InfraNestInfraNest

Gratis tool

SSL-certificaatcontrole

Controleer dat het SSL-certificaat van een domein geldig en vertrouwd is, zodat browsers je bezoekers niet waarschuwen.

Probeer:

Ga verder dan deze tool. Beheer Certificates bij elke provider — vanuit één dashboard.

Gratis aan de slag →

Een SSL/TLS-certificaat versleutelt verkeer en bewijst de identiteit van je site. Als het verlopen, verkeerd geconfigureerd of niet-vertrouwd is, tonen browsers een enge waarschuwing en vertrekken bezoekers. Deze tool bevestigt dat een domein momenteel een geldig, vertrouwd certificaat serveert.

De controle leest het certificaat dat de server werkelijk aanbiedt en legt vervolgens elk onderdeel uit: de verloopdatum en hoeveel tijd er nog is, de namen die het dekt, de autoriteit die ondertekende en elk certificaat in de keten daartussen. Waar iets misgaat staat erbij wat een bezoeker merkt en wat het oplost.

Het blijft één controle, op één moment. Verloopdatums sluipen stilletjes dichterbij en verlengingen mislukken geruisloos, dus certificaten kun je het best automatisch laten bewaken.

InfraNest

Laat nooit een certificaat verlopen

InfraNest bewaakt je SSL-certificaten continu — verloop, uitgever, SANs, algoritme en sleutelgrootte — en waarschuwt je ruim voordat er iets verloopt.

  • Automatische SSL-verloopmonitoring
  • Volledige certificaatdetails (SANs, uitgever, algoritme)
  • Meldingen voordat certificaten verlopen
  • Ook domeinverloopmonitoring

Veelgestelde vragen

#Wat controleert deze tool?

Dat het domein een certificaat via HTTPS aanbiedt, dat het op dit moment geldig is en niet verlopen of pas later geldig, dat het komt van een autoriteit die browsers vertrouwen, dat het de ingevoerde hostnaam dekt, en dat de server de volledige keten tussen zijn eigen certificaat en die autoriteit meestuurt. Plus de sleutel, het handtekeningalgoritme, de vingerafdruk en het serienummer.

#Waarom waarschuwt mijn browser terwijl het certificaat hier geldig heet?

Meestal omdat de server het eindcertificaat zonder zijn intermediate meestuurt. Sommige clients halen de ontbrekende schakel zelf op en andere niet, wat het irritante geval oplevert van een site die in de ene browser werkt en in de andere faalt. Andere oorzaken zijn een flink verkeerd lopende klok, of een pagina die onderdelen over gewoon HTTP laadt.

#Hoe lang is een certificaat geldig?

Let’s Encrypt geeft uit voor 90 dagen, en publiek vertrouwde certificaten mogen niet langer dan 398 dagen lopen — een maximum dat de sector gestaag verkort. Korte looptijden zijn alleen veilig als de verlenging geautomatiseerd én bewaakt is.

#Maakt automatische verlenging dit niet overbodig?

Automatisering faalt geruisloos. Een DNS-wijziging, een geblokkeerde poort 80, een verlopen API-token of een deploy die een cronjob wiste stoppen de verlenging zonder dat iemand een foutmelding leest — en het eerste teken is een browserwaarschuwing waar een klant bij zit.

#Wat is een SAN?

De lijst ‘Subject Alternative Name’ bevat elke hostnaam die een certificaat dekt. Een certificaat voor example.com dekt www.example.com niet als die naam er niet in staat, en daarom waarschuwt zo vaak de ene variant terwijl de andere werkt.

Uit de blog

Meer gratis tools

Begin in seconden

Breng je hele infrastructuur samen in één modern dashboard.

Gratis plan · Geen creditcard nodig · In enkele minuten ingesteld