CSR.pluscsr.plus

Verificatore Certificati Let's Encrypt - Emittente, Conto alla Rovescia 90 Giorni e Catena

Verificatore certificati Let’s Encrypt

Controlla se il tuo certificato è di Let’s Encrypt, a che punto è nel ciclo di 90 giorni e quanto è sana la sua catena.

Prova:

Informazioni Verificatore certificati Let’s Encrypt

Il Verificatore Certificati Let's Encrypt di CSR.plus ti dice tutto su una distribuzione Let's Encrypt con un clic: se il certificato è stato emesso da Let's Encrypt (intermedi R3, R10, E5, E6 e amici), a che punto del ciclo di 90 giorni si trova, se la catena è completa e se stai ancora servendo la catena cross-firmata legacy per i vecchi dispositivi.

Poiché ogni certificato Let's Encrypt vive solo 90 giorni, tenere traccia di dove sei nel ciclo è la differenza tra un rinnovo fluido e un'interruzione. Questo verificatore rende visibili a colpo d'occhio il conto alla rovescia e lo stato di salute della catena.

Perché usarlo

  • Identifica l'intermedio esatto di Let's Encrypt (R3, R10, E5, E6...) che serve il tuo sito
  • Barra di avanzamento visiva del ciclo di 90 giorni con giorni usati e giorni rimanenti
  • Rilevamento della completezza della catena e del cross-sign legacy DST Root CA X3
  • Consigli concreti su rinnovo e configurazione della catena

Come usare

  1. Inserisci il dominio il cui certificato vuoi ispezionare.
  2. Controlla il badge: è un certificato Let's Encrypt e quale intermedio lo ha firmato?
  3. Leggi la barra di avanzamento dei 90 giorni per pianificare la tua finestra di rinnovo.
  4. Rivedi lo stato della catena e segui i consigli di rinnovo.

Domande frequenti

▸Come faccio a sapere che un certificato è di Let's Encrypt?

I certificati Let's Encrypt sono firmati dagli intermedi R3/R10 (o E5/E6) sotto ISRG Root X1. Questo verificatore ispeziona l'emittente del certificato foglia e lo conferma immediatamente.

▸Quando devo rinnovare il mio certificato Let's Encrypt?

Rinnova una volta che il certificato ha superato i 60 giorni (circa il 60% del ciclo di 90 giorni) e il rinnovo automatico è in esecuzione. Se hai meno di 30 giorni rimanenti, rinnova immediatamente.

▸Cos'è la catena cross-firmata legacy?

Prima che ISRG Root X1 diventasse ampiamente attendibile, Let's Encrypt usava una catena cross-firmata da DST Root CA X3. Alcuni vecchi dispositivi Android/iOS/embedded si fidano ancora solo di quel percorso; servire la catena cross-firmata li mantiene funzionanti.

▸Perché la mia catena risulta incompleta?

Il tuo server non sta inviando il certificato intermedio. I client ACME normalmente installano la catena completa automaticamente; se è incompleta, scarica l'intermedio e aggiungilo alla configurazione del tuo server.

Namecheap

Ti serve un nuovo certificato SSL?

Certificati DV, OV, EV e wildcard da appena $5.98/anno — emessi in pochi minuti.

Ottieni SSL su Namecheap

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Altri strumenti gratuiti

Visualizzatore certificati

Incolla o carica un certificato X.509 per ispezionarne soggetto, emittente, validità, chiave, impronte, SAN ed estensioni — tutto localmente.

Corrispondenza certificato / chiave

Verifica se una chiave privata e un certificato appartengono alla stessa coppia di chiavi — calcolato localmente, la chiave non lascia mai il browser.

Visualizzatore PEM

Incolla un bundle PEM (certificati, chiavi, CSR) e ottieni un'analisi strutturata di ogni blocco — localmente.

Convertitore di formato SSL

Converti tra PEM, PFX/PKCS#12 e P7B/PKCS#7 — tutto localmente nel tuo browser.

Controllo SSL (voto A-F)

Valuta qualsiasi dominio da A a F: versioni TLS, stato del certificato, catena di fiducia e HSTS.

Verificatore SSL in massa

Verifica più certificati SSL in una sola volta

Pre-verifica della challenge ACME

Testa le validazioni HTTP-01 e DNS-01 prima di Let’s Encrypt: DNS, porta 443, raggiungibilità well-known e record TXT con suggerimenti di correzione.

Verificatore di propagazione DNS

Controlla i record TXT, A, AAAA, NS e MX sui resolver Cloudflare, Google e AdGuard e conferma la propagazione.

Compatibilità catena LE

Mostra se il tuo sito serve la nuova catena ISRG E5/E6 o la vecchia catena cross-signed e se i vecchi dispositivi si fidano.

Generatore di comandi ACME

Genera comandi di emissione copiabili per Certbot, acme.sh, lego e win-acme (HTTP-01 o DNS-01).

Ispettore certificati

Inserisci un dominio per ispezionare validità del certificato, scadenza, protocollo TLS e integrità della catena completa.

Verificatore scadenza SSL

Verifica rapidamente la data di scadenza del certificato SSL di un dominio e i giorni rimanenti.

Ricerca Certificate Transparency

Elenca ogni certificato mai emesso per un dominio nei registri CT pubblici — scopri certificati ombra e non autorizzati.

Verificatore record CAA

Interroga i record DNS CAA di un dominio per vedere quali autorità di certificazione possono emettere certificati per esso.

Verificatore di revoca certificati

Verifica se un certificato è stato revocato tramite i suoi punti di distribuzione CRL e visualizza gli endpoint OCSP incorporati.

Tracer handshake SSL

Esegui un vero handshake TLS e registra ogni passaggio: DNS, TCP, versione e cifratura TLS negoziate e ogni certificato restituito.