CSR.pluscsr.plus

Verificatore di revoca certificati

Questo strumento richiede l'accesso di rete: solo informazioni pubbliche come il dominio vengono inviate al nostro server. Nessuna chiave privata o CSR viene mai caricata.

Controlla le liste di revoca dei certificati (CRL) e mostra gli URL dei responder OCSP.

Informazioni Verificatore di revoca certificati

Il verificatore di revoca dei certificati di CSR.plus controlla se un certificato è stato revocato prima della sua data di scadenza. Inserisci un dominio o incolla un certificato e lo strumento ispeziona i punti di distribuzione CRL e mostra gli URL dei responder OCSP incorporati, così puoi confermare che il certificato sia ancora attendibile.

Un certificato può essere revocato perché la sua chiave è stata compromessa, il dominio ha cambiato proprietario o una CA ha deciso di invalidarlo — molto prima della data di scadenza stampata. Questo verificatore di revoca online è usato da amministratori e analisti di sicurezza per rispondere alla domanda "questo certificato è stato revocato?" e per verificare che i meccanismi CRL e OCSP siano correttamente incorporati nei certificati che emettono.

Perché usarlo

  • Controlla lo stato di revoca tramite punti di distribuzione CRL ed endpoint OCSP
  • Rileva certificati invalidati prima della data di scadenza
  • Verifica che una CA abbia incorporato URL CRL/OCSP funzionanti nei tuoi certificati
  • Incolla qualsiasi certificato o controlla un host attivo per dominio

Come usare

  1. Inserisci il dominio da controllare o incolla il certificato da verificare.
  2. Lo strumento legge dal certificato i punti di distribuzione CRL e gli URL dei responder OCSP.
  3. Scarica la CRL elencata o interroga il responder OCSP per il numero di serie.
  4. Esamina il verdetto: revocato, valido o non verificabile (nessun meccanismo di revoca presente).

Domande frequenti

▸Qual è la differenza tra CRL e OCSP?

CRL è un elenco pubblicato periodicamente dei numeri di serie revocati; OCSP è una query in tempo reale al responder dell’emittente.

▸Perché controllare la revoca?

Un certificato può essere compromesso e revocato prima della scadenza; il controllo rivela questo stato.

▸E se non ci sono né CRL né OCSP?

Lo strumento segnala che nessun meccanismo di revoca è incorporato, quindi la revoca non può essere verificata dal solo certificato.

▸I browser controllano la revoca?

I browser moderni hanno in gran parte smesso di bloccare su OCSP per motivi di prestazioni. Questo rende il controllo indipendente più importante per i team di sicurezza.

Namecheap

Ti serve un nuovo certificato SSL?

Certificati DV, OV, EV e wildcard da appena $5.98/anno — emessi in pochi minuti.

Ottieni SSL su Namecheap

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Altri strumenti gratuiti

Visualizzatore certificati

Incolla o carica un certificato X.509 per ispezionarne soggetto, emittente, validità, chiave, impronte, SAN ed estensioni — tutto localmente.

Corrispondenza certificato / chiave

Verifica se una chiave privata e un certificato appartengono alla stessa coppia di chiavi — calcolato localmente, la chiave non lascia mai il browser.

Visualizzatore PEM

Incolla un bundle PEM (certificati, chiavi, CSR) e ottieni un'analisi strutturata di ogni blocco — localmente.

Convertitore di formato SSL

Converti tra PEM, PFX/PKCS#12 e P7B/PKCS#7 — tutto localmente nel tuo browser.

Controllo SSL (voto A-F)

Valuta qualsiasi dominio da A a F: versioni TLS, stato del certificato, catena di fiducia e HSTS.

Verificatore SSL in massa

Verifica più certificati SSL in una sola volta

Pre-verifica della challenge ACME

Testa le validazioni HTTP-01 e DNS-01 prima di Let’s Encrypt: DNS, porta 443, raggiungibilità well-known e record TXT con suggerimenti di correzione.

Verificatore Let's Encrypt

Rileva i certificati Let’s Encrypt (R3/R10/E5/E6), il conto alla rovescia di rinnovo di 90 giorni, la salute della catena e consigli.

Verificatore di propagazione DNS

Controlla i record TXT, A, AAAA, NS e MX sui resolver Cloudflare, Google e AdGuard e conferma la propagazione.

Compatibilità catena LE

Mostra se il tuo sito serve la nuova catena ISRG E5/E6 o la vecchia catena cross-signed e se i vecchi dispositivi si fidano.

Generatore di comandi ACME

Genera comandi di emissione copiabili per Certbot, acme.sh, lego e win-acme (HTTP-01 o DNS-01).

Ispettore certificati

Inserisci un dominio per ispezionare validità del certificato, scadenza, protocollo TLS e integrità della catena completa.

Verificatore scadenza SSL

Verifica rapidamente la data di scadenza del certificato SSL di un dominio e i giorni rimanenti.

Ricerca Certificate Transparency

Elenca ogni certificato mai emesso per un dominio nei registri CT pubblici — scopri certificati ombra e non autorizzati.

Verificatore record CAA

Interroga i record DNS CAA di un dominio per vedere quali autorità di certificazione possono emettere certificati per esso.

Tracer handshake SSL

Esegui un vero handshake TLS e registra ogni passaggio: DNS, TCP, versione e cifratura TLS negoziate e ogni certificato restituito.