🔒 Verificador SSL
Inspecione o certificado TLS de qualquer site: emissor, datas, dias restantes, lista SAN, protocolo e confiança.
🔐 A verificação é um handshake TLS do servidor 0Appz com o host público informado, nenhum dado do certificado é armazenado. Endereços privados e internos são bloqueados.
Como usar esta ferramenta
Visão geral
Verificador SSL inspeciona o certificado TLS por trás de qualquer site HTTPS. Digite um domínio e a ferramenta faz um handshake real a partir de um servidor 0Appz: você recebe titular e emissor, a janela exata de validade, os dias restantes até expirar (destacados abaixo de 30), a lista completa de SAN, o número de série e o algoritmo de assinatura, além da versão TLS e cifra negociadas. Uma segunda conexão verificada indica se os navegadores confiariam no certificado, então autoassinados, expirados, com nome incorreto ou cadeia incompleta são sinalizados claramente. Ideal para confirmar renovações, depurar avisos de "não seguro" e auditar sites de fornecedores.O que o verificador checa
A verificação abre uma conexão TLS real de um servidor 0Appz e relata exatamente o que o handshake retorna: titular e emissor, a janela completa de validade com dias restantes, todos os SANs, número de série e algoritmo de assinatura, além da versão TLS e da cifra negociadas. Uma segunda conexão verificada testa a cadeia como os navegadores fazem: certificados autoassinados, expirados, com nome errado ou cadeia incompleta são marcados explicitamente.
Capacidades e restrições
| Propriedade | Comportamento |
|---|---|
| Entrada | Qualquer hostname que sirva HTTPS |
| Dados do certificado | Titular, emissor, validade, dias restantes, SANs, série, algoritmo |
| Dados da conexão | Versão TLS e cifra negociadas |
| Verificação de confiança | Segunda conexão simula a validação do navegador |
| Falhas comuns | Expirado, autoassinado, nome errado, cadeia incompleta |
| Custo | Grátis, sem conta e verificações ilimitadas |
Privacidade: a verificação parte do nosso servidor
O handshake ocorre no servidor porque navegadores não expõem cadeias de certificados ao JavaScript. O 0Appz conecta-se ao hostname informado; o domínio verificado não é armazenado como dado de usuário, e nada da sua conexão é compartilhado com o alvo.
O que observar
- Menos de 30 dias restantes: renove já.
- SANs ausentes geram avisos para nomes alternativos.
- Cadeia incompleta quebra alguns clientes móveis.
- Desative versões TLS antigas e cifras fracas.
- Após renovar, reverifique se o novo certificado é servido.
Veja também as ferramentas de desenvolvimento para DNS, cabeçalhos, IP e whois.
Cadeias de certificados, validade e confiança
Uma conexão HTTPS depende de uma cadeia de confiança, não de um único certificado. O servidor apresenta seu certificado folha mais os intermediários, e o navegador valida a cadeia até uma raiz já confiável. Um intermediário ausente é a má configuração mais comum: alguns navegadores cacheiam intermediários de visitas anteriores e parecem funcionar, enquanto visitantes novos e clientes móveis falham com erro vago. O certificado folha precisa cobrir o hostname exato, pelo common name em certificados antigos ou por uma entrada subject alternative name nos modernos, e um curinga cobre apenas um nível, então example.com e app.example.com precisam de entradas separadas. A validade é o próximo ponto: muitas autoridades emitem para 90 dias ou menos, o que torna a renovação automática indispensável. Revogação é verificada por OCSP ou CRL, e o stapling permite ao servidor anexar a resposta OCSP ao handshake. Suporte a protocolos e cifras também importa: TLS 1.2 é o mínimo prático e TLS 1.3 o preferido, e tudo abaixo de 1.2 deve ser desativado. Duas verificações relacionadas completam o quadro: HSTS manda navegadores recusarem HTTP no futuro, e conteúdo misto, página HTTPS carregando imagens ou scripts por HTTP, enfraquece silenciosamente a conexão inteira. A verificação roda do seu navegador e não armazena nada.
Perguntas frequentes
Como a verificação SSL funciona? +
Um servidor 0Appz abre uma conexão TLS para seu domínio na porta 443 (ou porta personalizada) e lê o certificado apresentado, titular, emissor, janela de validade, lista SAN, além do protocolo e cifra negociados. Uma segunda conexão verificada determina se os navegadores confiariam nele. Nada é armazenado além de um cache de uma hora.
O que significa "não confiável"? +
O certificado não passou na verificação padrão: pode ser autoassinado, de autoridade desconhecida, expirado ou sem intermediário. Navegadores mostram um aviso de página inteira. A ferramenta conecta com verificação desativada de propósito para ainda mostrar os detalhes.
O que são SANs? +
Os Subject Alternative Names listam todos os hostnames válidos do certificado, por exemplo exemplo.com e www.exemplo.com. Se seu domínio não estiver na lista (nem corresponder a um curinga), os navegadores reportam incompatibilidade de nome.
Posso verificar servidores internos? +
Não. Faixas privadas, loopback e reservadas são bloqueadas para evitar SSRF. Apenas hosts públicos são aceitos.