Verificatore di revoca certificati
Questo strumento richiede l'accesso di rete: solo informazioni pubbliche come il dominio vengono inviate al nostro server. Nessuna chiave privata o CSR viene mai caricata.
Controlla le liste di revoca dei certificati (CRL) e mostra gli URL dei responder OCSP.
Informazioni Verificatore di revoca certificati
Il verificatore di revoca dei certificati di CSR.plus controlla se un certificato è stato revocato prima della sua data di scadenza. Inserisci un dominio o incolla un certificato e lo strumento ispeziona i punti di distribuzione CRL e mostra gli URL dei responder OCSP incorporati, così puoi confermare che il certificato sia ancora attendibile.
Un certificato può essere revocato perché la sua chiave è stata compromessa, il dominio ha cambiato proprietario o una CA ha deciso di invalidarlo — molto prima della data di scadenza stampata. Questo verificatore di revoca online è usato da amministratori e analisti di sicurezza per rispondere alla domanda "questo certificato è stato revocato?" e per verificare che i meccanismi CRL e OCSP siano correttamente incorporati nei certificati che emettono.
Perché usarlo
- Controlla lo stato di revoca tramite punti di distribuzione CRL ed endpoint OCSP
- Rileva certificati invalidati prima della data di scadenza
- Verifica che una CA abbia incorporato URL CRL/OCSP funzionanti nei tuoi certificati
- Incolla qualsiasi certificato o controlla un host attivo per dominio
Come usare
- Inserisci il dominio da controllare o incolla il certificato da verificare.
- Lo strumento legge dal certificato i punti di distribuzione CRL e gli URL dei responder OCSP.
- Scarica la CRL elencata o interroga il responder OCSP per il numero di serie.
- Esamina il verdetto: revocato, valido o non verificabile (nessun meccanismo di revoca presente).
Domande frequenti
▸Qual è la differenza tra CRL e OCSP?
CRL è un elenco pubblicato periodicamente dei numeri di serie revocati; OCSP è una query in tempo reale al responder dell’emittente.
▸Perché controllare la revoca?
Un certificato può essere compromesso e revocato prima della scadenza; il controllo rivela questo stato.
▸E se non ci sono né CRL né OCSP?
Lo strumento segnala che nessun meccanismo di revoca è incorporato, quindi la revoca non può essere verificata dal solo certificato.
▸I browser controllano la revoca?
I browser moderni hanno in gran parte smesso di bloccare su OCSP per motivi di prestazioni. Questo rende il controllo indipendente più importante per i team di sicurezza.
Namecheap
Ti serve un nuovo certificato SSL?
Certificati DV, OV, EV e wildcard da appena $5.98/anno — emessi in pochi minuti.
Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.
Altri strumenti gratuiti
Visualizzatore certificati
Incolla o carica un certificato X.509 per ispezionarne soggetto, emittente, validità, chiave, impronte, SAN ed estensioni — tutto localmente.
Corrispondenza certificato / chiave
Verifica se una chiave privata e un certificato appartengono alla stessa coppia di chiavi — calcolato localmente, la chiave non lascia mai il browser.
Visualizzatore PEM
Incolla un bundle PEM (certificati, chiavi, CSR) e ottieni un'analisi strutturata di ogni blocco — localmente.
Convertitore di formato SSL
Converti tra PEM, PFX/PKCS#12 e P7B/PKCS#7 — tutto localmente nel tuo browser.
Controllo SSL (voto A-F)
Valuta qualsiasi dominio da A a F: versioni TLS, stato del certificato, catena di fiducia e HSTS.
Verificatore SSL in massa
Verifica più certificati SSL in una sola volta
Pre-verifica della challenge ACME
Testa le validazioni HTTP-01 e DNS-01 prima di Let’s Encrypt: DNS, porta 443, raggiungibilità well-known e record TXT con suggerimenti di correzione.
Verificatore Let's Encrypt
Rileva i certificati Let’s Encrypt (R3/R10/E5/E6), il conto alla rovescia di rinnovo di 90 giorni, la salute della catena e consigli.
Verificatore di propagazione DNS
Controlla i record TXT, A, AAAA, NS e MX sui resolver Cloudflare, Google e AdGuard e conferma la propagazione.
Compatibilità catena LE
Mostra se il tuo sito serve la nuova catena ISRG E5/E6 o la vecchia catena cross-signed e se i vecchi dispositivi si fidano.
Generatore di comandi ACME
Genera comandi di emissione copiabili per Certbot, acme.sh, lego e win-acme (HTTP-01 o DNS-01).
Ispettore certificati
Inserisci un dominio per ispezionare validità del certificato, scadenza, protocollo TLS e integrità della catena completa.
Verificatore scadenza SSL
Verifica rapidamente la data di scadenza del certificato SSL di un dominio e i giorni rimanenti.
Ricerca Certificate Transparency
Elenca ogni certificato mai emesso per un dominio nei registri CT pubblici — scopri certificati ombra e non autorizzati.
Verificatore record CAA
Interroga i record DNS CAA di un dominio per vedere quali autorità di certificazione possono emettere certificati per esso.
Tracer handshake SSL
Esegui un vero handshake TLS e registra ogni passaggio: DNS, TCP, versione e cifratura TLS negoziate e ogni certificato restituito.