CSR.pluscsr.plus

Tracciatore SSL - Traccia handshake TLS

Questo strumento richiede l'accesso di rete: solo informazioni pubbliche come il dominio vengono inviate al nostro server. Nessuna chiave privata o CSR viene mai caricata.

Informazioni Tracer handshake SSL

Il tracciatore di handshake SSL di CSR.plus esegue un vero handshake TLS verso qualsiasi host e porta, registrando ogni passaggio della connessione. Rivela la risoluzione DNS, la connettività TCP, la versione TLS e la suite di cifratura negoziate e ogni certificato restituito: ideale per il debug di misteriosi guasti TLS.

Mentre un verificatore SSL riporta solo il certificato finale, un tracciatore mostra l’intero percorso. Quando una connessione fallisce con un errore criptico, il tracing dell’handshake individua esattamente dove si interrompe: DNS, TCP, negoziazione della versione TLS o validazione del certificato. Questo tracciatore online sostituisce le sessioni di debug con openssl s_client -trace per la risoluzione dei problemi quotidiana.

Perché usarlo

  • Registro passo-passo delle fasi DNS, TCP e handshake TLS
  • Vedi a colpo d’occhio la versione TLS e la suite di cifratura negoziate
  • Ispeziona ogni certificato restituito durante l’handshake
  • Traccia qualsiasi host e porta, inclusi posta, LDAP e servizi personalizzati

Come usare

  1. Inserisci host e porta da tracciare (ad esempio example.com:443).
  2. Il tracciatore percorre DNS, TCP e handshake TLS, registrando ogni fase.
  3. Ispeziona il registro per trovare il punto esatto in cui la connessione fallisce o si degrada.
  4. Esamina il protocollo e la suite di cifratura negoziati e la catena di certificati presentata.

Domande frequenti

▸Cosa fa realmente il tracciatore?

Apre una connessione TLS reale e riporta passo-passo DNS, TCP, risultati dell’handshake e catena di certificati.

▸Può tracciare porte diverse dalla 443?

Sì. Specifica qualsiasi porta per risolvere servizi come posta, LDAP o endpoint HTTPS personalizzati.

▸Perché un handshake potrebbe mostrare un protocollo debole?

Se il server negozia TLS 1.0/1.1 obsoleto o cifrari deboli, il tracciatore lo segnala per consentirti di irrobustire la configurazione.

▸Quando usare un tracciatore invece di un verificatore?

Usalo quando una connessione fallisce o si comporta in modo strano. Un verificatore mostra solo il certificato finale; un tracciatore espone il passaggio esatto che fallisce.

Namecheap

Ti serve un nuovo certificato SSL?

Certificati DV, OV, EV e wildcard da appena $5.98/anno — emessi in pochi minuti.

Ottieni SSL su Namecheap

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Altri strumenti gratuiti

Visualizzatore certificati

Incolla o carica un certificato X.509 per ispezionarne soggetto, emittente, validità, chiave, impronte, SAN ed estensioni — tutto localmente.

Corrispondenza certificato / chiave

Verifica se una chiave privata e un certificato appartengono alla stessa coppia di chiavi — calcolato localmente, la chiave non lascia mai il browser.

Visualizzatore PEM

Incolla un bundle PEM (certificati, chiavi, CSR) e ottieni un'analisi strutturata di ogni blocco — localmente.

Convertitore di formato SSL

Converti tra PEM, PFX/PKCS#12 e P7B/PKCS#7 — tutto localmente nel tuo browser.

Controllo SSL (voto A-F)

Valuta qualsiasi dominio da A a F: versioni TLS, stato del certificato, catena di fiducia e HSTS.

Verificatore SSL in massa

Verifica più certificati SSL in una sola volta

Pre-verifica della challenge ACME

Testa le validazioni HTTP-01 e DNS-01 prima di Let’s Encrypt: DNS, porta 443, raggiungibilità well-known e record TXT con suggerimenti di correzione.

Verificatore Let's Encrypt

Rileva i certificati Let’s Encrypt (R3/R10/E5/E6), il conto alla rovescia di rinnovo di 90 giorni, la salute della catena e consigli.

Verificatore di propagazione DNS

Controlla i record TXT, A, AAAA, NS e MX sui resolver Cloudflare, Google e AdGuard e conferma la propagazione.

Compatibilità catena LE

Mostra se il tuo sito serve la nuova catena ISRG E5/E6 o la vecchia catena cross-signed e se i vecchi dispositivi si fidano.

Generatore di comandi ACME

Genera comandi di emissione copiabili per Certbot, acme.sh, lego e win-acme (HTTP-01 o DNS-01).

Ispettore certificati

Inserisci un dominio per ispezionare validità del certificato, scadenza, protocollo TLS e integrità della catena completa.

Verificatore scadenza SSL

Verifica rapidamente la data di scadenza del certificato SSL di un dominio e i giorni rimanenti.

Ricerca Certificate Transparency

Elenca ogni certificato mai emesso per un dominio nei registri CT pubblici — scopri certificati ombra e non autorizzati.

Verificatore record CAA

Interroga i record DNS CAA di un dominio per vedere quali autorità di certificazione possono emettere certificati per esso.

Verificatore di revoca certificati

Verifica se un certificato è stato revocato tramite i suoi punti di distribuzione CRL e visualizza gli endpoint OCSP incorporati.