Emittente

Informazioni sull’autorità di certificazione (CA) che ha emesso il certificato.

Nome comune (CN)Nome dell’autorità di certificazione (CA) che ha emesso il certificato.
I certificati emessi da autorità attendibili sono generalmente considerati affidabili.
Organizzazione (O)Nome dell’organizzazione emittente.
Viene usato per valutarne affidabilità e legittimità.
Unità organizzativa (OU)Reparto o sezione specifica dell’organizzazione emittente.
Può contenere il nome di una divisione se l’emittente ne ha più di una.
Paese (C)Codice paese di due lettere che indica il paese dell’emittente.
Può determinare il quadro giuridico applicabile al rilascio.

Nomi alternativi del soggetto (SAN)

Il campo Subject Alternative Name (SAN) viene usato quando un certificato è valido per più domini.
Il SAN può contenere nomi di dominio e nomi DNS, consentendo a un solo certificato di proteggere più siti.
In questo modo si possono ridurre i costi e semplificare la gestione.

Nome DNSElenco dei nomi di dominio coperti dal certificato.
Ad esempio, se il certificato è valido per example.com ed example.org, entrambi compaiono nel SAN.

Impronte

Le impronte identificano in modo univoco il contenuto del certificato.
Possono essere usate per verificare l’autenticità del certificato.

SHA-1SHA-1 è un algoritmo hash datato e non è consigliato a causa di vulnerabilità di sicurezza note.
In passato era molto diffuso, ma gli standard di sicurezza moderni preferiscono algoritmi più robusti.
SHA-256SHA-256 è un algoritmo hash più robusto, usato per aumentare la sicurezza dei certificati.
Consente di identificare un certificato in modo univoco e di verificarne la validità.

Strumenti correlati