Ispettore certificati
Questo strumento richiede l'accesso di rete: solo informazioni pubbliche come il dominio vengono inviate al nostro server. Nessuna chiave privata o CSR viene mai caricata.
Informazioni Ispettore certificati
L'Ispettore di Certificati CSR.plus è un controllo della catena di certificati gratuito che esegue una verifica approfondita del certificato SSL/TLS servito da un host live. Recupera la catena presentata e valuta finestre di validità, algoritmo di firma, robustezza della chiave, copertura SAN e conformità alle best practice.
Un normale controllo SSL ti dice che un sito «ha un certificato»; l'ispettore ti dice se quel certificato è davvero sano. Rileva certificati scaduti o non ancora validi, algoritmi di firma deboli come SHA-1, chiavi troppo piccole, certificati intermedi mancanti e host che servono catene incomplete.
Perché usarlo
- Analizza l'intera catena servita da un host, intermedi inclusi
- Segnala certificati scaduti, non ancora validi o firmati SHA-1
- Controlla robustezza della chiave e copertura SAN secondo le best practice
- Funziona per porte personalizzate e servizi TLS non standard
Come usare
- Inserisci l'hostname da ispezionare (per esempio example.com).
- Imposta facoltativamente una porta personalizzata se il servizio non è su 443.
- L'ispettore effettua una connessione TLS live e analizza la catena presentata.
- Leggi il rapporto graduato: validità, algoritmo, dimensione chiave, SAN e avvisi.
Domande frequenti
▸Si collega al server reale?
Sì. Effettua una connessione TLS live per leggere il certificato come farebbe il browser di un visitatore.
▸Quali problemi segnala?
Certificati scaduti o non ancora validi, algoritmi di firma deboli, chiavi piccole, SAN non corrispondenti e intermedi mancanti.
▸Può ispezionare porte non standard?
Sì. Puoi specificare una porta personalizzata quando il servizio non usa la 443 di default.
▸Cos'è una catena di certificati?
La lista ordinata di certificati dal tuo certificato foglia fino a una CA radice di fiducia. Gli intermedi mancanti sono il problema più comune.
Namecheap
Ti serve un nuovo certificato SSL?
Certificati DV, OV, EV e wildcard da appena $5.98/anno — emessi in pochi minuti.
Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.
Altri strumenti gratuiti
Visualizzatore certificati
Incolla o carica un certificato X.509 per ispezionarne soggetto, emittente, validità, chiave, impronte, SAN ed estensioni — tutto localmente.
Corrispondenza certificato / chiave
Verifica se una chiave privata e un certificato appartengono alla stessa coppia di chiavi — calcolato localmente, la chiave non lascia mai il browser.
Visualizzatore PEM
Incolla un bundle PEM (certificati, chiavi, CSR) e ottieni un'analisi strutturata di ogni blocco — localmente.
Convertitore di formato SSL
Converti tra PEM, PFX/PKCS#12 e P7B/PKCS#7 — tutto localmente nel tuo browser.
Controllo SSL (voto A-F)
Valuta qualsiasi dominio da A a F: versioni TLS, stato del certificato, catena di fiducia e HSTS.
Verificatore SSL in massa
Verifica più certificati SSL in una sola volta
Pre-verifica della challenge ACME
Testa le validazioni HTTP-01 e DNS-01 prima di Let’s Encrypt: DNS, porta 443, raggiungibilità well-known e record TXT con suggerimenti di correzione.
Verificatore Let's Encrypt
Rileva i certificati Let’s Encrypt (R3/R10/E5/E6), il conto alla rovescia di rinnovo di 90 giorni, la salute della catena e consigli.
Verificatore di propagazione DNS
Controlla i record TXT, A, AAAA, NS e MX sui resolver Cloudflare, Google e AdGuard e conferma la propagazione.
Compatibilità catena LE
Mostra se il tuo sito serve la nuova catena ISRG E5/E6 o la vecchia catena cross-signed e se i vecchi dispositivi si fidano.
Generatore di comandi ACME
Genera comandi di emissione copiabili per Certbot, acme.sh, lego e win-acme (HTTP-01 o DNS-01).
Verificatore scadenza SSL
Verifica rapidamente la data di scadenza del certificato SSL di un dominio e i giorni rimanenti.
Ricerca Certificate Transparency
Elenca ogni certificato mai emesso per un dominio nei registri CT pubblici — scopri certificati ombra e non autorizzati.
Verificatore record CAA
Interroga i record DNS CAA di un dominio per vedere quali autorità di certificazione possono emettere certificati per esso.
Verificatore di revoca certificati
Verifica se un certificato è stato revocato tramite i suoi punti di distribuzione CRL e visualizza gli endpoint OCSP incorporati.
Tracer handshake SSL
Esegui un vero handshake TLS e registra ogni passaggio: DNS, TCP, versione e cifratura TLS negoziate e ogni certificato restituito.