Como usar “Inspetor de certificados SSL/TLS”

Inspetor de certificados SSL/TLS faz parte das ferramentas de rede do KivTools. A bancada acima resolve todo o trabalho em uma única tela: valores digitados e opções e depois um resultado de texto pronto para copiar.

A bancada envia sua solicitação ao servidor do KivTools em Los Angeles e devolve a resposta para a página. Nada é gravado, mas a entrada sai do seu dispositivo: não use segredos reais.

  1. Ajuste os campos acima do botão até o formulário corresponder ao seu caso.
  2. Clique em Inspecionar certificado para iniciar a conversão.
  3. Confira o resultado em uma segunda fonte antes de usar em produção.

Contexto e confiabilidade

Ferramentas de rede

Problemas de infraestrutura web só aparecem de fora: o que o DNS responde, quais cabeçalhos o servidor devolve, se um redirecionamento entra em laço ou se o certificado cobre o hostname. Estas ferramentas consultam um endpoint público e mostram o que um cliente comum veria.

Uma única checagem é uma foto, não uma garantia. GeoDNS, CDNs e caches podem responder diferente de outra rede: compare com um segundo ponto de vista antes de mexer em produção.

Obter resultados confiáveis

Navegadores, programas de desktop e utilitários de linha de comando devem concordar; diferenças normalmente indicam outra codificação, outro idioma ou outra versão. Reproduza o achado com as ferramentas da plataforma (dig, curl -I, openssl s_client) antes de agir; os valores devem bater.

Timeouts e portas bloqueadas costumam vir de firewall ou do provedor no caminho, não do serviço de destino; por isso uma checagem externa é uma boa segunda opinião. Guarde uma cópia da entrada enquanto testa, para que um ajuste errado nunca destrua o original.

Detalhes práticos

Entrada e saída

Aceita um hostname público e uma porta; exibe apresentação do certificado, saúde, emissor, sujeito, SAN, validade, fingerprint SHA-256, protocolo TLS, cifra e tempo de handshake na página.

Usos comuns

Verificar quando um certificado expira antes da renovação; confirmar se os SANs cobrem um hostname; comparar protocolo TLS e cifra durante auditoria de configuração.

Processamento e privacidade

O hostname público e a porta enviados são transmitidos ao KivTools; o servidor dele abre uma conexão TLS e inspeciona o certificado.

Limites e compatibilidade

Somente hosts HTTPS públicos e acessíveis podem ser inspecionados; endpoints internos, privados ou que não usam HTTPS não são suportados porque o KivTools precisa abrir a conexão TLS.

Perguntas frequentes

O Inspetor de certificados SSL/TLS é gratuito?

Sim. Todas as ferramentas do KivTools são gratuitas, não exigem conta e não têm cota. Não existe plano pago escondido atrás da bancada nem e-mail obrigatório para usar o resultado.

Onde meus dados são processados?

No servidor do KivTools. A entrada vai por HTTPS, é processada para gerar a resposta e depois descartada; ficam apenas contadores anônimos.

O que posso colocar no Inspetor de certificados SSL/TLS?

Aceita um hostname público e uma porta; exibe apresentação do certificado, saúde, emissor, sujeito, SAN, validade, fingerprint SHA-256, protocolo TLS, cifra e tempo de handshake na página. Entradas grandes costumam passar sem problema; para volumes extremos, uma ferramenta local de linha de comando é mais adequada.

Qual é a precisão do resultado?

Caches e CDNs mentem à vontade: confira a fonte autoritativa e um segundo resolvedor. Compare antes uma amostra pequena e conhecida quando o resultado alimenta um processo automático.

Posso usar o resultado comercialmente?

O resultado é seu: sem marca d’água, sem etiqueta de licença e sem exigência de atribuição. Apenas verifique a licença do formato de base quando ele for para um produto.

Ferramentas recentes: