Controllo del certificato SSL
Un certificato SSL (più correttamente TLS) cifra la connessione tra il browser e il tuo sito e dimostra che il sito appartiene davvero a te. Un certificato scaduto, rilasciato per il dominio sbagliato o con una catena incompleta mostra un avviso di sicurezza nel browser del visitatore e blocca le vendite. Questo strumento controlla il certificato e le impostazioni della connessione in una volta sola.
Vengono letti solo il certificato pubblico del server e l'header di sicurezza. Per migliorare lo strumento e prevenire abusi, il dominio verificato e il risultato vengono salvati ed eliminati dopo 180 giorni.
Controlla il certificato SSL del tuo sito
- 01
Come leggere il risultato
La data di scadenza e i giorni rimasti ti dicono quando va rinnovato il certificato. Tra i nomi coperti deve comparire il nome esatto del tuo sito (con o senza www). La catena mostra se i browser possono verificare il certificato fino a una root attendibile. Il protocollo dovrebbe essere TLS 1.2 o 1.3; HSTS dice ai browser di collegarsi sempre al sito in modo cifrato.
- 02
Le durate dei certificati si accorciano
Browser e autorità di certificazione stanno riducendo gradualmente la durata massima dei certificati: al massimo 200 giorni dal 15 marzo 2026, 100 giorni nel 2027 e 47 giorni nel 2029. Il rinnovo manuale non è più sostenibile; il rinnovo automatico (ad es. ACME/Let's Encrypt o il certificato automatico del tuo hosting) dovrebbe essere configurato.
- 03
I problemi più comuni
Dimenticare il rinnovo, un certificato rilasciato per www che non copre il dominio nudo (o il contrario), il certificato intermedio mancante sul server (funziona in alcuni browser, fallisce in altri) e vecchie versioni di TLS lasciate attive. Tutti si manifestano come avvisi di sicurezza o riducono la fiducia nei motori di ricerca.
- 04
Cosa non controlla questo strumento?
Lo strumento controlla solo il certificato e le impostazioni HTTPS all'indirizzo principale del tuo sito. Non controlla le vulnerabilità all'interno del sito, il software non aggiornato, i pannelli di amministrazione o altri sottodomini; per questo serve un test di sicurezza autorizzato.
Domande frequenti
Cosa controlla lo strumento, cosa non può controllare e come usare il risultato.
Il mio certificato sta per scadere, cosa devo fare?
Controlla nel pannello del tuo hosting che il rinnovo automatico sia attivo. Se hai acquistato il certificato manualmente, rinnovalo, installalo sul server e ricorda di aggiungere il certificato intermedio. Dopo il rinnovo, ricontrolla con questo strumento.
C'è una differenza di sicurezza tra certificati gratuiti e a pagamento?
Non per quanto riguarda la crittografia; certificati gratuiti come Let's Encrypt offrono la stessa crittografia. Quelli a pagamento possono aggiungere la validazione dell'organizzazione, garanzie o assistenza.
Cos'è l'HSTS e dovrei attivarlo?
L'HSTS è un header che dice ai browser di connettersi al tuo sito solo tramite HTTPS per un periodo di tempo; impedisce connessioni non cifrate. È consigliato se tutti i tuoi sottodomini forniscono HTTPS; prova prima una durata breve, poi estendila.
Questo controllo sembra un attacco al mio sito?
No. Lo strumento apre una singola normale connessione HTTPS e legge il certificato e gli header della risposta; non invia né tenta nulla sul tuo sito. È come quando un visitatore apre il sito.
Pagine correlate
Altri strumenti gratuiti, guide e servizi correlati.
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.