Verificatore Certificati SSL
Verifica certificati SSL/TLS, controlla date di scadenza e garantisci la sicurezza del tuo sito web
Verifica Certificato SSL
Inserisci il dominio senza https:// (es., esempio.it)
Problemi SSL Comuni
Problemi frequenti dei certificati SSL e come risolverli
Certificato Scaduto
Il certificato SSL ha superato la data di scadenza
Rinnova il tuo certificato SSL prima della scadenza. Configura il rinnovo automatico se usi Let's Encrypt.
Certificato Auto-Firmato
Certificato non emesso da un'autorità affidabile
Ottieni un certificato da un'Autorità di Certificazione (CA) affidabile come Let's Encrypt, DigiCert o Sectigo.
Nome Non Corrispondente
Il dominio del certificato non corrisponde al dominio del sito web
Assicurati che il certificato sia emesso per il dominio corretto. Usa certificati wildcard per i sottodomini.
Crittografia Debole
Uso di protocolli SSL/TLS obsoleti o cifrature deboli
Aggiorna a TLS 1.2 o TLS 1.3. Disabilita SSLv2, SSLv3, TLS 1.0 e TLS 1.1.
Cos'è un Certificato SSL?
Un certificato SSL (Secure Sockets Layer) è un certificato digitale che autentica l'identità di un sito web e abilita una connessione crittografata. I certificati SSL sono ora tecnicamente chiamati certificati TLS (Transport Layer Security), ma il termine SSL è ancora comunemente usato.
I certificati SSL sono essenziali per la sicurezza del sito web. Proteggono dati sensibili come credenziali di accesso, informazioni sulla carta di credito e dettagli personali dall'essere intercettati da aggressori. I siti web con certificati SSL mostrano un'icona di lucchetto nel browser e usano HTTPS invece di HTTP.
I browser moderni contrassegnano i siti web senza certificati SSL come 'Non Sicuro', il che può danneggiare la fiducia e danneggiare le classifiche SEO. Google considera HTTPS un fattore di ranking, rendendo i certificati SSL cruciali sia per la sicurezza che per l'ottimizzazione dei motori di ricerca.
Come Verificare i Certificati SSL
Passo 1: Inserisci il Nome del Dominio
Digita il nome del dominio che vuoi verificare. Non è necessario includere https:// o www - solo il nome del dominio.
Passo 2: Esegui la Verifica del Certificato
Fai clic sul pulsante di verifica per analizzare il certificato SSL. Lo strumento verificherà validità, scadenza, emittente e protocolli di sicurezza.
Passo 3: Rivedi i Dettagli del Certificato
Esamina le informazioni del certificato inclusi emittente, periodo di validità, protocollo di crittografia e suite di cifratura.
Passo 4: Agisci se Necessario
Se vengono trovati problemi, rinnova i certificati scaduti, correggi le discrepanze dei nomi o aggiorna a protocolli di crittografia più forti.
Confronto Protocolli SSL/TLS
Comprendere l'evoluzione dei protocolli di sicurezza SSL/TLS
| Protocollo | Rilasciato | Stato | Livello di Sicurezza |
|---|---|---|---|
| SSL 2.0 | 1995 | Deprecato | Non Sicuro - Multiple vulnerabilità |
| SSL 3.0 | 1996 | Deprecato | Non Sicuro - Attacco POODLE |
| TLS 1.0 | 1999 | Deprecato | Debole - Non dovrebbe essere usato |
| TLS 1.1 | 2006 | Deprecato | Debole - Non dovrebbe essere usato |
| TLS 1.2 | 2008 | Attuale | Sicuro - Ampiamente supportato |
| TLS 1.3 | 2018 | Attuale | Più Sicuro - Raccomandato |
Migliori Pratiche per Certificati SSL
Come mantenere certificati SSL sicuri e validi
Usa Autorità di Certificazione Affidabili
Ottieni certificati da CA affidabili come Let's Encrypt, DigiCert o Sectigo. Evita certificati auto-firmati per siti web di produzione.
Abilita il Rinnovo Automatico
Configura il rinnovo automatico dei certificati per prevenire la scadenza. I certificati Let's Encrypt scadono ogni 90 giorni e dovrebbero essere rinnovati automaticamente.
Usa Crittografia Forte
Abilita solo TLS 1.2 e TLS 1.3. Disabilita protocolli più vecchi (SSLv2, SSLv3, TLS 1.0, TLS 1.1) e suite di cifratura deboli.
Implementa HSTS
Usa HTTP Strict Transport Security (HSTS) per forzare i browser a usare sempre connessioni HTTPS e prevenire attacchi di downgrade.
Monitora la Scadenza del Certificato
Configura monitoraggio e avvisi per la scadenza del certificato. Controlla i certificati regolarmente e rinnovali almeno 30 giorni prima della scadenza.
Usa Certificati Wildcard o Multi-Dominio
Per più sottodomini, usa certificati wildcard (*.esempio.it) o certificati SAN per coprire più domini con un singolo certificato.