Tracciatore SSL - Traccia handshake TLS
Questo strumento richiede l'accesso di rete: solo informazioni pubbliche come il dominio vengono inviate al nostro server. Nessuna chiave privata o CSR viene mai caricata.
Informazioni Tracer handshake SSL
Il tracciatore di handshake SSL di CSR.plus esegue un vero handshake TLS verso qualsiasi host e porta, registrando ogni passaggio della connessione. Rivela la risoluzione DNS, la connettività TCP, la versione TLS e la suite di cifratura negoziate e ogni certificato restituito: ideale per il debug di misteriosi guasti TLS.
Mentre un verificatore SSL riporta solo il certificato finale, un tracciatore mostra l’intero percorso. Quando una connessione fallisce con un errore criptico, il tracing dell’handshake individua esattamente dove si interrompe: DNS, TCP, negoziazione della versione TLS o validazione del certificato. Questo tracciatore online sostituisce le sessioni di debug con openssl s_client -trace per la risoluzione dei problemi quotidiana.
Perché usarlo
- Registro passo-passo delle fasi DNS, TCP e handshake TLS
- Vedi a colpo d’occhio la versione TLS e la suite di cifratura negoziate
- Ispeziona ogni certificato restituito durante l’handshake
- Traccia qualsiasi host e porta, inclusi posta, LDAP e servizi personalizzati
Come usare
- Inserisci host e porta da tracciare (ad esempio example.com:443).
- Il tracciatore percorre DNS, TCP e handshake TLS, registrando ogni fase.
- Ispeziona il registro per trovare il punto esatto in cui la connessione fallisce o si degrada.
- Esamina il protocollo e la suite di cifratura negoziati e la catena di certificati presentata.
Domande frequenti
▸Cosa fa realmente il tracciatore?
Apre una connessione TLS reale e riporta passo-passo DNS, TCP, risultati dell’handshake e catena di certificati.
▸Può tracciare porte diverse dalla 443?
Sì. Specifica qualsiasi porta per risolvere servizi come posta, LDAP o endpoint HTTPS personalizzati.
▸Perché un handshake potrebbe mostrare un protocollo debole?
Se il server negozia TLS 1.0/1.1 obsoleto o cifrari deboli, il tracciatore lo segnala per consentirti di irrobustire la configurazione.
▸Quando usare un tracciatore invece di un verificatore?
Usalo quando una connessione fallisce o si comporta in modo strano. Un verificatore mostra solo il certificato finale; un tracciatore espone il passaggio esatto che fallisce.
Namecheap
Ti serve un nuovo certificato SSL?
Certificati DV, OV, EV e wildcard da appena $5.98/anno — emessi in pochi minuti.
Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.
Altri strumenti gratuiti
Visualizzatore certificati
Incolla o carica un certificato X.509 per ispezionarne soggetto, emittente, validità, chiave, impronte, SAN ed estensioni — tutto localmente.
Corrispondenza certificato / chiave
Verifica se una chiave privata e un certificato appartengono alla stessa coppia di chiavi — calcolato localmente, la chiave non lascia mai il browser.
Visualizzatore PEM
Incolla un bundle PEM (certificati, chiavi, CSR) e ottieni un'analisi strutturata di ogni blocco — localmente.
Convertitore di formato SSL
Converti tra PEM, PFX/PKCS#12 e P7B/PKCS#7 — tutto localmente nel tuo browser.
Controllo SSL (voto A-F)
Valuta qualsiasi dominio da A a F: versioni TLS, stato del certificato, catena di fiducia e HSTS.
Verificatore SSL in massa
Verifica più certificati SSL in una sola volta
Pre-verifica della challenge ACME
Testa le validazioni HTTP-01 e DNS-01 prima di Let’s Encrypt: DNS, porta 443, raggiungibilità well-known e record TXT con suggerimenti di correzione.
Verificatore Let's Encrypt
Rileva i certificati Let’s Encrypt (R3/R10/E5/E6), il conto alla rovescia di rinnovo di 90 giorni, la salute della catena e consigli.
Verificatore di propagazione DNS
Controlla i record TXT, A, AAAA, NS e MX sui resolver Cloudflare, Google e AdGuard e conferma la propagazione.
Compatibilità catena LE
Mostra se il tuo sito serve la nuova catena ISRG E5/E6 o la vecchia catena cross-signed e se i vecchi dispositivi si fidano.
Generatore di comandi ACME
Genera comandi di emissione copiabili per Certbot, acme.sh, lego e win-acme (HTTP-01 o DNS-01).
Ispettore certificati
Inserisci un dominio per ispezionare validità del certificato, scadenza, protocollo TLS e integrità della catena completa.
Verificatore scadenza SSL
Verifica rapidamente la data di scadenza del certificato SSL di un dominio e i giorni rimanenti.
Ricerca Certificate Transparency
Elenca ogni certificato mai emesso per un dominio nei registri CT pubblici — scopri certificati ombra e non autorizzati.
Verificatore record CAA
Interroga i record DNS CAA di un dominio per vedere quali autorità di certificazione possono emettere certificati per esso.
Verificatore di revoca certificati
Verifica se un certificato è stato revocato tramite i suoi punti di distribuzione CRL e visualizza gli endpoint OCSP incorporati.