Sprawdź certyfikat SSL swojej strony
Wpisz adres. Zobaczysz, do kiedy certyfikat jest ważny, kto go wystawił i czy przeglądarki Twoich klientów mu ufają.
Co sprawdza to narzędzie
- Ważność
- Ile dni zostało do końca. W dniu wygaśnięcia przeglądarki zamiast strony pokazują ostrzeżenie.
- Wystawca
- Kto wystawił certyfikat, na przykład Let’s Encrypt albo Google Trust Services.
- Zgodność z adresem
- Czy certyfikat obejmuje dokładnie ten adres, który wpisują ludzie, z www i bez.
- Łańcuch certyfikatów
- Czy serwer wysyła też certyfikat pośredni. Bez niego część telefonów i aplikacji odrzuca połączenie, choć na Twoim laptopie wszystko działa.
- Wersje TLS
- Które wersje protokołu szyfrowania przyjmuje serwer. TLS 1.0 i 1.1 są wycofane.
- Przekierowanie na https
- Czy ktoś, kto wpisze adres z http://, trafia na szyfrowaną wersję https://.
Pytania
Jak sprawdzić, do kiedy jest ważny certyfikat SSL?
Wpisz adres strony w polu powyżej i spójrz na wiersz „Ważny do”. W przeglądarce możesz też kliknąć ikonę obok adresu strony i otworzyć szczegóły certyfikatu. Liczy się ostatni dzień ważności.
Co się stanie, gdy certyfikat SSL wygaśnie?
Przeglądarki przestają pokazywać stronę i wyświetlają ostrzeżenie na cały ekran. Wiele osób w tym momencie wychodzi. Formularze kontaktowe, sklep i logowanie przestają działać dla każdego, kto nie kliknie dalej, a część systemów pocztowych odmawia połączenia.
Certyfikat jest ważny, a przeglądarka i tak ostrzega. Dlaczego?
Najczęstsze powody są trzy: certyfikat nie obejmuje dokładnie tego adresu (zwykle chodzi o wersję z www albo bez), serwer nie wysyła certyfikatu pośredniego albo strona ładuje obrazki lub skrypty przez http. Dwa pierwsze pokazuje to narzędzie.
Czy darmowy certyfikat Let’s Encrypt jest gorszy od płatnego?
Pod względem szyfrowania nie: połączenie jest chronione dokładnie tak samo. Płatne certyfikaty mogą dodatkowo potwierdzać firmę stojącą za stroną, ale przeglądarki nie pokazują już tego w pasku adresu. Dla większości małych firm darmowy certyfikat z automatycznym odnawianiem to rozsądny wybór.
Dlaczego certyfikaty są ważne coraz krócej?
Producenci przeglądarek i wystawcy certyfikatów ustalili, że okres ważności będzie skracany krok po kroku. Certyfikat wystawiony od 15 marca 2026 może być ważny najwyżej 200 dni, od 15 marca 2027 najwyżej 100 dni, a od 15 marca 2029 najwyżej 47 dni. Ręczne odnawianie traci sens, dlatego o automatyczne odnawianie warto zapytać firmę hostingową.
Czym są TLS 1.0 i 1.1 i dlaczego warto je wyłączyć?
To stare wersje protokołu, który szyfruje połączenie ze stroną. Formalnie wycofano je w 2021 roku, aktualne przeglądarki z nich nie korzystają, a standard płatności kartami PCI DSS ich nie dopuszcza. Wyłączenie nie odetnie nikogo, kto ma aktualną przeglądarkę.
Inne darmowe narzędzia
- Test SPF, DKIM i DMARCCzy ktoś może wysłać maila, który wygląda, jakby był od Twojej firmy?
- Nagłówki bezpieczeństwaO jaką ochronę Twoja strona prosi przeglądarkę? Ocena od A do F.
- Cookies przed zgodąCzy strona zapisuje ciasteczka albo ładuje Google Analytics i Meta Pixel, zanim ktoś kliknie „Akceptuję”?
Pełny test to ponad 20 kontroli w około 90 sekund.
Za darmo, bez konta. Dostaniesz raport prostym językiem i gotowe zlecenie dla programisty.
Przejdź do pełnego testu