CSR.pluscsr.plus

Verificatore Compatibilità Catena Let's Encrypt - E5/E6 vs Dispositivi Legacy

Verificatore compatibilità catena LE

La tua catena funziona ancora su vecchi Android, iOS e dispositivi embedded? Valuta la catena e ottieni la soluzione.

Informazioni Verificatore compatibilità catena LE

Il Verificatore Compatibilità Catena di CSR.plus ispeziona la catena di certificati esatta che il tuo server invia e la valuta per l'attendibilità sui dispositivi legacy. I nuovi intermedi E5/E6 di Let's Encrypt non sono attendibili dai vecchi Android (pre-7.1), vecchi iOS e molti dispositivi embedded — questo strumento ti dice se questo conta per i tuoi visitatori.

Mappa ogni certificato nella tua catena (foglia, intermedi, root cross-firmata), segnala gli intermedi E5/E6, rileva un percorso legacy DST Root CA X3 mancante e assegna un punteggio di compatibilità A–C con consigli di configurazione.

Perché usarlo

  • Percorso completo della catena con identificazione per-certificato degli intermedi
  • Rileva le nuove catene ISRG serie E (E5/E6...) e le catene classiche serie R
  • Rileva la presenza del percorso cross-firmata legacy DST Root CA X3
  • Punteggio di compatibilità A–C con istruzioni pratiche di correzione

Come usare

  1. Inserisci il dominio che vuoi controllare.
  2. Leggi la mappa della catena: quali intermedi invia il tuo server?
  3. Controlla il punteggio e i problemi segnalati.
  4. Applica la configurazione della catena suggerita (ad es. servi la catena cross-firmata).

Domande frequenti

▸Cosa è cambiato con gli intermedi E5/E6?

Let's Encrypt ha introdotto nuove CA intermedie (E1/E2/E5/E6...) nel 2024–2025. Le loro catene hanno radice solo in ISRG Root X1, che i dispositivi rilasciati prima circa del 2016 non attendono. Le vecchie catene serie R potevano essere cross-firmate da DST Root CA X3 per compatibilità.

▸Quali dispositivi falliscono con la nuova catena ISRG?

Le vecchie versioni Android inferiori a 7.1, iOS inferiore a 10 e molti dispositivi embedded/IoT precedenti al 2016 in genere non si fidano direttamente di ISRG Root X1.

▸Come risolvo un problema di compatibilità?

Servi la catena cross-firmata: l'intermedio firmato da DST Root CA X3, oppure usa una catena completa che includa il percorso legacy. L'opzione --preferred-chain di Certbot può essere usata per selezionarla.

▸Perché il mio punteggio mostra B o C?

B significa un problema (di solito una catena E5/E6 senza il percorso legacy, o una catena incompleta). C significa problemi multipli — tipicamente catena incompleta più intermedi E5/E6.

Namecheap

Ti serve un nuovo certificato SSL?

Certificati DV, OV, EV e wildcard da appena $5.98/anno — emessi in pochi minuti.

Ottieni SSL su Namecheap

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Altri strumenti gratuiti

Visualizzatore certificati

Incolla o carica un certificato X.509 per ispezionarne soggetto, emittente, validità, chiave, impronte, SAN ed estensioni — tutto localmente.

Corrispondenza certificato / chiave

Verifica se una chiave privata e un certificato appartengono alla stessa coppia di chiavi — calcolato localmente, la chiave non lascia mai il browser.

Visualizzatore PEM

Incolla un bundle PEM (certificati, chiavi, CSR) e ottieni un'analisi strutturata di ogni blocco — localmente.

Convertitore di formato SSL

Converti tra PEM, PFX/PKCS#12 e P7B/PKCS#7 — tutto localmente nel tuo browser.

Controllo SSL (voto A-F)

Valuta qualsiasi dominio da A a F: versioni TLS, stato del certificato, catena di fiducia e HSTS.

Verificatore SSL in massa

Verifica più certificati SSL in una sola volta

Pre-verifica della challenge ACME

Testa le validazioni HTTP-01 e DNS-01 prima di Let’s Encrypt: DNS, porta 443, raggiungibilità well-known e record TXT con suggerimenti di correzione.

Verificatore Let's Encrypt

Rileva i certificati Let’s Encrypt (R3/R10/E5/E6), il conto alla rovescia di rinnovo di 90 giorni, la salute della catena e consigli.

Verificatore di propagazione DNS

Controlla i record TXT, A, AAAA, NS e MX sui resolver Cloudflare, Google e AdGuard e conferma la propagazione.

Generatore di comandi ACME

Genera comandi di emissione copiabili per Certbot, acme.sh, lego e win-acme (HTTP-01 o DNS-01).

Ispettore certificati

Inserisci un dominio per ispezionare validità del certificato, scadenza, protocollo TLS e integrità della catena completa.

Verificatore scadenza SSL

Verifica rapidamente la data di scadenza del certificato SSL di un dominio e i giorni rimanenti.

Ricerca Certificate Transparency

Elenca ogni certificato mai emesso per un dominio nei registri CT pubblici — scopri certificati ombra e non autorizzati.

Verificatore record CAA

Interroga i record DNS CAA di un dominio per vedere quali autorità di certificazione possono emettere certificati per esso.

Verificatore di revoca certificati

Verifica se un certificato è stato revocato tramite i suoi punti di distribuzione CRL e visualizza gli endpoint OCSP incorporati.

Tracer handshake SSL

Esegui un vero handshake TLS e registra ogni passaggio: DNS, TCP, versione e cifratura TLS negoziate e ogni certificato restituito.