Verificador de Certificado SSL
Verifique certificados SSL/TLS, verifique datas de expiração e garanta a segurança do seu site
Verificar Certificado SSL
Digite o domínio sem https:// (ex., exemplo.com.br)
Problemas Comuns de SSL
Problemas frequentes de certificados SSL e como corrigi-los
Certificado Expirado
O certificado SSL passou da data de expiração
Renove seu certificado SSL antes de expirar. Configure a renovação automática se estiver usando Let's Encrypt.
Certificado Auto-Assinado
Certificado não emitido por uma autoridade confiável
Obtenha um certificado de uma Autoridade Certificadora (CA) confiável como Let's Encrypt, DigiCert ou Sectigo.
Incompatibilidade de Nome
O domínio do certificado não corresponde ao domínio do site
Certifique-se de que o certificado seja emitido para o domínio correto. Use certificados curinga para subdomínios.
Criptografia Fraca
Uso de protocolos SSL/TLS desatualizados ou cifras fracas
Atualize para TLS 1.2 ou TLS 1.3. Desative SSLv2, SSLv3, TLS 1.0 e TLS 1.1.
O que é um Certificado SSL?
Um certificado SSL (Secure Sockets Layer) é um certificado digital que autentica a identidade de um site e habilita uma conexão criptografada. Os certificados SSL agora são tecnicamente chamados de certificados TLS (Transport Layer Security), mas o termo SSL ainda é comumente usado.
Os certificados SSL são essenciais para a segurança do site. Eles protegem dados sensíveis como credenciais de login, informações de cartão de crédito e detalhes pessoais de serem interceptados por atacantes. Sites com certificados SSL exibem um ícone de cadeado no navegador e usam HTTPS em vez de HTTP.
Navegadores modernos marcam sites sem certificados SSL como 'Não Seguro', o que pode prejudicar a confiança e afetar os rankings de SEO. O Google considera HTTPS um fator de classificação, tornando os certificados SSL cruciais tanto para segurança quanto para otimização de mecanismos de busca.
Como Verificar Certificados SSL
Passo 1: Digite o Nome do Domínio
Digite o nome do domínio que você deseja verificar. Não é necessário incluir https:// ou www - apenas o nome do domínio.
Passo 2: Execute a Verificação do Certificado
Clique no botão de verificação para analisar o certificado SSL. A ferramenta verificará validade, expiração, emissor e protocolos de segurança.
Passo 3: Revise os Detalhes do Certificado
Examine as informações do certificado incluindo emissor, período de validade, protocolo de criptografia e conjunto de cifras.
Passo 4: Tome Medidas se Necessário
Se problemas forem encontrados, renove certificados expirados, corrija incompatibilidades de nomes ou atualize para protocolos de criptografia mais fortes.
Comparação de Protocolos SSL/TLS
Entendendo a evolução dos protocolos de segurança SSL/TLS
| Protocolo | Lançado | Status | Nível de Segurança |
|---|---|---|---|
| SSL 2.0 | 1995 | Obsoleto | Inseguro - Múltiplas vulnerabilidades |
| SSL 3.0 | 1996 | Obsoleto | Inseguro - Ataque POODLE |
| TLS 1.0 | 1999 | Obsoleto | Fraco - Não deve ser usado |
| TLS 1.1 | 2006 | Obsoleto | Fraco - Não deve ser usado |
| TLS 1.2 | 2008 | Atual | Seguro - Amplamente suportado |
| TLS 1.3 | 2018 | Atual | Mais Seguro - Recomendado |
Melhores Práticas de Certificados SSL
Como manter certificados SSL seguros e válidos
Use Autoridades Certificadoras Confiáveis
Obtenha certificados de CAs respeitáveis como Let's Encrypt, DigiCert ou Sectigo. Evite certificados auto-assinados para sites de produção.
Ative a Renovação Automática
Configure a renovação automática de certificados para evitar expiração. Os certificados Let's Encrypt expiram a cada 90 dias e devem ser renovados automaticamente.
Use Criptografia Forte
Ative apenas TLS 1.2 e TLS 1.3. Desative protocolos mais antigos (SSLv2, SSLv3, TLS 1.0, TLS 1.1) e conjuntos de cifras fracas.
Implemente HSTS
Use HTTP Strict Transport Security (HSTS) para forçar navegadores a sempre usar conexões HTTPS e prevenir ataques de downgrade.
Monitore a Expiração do Certificado
Configure monitoramento e alertas para expiração de certificados. Verifique certificados regularmente e renove pelo menos 30 dias antes da expiração.
Use Certificados Curinga ou Multi-Domínio
Para múltiplos subdomínios, use certificados curinga (*.exemplo.com.br) ou certificados SAN para cobrir múltiplos domínios com um certificado.