Sprawdzanie certyfikatu SSL

Sprawdź informacje o certyfikacie SSL/TLS witryny.
Domena (FQDN / URL)
Bezpieczne
Wyniki nie są nigdzie zapisywane ani publikowane.

Uwagi

Poziom certyfikatu

Certyfikaty SSL/TLS występują w różnych typach, z których każdy zapewnia inny poziom weryfikacji i zaufania.

Certyfikat DVDV (Domain Validation) to najbardziej podstawowy typ certyfikatu, który potwierdza kontrolę nad domeną. Jest wydawany stosunkowo łatwo, zwykle po weryfikacji e-mail lub rekordu DNS. Certyfikaty DV są zazwyczaj niedrogie i sprawdzają się w małych witrynach oraz blogach osobistych.
Certyfikat OVOV (Organization Validation) dodatkowo weryfikuje organizację prowadzącą witrynę, między innymi jej istnienie prawne i dane kontaktowe. Certyfikaty OV są często używane przez firmy i sklepy internetowe, aby potwierdzić, że witrynę prowadzi zweryfikowana organizacja.
Certyfikat EVEV (Extended Validation) zapewnia najwyższy poziom weryfikacji i wymaga bardziej rygorystycznego sprawdzenia operatora witryny. Może obejmować przedstawienie dokumentów prawnych, potwierdzenie istnienia podmiotu oraz własności domeny. Jest stosowany przez organizacje, dla których bezpieczeństwo ma szczególne znaczenie, takie jak banki, instytucje finansowe i urzędy.

Ważność

Okres ważności certyfikatu SSL/TLS trwa od daty wystawienia do daty wygaśnięcia.
W tym okresie certyfikat jest uznawany za zaufany i umożliwia bezpieczną komunikację.

WydanoData wystawienia certyfikatu SSL/TLS.
Od tego dnia certyfikat zaczyna obowiązywać.
WygasaData wygaśnięcia certyfikatu.
Po tej dacie certyfikat nie jest już uznawany za zaufany.

Podmiot (Subject)

Informacje o podmiocie certyfikatu, czyli jednostce, dla której został on wystawiony.

Nazwa pospolita (CN)Nazwa domeny chronionej przez certyfikat.
Jeśli na przykład certyfikat wystawiono dla example.com, pole CN zawiera "example.com".
Organizacja (O)Prawna nazwa organizacji powiązanej z certyfikatem.
Pomaga potwierdzić wiarygodność i legalność organizacji.
Jednostka organizacyjna (OU)Określony dział lub jednostka w organizacji.
Jeśli organizacja ma kilka jednostek, pole OU może zawierać nazwę jednej z nich.
Kraj (C)Dwuliterowy kod kraju wskazujący państwo organizacji.
Pomaga potwierdzić legalność organizacji.
Stan/region (ST)Stan, województwo lub region, w którym znajduje się organizacja.
Pole może być uwzględnione zależnie od wystawcy.
Miejscowość (L)Miasto lub miejscowość, w której znajduje się organizacja.
Pole może być uwzględnione zależnie od certyfikatu.
ObywatelstwoKraj, z którym organizacja jest prawnie związana.
Pomaga potwierdzić prawne powiązanie organizacji.
JurysdykcjaJurysdykcja prawna właściwa dla organizacji.
Ważna informacja wskazująca, który system prawny ma zastosowanie.
Kategoria biznesowaInformacje o branży lub kategorii działalności.
Może być uwzględnione w niektórych typach certyfikatów.
Numer seryjnyNumer służący do jednoznacznej identyfikacji certyfikatu.
Pomaga zapewnić unikatowość i zapobiegać fałszerstwom.

Wystawca (Issuer)

Informacje o wystawcy certyfikatu, czyli urzędzie certyfikacji (CA).

Nazwa pospolita (CN)Nazwa urzędu certyfikacji (CA), który wystawił certyfikat.
Certyfikaty wystawione przez zaufane urzędy certyfikacji są zazwyczaj uznawane za wiarygodne.
Organizacja (O)Nazwa organizacji wystawcy.
Informacja używana do oceny wiarygodności i legalności.
Jednostka organizacyjna (OU)Określony dział lub jednostka w organizacji wystawcy.
Może zawierać nazwę jednostki, jeśli wystawca ma ich kilka.
Kraj (C)Dwuliterowy kod kraju wskazujący państwo wystawcy.
Może to określać ramy prawne obowiązujące przy wystawianiu certyfikatu.

SAN (Subject Alternative Names)

Pole Subject Alternative Name (SAN) jest używane, gdy certyfikat obejmuje wiele domen.
SAN może zawierać nazwy domen i nazwy DNS, dzięki czemu jeden certyfikat może chronić wiele witryn.
Pozwala to obniżyć koszty i uprościć zarządzanie.

Nazwa DNSLista nazw domen objętych certyfikatem.
Jeśli na przykład certyfikat obejmuje example.com i example.org, obie domeny pojawią się w SAN.

Odciski (Fingerprints)

Odciski jednoznacznie identyfikują zawartość certyfikatu.
Można ich użyć do sprawdzenia autentyczności certyfikatu.

SHA-1SHA-1 to starszy algorytm skrótu, którego nie zaleca się ze względu na znane zagrożenia bezpieczeństwa.
W przeszłości był powszechnie używany, jednak współczesne standardy bezpieczeństwa preferują silniejsze algorytmy.
SHA-256SHA-256 to silniejszy algorytm skrótu stosowany w celu zwiększenia bezpieczeństwa certyfikatu.
Pomaga jednoznacznie zidentyfikować certyfikat i sprawdzić jego ważność.

Powiązane narzędzia