🇬🇧 English🇪🇸 Español🇫🇷 Français🇩🇪 Deutsch🇸🇦 العربية🇧🇷 Português
🚀 Explorar Todas as Ferramentas
🚀 Explorar Todas as Ferramentas

🔒 Verificador SSL

Inspecione o certificado TLS de qualquer site: emissor, datas, dias restantes, lista SAN, protocolo e confiança.

🔐 A verificação é um handshake TLS do servidor 0Appz com o host público informado, nenhum dado do certificado é armazenado. Endereços privados e internos são bloqueados.

📋

Como usar esta ferramenta

1
⌨️
1. Insira sua entrada
Digite, cole ou solte seu arquivo acima.
2
🔒
2. Execute no navegador
Seus arquivos nunca saem do dispositivo.
3
💾
3. Baixe o resultado
Salve ou copie na hora, sem cadastro.

Visão geral

Verificador SSL inspeciona o certificado TLS por trás de qualquer site HTTPS. Digite um domínio e a ferramenta faz um handshake real a partir de um servidor 0Appz: você recebe titular e emissor, a janela exata de validade, os dias restantes até expirar (destacados abaixo de 30), a lista completa de SAN, o número de série e o algoritmo de assinatura, além da versão TLS e cifra negociadas. Uma segunda conexão verificada indica se os navegadores confiariam no certificado, então autoassinados, expirados, com nome incorreto ou cadeia incompleta são sinalizados claramente. Ideal para confirmar renovações, depurar avisos de "não seguro" e auditar sites de fornecedores.

O que o verificador checa

A verificação abre uma conexão TLS real de um servidor 0Appz e relata exatamente o que o handshake retorna: titular e emissor, a janela completa de validade com dias restantes, todos os SANs, número de série e algoritmo de assinatura, além da versão TLS e da cifra negociadas. Uma segunda conexão verificada testa a cadeia como os navegadores fazem: certificados autoassinados, expirados, com nome errado ou cadeia incompleta são marcados explicitamente.

Capacidades e restrições

PropriedadeComportamento
EntradaQualquer hostname que sirva HTTPS
Dados do certificadoTitular, emissor, validade, dias restantes, SANs, série, algoritmo
Dados da conexãoVersão TLS e cifra negociadas
Verificação de confiançaSegunda conexão simula a validação do navegador
Falhas comunsExpirado, autoassinado, nome errado, cadeia incompleta
CustoGrátis, sem conta e verificações ilimitadas

Privacidade: a verificação parte do nosso servidor

O handshake ocorre no servidor porque navegadores não expõem cadeias de certificados ao JavaScript. O 0Appz conecta-se ao hostname informado; o domínio verificado não é armazenado como dado de usuário, e nada da sua conexão é compartilhado com o alvo.

O que observar

  • Menos de 30 dias restantes: renove já.
  • SANs ausentes geram avisos para nomes alternativos.
  • Cadeia incompleta quebra alguns clientes móveis.
  • Desative versões TLS antigas e cifras fracas.
  • Após renovar, reverifique se o novo certificado é servido.

Veja também as ferramentas de desenvolvimento para DNS, cabeçalhos, IP e whois.

Cadeias de certificados, validade e confiança

Uma conexão HTTPS depende de uma cadeia de confiança, não de um único certificado. O servidor apresenta seu certificado folha mais os intermediários, e o navegador valida a cadeia até uma raiz já confiável. Um intermediário ausente é a má configuração mais comum: alguns navegadores cacheiam intermediários de visitas anteriores e parecem funcionar, enquanto visitantes novos e clientes móveis falham com erro vago. O certificado folha precisa cobrir o hostname exato, pelo common name em certificados antigos ou por uma entrada subject alternative name nos modernos, e um curinga cobre apenas um nível, então example.com e app.example.com precisam de entradas separadas. A validade é o próximo ponto: muitas autoridades emitem para 90 dias ou menos, o que torna a renovação automática indispensável. Revogação é verificada por OCSP ou CRL, e o stapling permite ao servidor anexar a resposta OCSP ao handshake. Suporte a protocolos e cifras também importa: TLS 1.2 é o mínimo prático e TLS 1.3 o preferido, e tudo abaixo de 1.2 deve ser desativado. Duas verificações relacionadas completam o quadro: HSTS manda navegadores recusarem HTTP no futuro, e conteúdo misto, página HTTPS carregando imagens ou scripts por HTTP, enfraquece silenciosamente a conexão inteira. A verificação roda do seu navegador e não armazena nada.

Perguntas frequentes

Como a verificação SSL funciona? +

Um servidor 0Appz abre uma conexão TLS para seu domínio na porta 443 (ou porta personalizada) e lê o certificado apresentado, titular, emissor, janela de validade, lista SAN, além do protocolo e cifra negociados. Uma segunda conexão verificada determina se os navegadores confiariam nele. Nada é armazenado além de um cache de uma hora.

O que significa "não confiável"? +

O certificado não passou na verificação padrão: pode ser autoassinado, de autoridade desconhecida, expirado ou sem intermediário. Navegadores mostram um aviso de página inteira. A ferramenta conecta com verificação desativada de propósito para ainda mostrar os detalhes.

O que são SANs? +

Os Subject Alternative Names listam todos os hostnames válidos do certificado, por exemplo exemplo.com e www.exemplo.com. Se seu domínio não estiver na lista (nem corresponder a um curinga), os navegadores reportam incompatibilidade de nome.

Posso verificar servidores internos? +

Não. Faixas privadas, loopback e reservadas são bloqueadas para evitar SSRF. Apenas hosts públicos são aceitos.

🔒 100% no navegador, seus arquivos nunca saem do seu dispositivo