Przejdź do treści

Darmowe narzędzia

Sprawdź certyfikat SSL swojej strony

Wpisz adres. Zobaczysz, do kiedy certyfikat jest ważny, kto go wystawił i czy przeglądarki Twoich klientów mu ufają.

Narzędzie łączy się ze stroną tak jak przeglądarka i odczytuje certyfikat. Nic nie instalujesz, na stronie nic się nie zmienia.

Co sprawdza to narzędzie

Ważność
Ile dni zostało do końca. W dniu wygaśnięcia przeglądarki zamiast strony pokazują ostrzeżenie.
Wystawca
Kto wystawił certyfikat, na przykład Let’s Encrypt albo Google Trust Services.
Zgodność z adresem
Czy certyfikat obejmuje dokładnie ten adres, który wpisują ludzie, z www i bez.
Łańcuch certyfikatów
Czy serwer wysyła też certyfikat pośredni. Bez niego część telefonów i aplikacji odrzuca połączenie, choć na Twoim laptopie wszystko działa.
Wersje TLS
Które wersje protokołu szyfrowania przyjmuje serwer. TLS 1.0 i 1.1 są wycofane.
Przekierowanie na https
Czy ktoś, kto wpisze adres z http://, trafia na szyfrowaną wersję https://.

Pytania

Jak sprawdzić, do kiedy jest ważny certyfikat SSL?

Wpisz adres strony w polu powyżej i spójrz na wiersz „Ważny do”. W przeglądarce możesz też kliknąć ikonę obok adresu strony i otworzyć szczegóły certyfikatu. Liczy się ostatni dzień ważności.

Co się stanie, gdy certyfikat SSL wygaśnie?

Przeglądarki przestają pokazywać stronę i wyświetlają ostrzeżenie na cały ekran. Wiele osób w tym momencie wychodzi. Formularze kontaktowe, sklep i logowanie przestają działać dla każdego, kto nie kliknie dalej, a część systemów pocztowych odmawia połączenia.

Certyfikat jest ważny, a przeglądarka i tak ostrzega. Dlaczego?

Najczęstsze powody są trzy: certyfikat nie obejmuje dokładnie tego adresu (zwykle chodzi o wersję z www albo bez), serwer nie wysyła certyfikatu pośredniego albo strona ładuje obrazki lub skrypty przez http. Dwa pierwsze pokazuje to narzędzie.

Czy darmowy certyfikat Let’s Encrypt jest gorszy od płatnego?

Pod względem szyfrowania nie: połączenie jest chronione dokładnie tak samo. Płatne certyfikaty mogą dodatkowo potwierdzać firmę stojącą za stroną, ale przeglądarki nie pokazują już tego w pasku adresu. Dla większości małych firm darmowy certyfikat z automatycznym odnawianiem to rozsądny wybór.

Dlaczego certyfikaty są ważne coraz krócej?

Producenci przeglądarek i wystawcy certyfikatów ustalili, że okres ważności będzie skracany krok po kroku. Certyfikat wystawiony od 15 marca 2026 może być ważny najwyżej 200 dni, od 15 marca 2027 najwyżej 100 dni, a od 15 marca 2029 najwyżej 47 dni. Ręczne odnawianie traci sens, dlatego o automatyczne odnawianie warto zapytać firmę hostingową.

Czym są TLS 1.0 i 1.1 i dlaczego warto je wyłączyć?

To stare wersje protokołu, który szyfruje połączenie ze stroną. Formalnie wycofano je w 2021 roku, aktualne przeglądarki z nich nie korzystają, a standard płatności kartami PCI DSS ich nie dopuszcza. Wyłączenie nie odetnie nikogo, kto ma aktualną przeglądarkę.

Inne darmowe narzędzia

Więcej na ten temat

Pełny test to ponad 20 kontroli w około 90 sekund.

Za darmo, bez konta. Dostaniesz raport prostym językiem i gotowe zlecenie dla programisty.

Przejdź do pełnego testu