Inspetor de certificados SSL/TLS
Informe um host para uma verificação TLS pelo servidor. Revise o certificado, nome e datas; isso não valida a cadeia de confiança do navegador.
Informe um host para uma verificação TLS pelo servidor. Revise o certificado, nome e datas; isso não valida a cadeia de confiança do navegador.
Inspetor de certificados SSL/TLS faz parte das ferramentas de rede do KivTools. A bancada acima resolve todo o trabalho em uma única tela: valores digitados e opções e depois um resultado de texto pronto para copiar.
A bancada envia sua solicitação ao servidor do KivTools em Los Angeles e devolve a resposta para a página. Nada é gravado, mas a entrada sai do seu dispositivo: não use segredos reais.
Problemas de infraestrutura web só aparecem de fora: o que o DNS responde, quais cabeçalhos o servidor devolve, se um redirecionamento entra em laço ou se o certificado cobre o hostname. Estas ferramentas consultam um endpoint público e mostram o que um cliente comum veria.
Uma única checagem é uma foto, não uma garantia. GeoDNS, CDNs e caches podem responder diferente de outra rede: compare com um segundo ponto de vista antes de mexer em produção.
Navegadores, programas de desktop e utilitários de linha de comando devem concordar; diferenças normalmente indicam outra codificação, outro idioma ou outra versão. Reproduza o achado com as ferramentas da plataforma (dig, curl -I, openssl s_client) antes de agir; os valores devem bater.
Timeouts e portas bloqueadas costumam vir de firewall ou do provedor no caminho, não do serviço de destino; por isso uma checagem externa é uma boa segunda opinião. Guarde uma cópia da entrada enquanto testa, para que um ajuste errado nunca destrua o original.
Aceita um hostname público e uma porta; exibe apresentação do certificado, saúde, emissor, sujeito, SAN, validade, fingerprint SHA-256, protocolo TLS, cifra e tempo de handshake na página.
Verificar quando um certificado expira antes da renovação; confirmar se os SANs cobrem um hostname; comparar protocolo TLS e cifra durante auditoria de configuração.
O hostname público e a porta enviados são transmitidos ao KivTools; o servidor dele abre uma conexão TLS e inspeciona o certificado.
Somente hosts HTTPS públicos e acessíveis podem ser inspecionados; endpoints internos, privados ou que não usam HTTPS não são suportados porque o KivTools precisa abrir a conexão TLS.
Sim. Todas as ferramentas do KivTools são gratuitas, não exigem conta e não têm cota. Não existe plano pago escondido atrás da bancada nem e-mail obrigatório para usar o resultado.
No servidor do KivTools. A entrada vai por HTTPS, é processada para gerar a resposta e depois descartada; ficam apenas contadores anônimos.
Aceita um hostname público e uma porta; exibe apresentação do certificado, saúde, emissor, sujeito, SAN, validade, fingerprint SHA-256, protocolo TLS, cifra e tempo de handshake na página. Entradas grandes costumam passar sem problema; para volumes extremos, uma ferramenta local de linha de comando é mais adequada.
Caches e CDNs mentem à vontade: confira a fonte autoritativa e um segundo resolvedor. Compare antes uma amostra pequena e conhecida quando o resultado alimenta um processo automático.
O resultado é seu: sem marca d’água, sem etiqueta de licença e sem exigência de atribuição. Apenas verifique a licença do formato de base quando ele for para um produto.