SSL/TLS certifikat tjek - Analysér HTTPS sikkerhed for dit domæne
Tjek dit SSL/TLS certifikat og få hurtigt overblik over udløbsdato, gyldighed og korrekt HTTPS-opsætning. Se hvem der har udstedt certifikatet, hvilke domæner det dækker, og identificér problemer der kan udløse sikkerhedsadvarsler.
Tjek certifikatstatus og HTTPS-opsætning
SSL/TLS certifikat tjek viser status på dit certifikat og afslører fejl, manglende dækning eller certifikater der er ved at udløbe. Selvom navnet stadig er SSL, er det i praksis TLS-protokollen der krypterer forbindelsen i dag. Selve SSL-protokollen er forældet og udfaset af sikkerhedsmæssige årsager. Værktøjet bruges til at sikre, at din hjemmeside har en gyldig og korrekt HTTPS-forbindelse.
Brug certifikat tjek til hurtigt at validere opsætningen efter ændringer i hosting, domæne eller certifikatfornyelse, og til at bekræfte at certifikatet dækker de rigtige domæner og underdomæner.
Identificér fejl før de rammer brugerne
Fejl i SSL/TLS certifikater kan føre til browseradvarsler, mistet tillid og utilgængelige sider. Med SSL/TLS certifikat tjek kan du opdage problemer tidligt og handle, før de påvirker brugere eller trafik. Certifikatet sikrer kun selve forbindelsen. Det er noget andet end DNSSEC, der sikrer integriteten af DNS-opslaget forud for forbindelsen.
Værktøjet er velegnet til løbende kontrol af HTTPS-sikkerhed på både produktions- og testdomæner.
Certifikatfornyelse er en driftsopgave
Et udløbet certifikat er en af de hyppigste årsager til at et website pludselig bliver utilgængeligt, og det sker ofte uden varsel hvis fornyelsen ikke er automatiseret. Certifikater fra Let's Encrypt er kun gyldige i 90 dage og skal fornyes automatisk, mens et købt certifikat typisk holder et år og kræver en manuel kalenderpåmindelse. Ligger domænet bag en CDN, sker certifikatterminering ofte ved CDN'ens edge-servere frem for din egen origin-server, så tjek altid hvilket lag der reelt holder certifikatet opdateret.
Kør SSL/TLS certifikat tjek jævnligt, eller efter enhver ændring i hosting eller DNS, så du opdager et snart udløbende certifikat før dine besøgende gør.
Ofte stillede spørgsmål om SSL/TLS certifikat tjek
Certifikatet bekræfter at forbindelsen mellem browseren og serveren er krypteret, og at domænet ejer den offentlige nøgle certifikatet er udstedt til. Det siger derimod ikke noget om hvorvidt indholdet på siden er troværdigt, kun at forbindelsen ikke kan aflyttes eller ændres undervejs.
En server skal sende både sit eget certifikat og de mellemliggende certifikater op til en rod certifikatmyndigheden allerede har tillid til. Mange browsere har de gængse mellemcertifikater cachet og viser siden fint alligevel, mens andre browsere, mailklienter og ældre enheder ikke har dem og derfor afviser forbindelsen, selvom certifikatet i sig selv er gyldigt.
Let's Encrypt udsteder gratis certifikater med 90 dages gyldighed, designet til at blive fornyet automatisk via et værktøj som certbot. Et købt certifikat fra en kommerciel udbyder holder typisk et år, hvilket kræver en manuel fornyelse medmindre du selv automatiserer den. Kortere gyldighedsperioder er et sikkerhedsplus, men kun hvis fornyelsen rent faktisk er automatiseret.
Forny certifikatet med det samme hos din hosting-udbyder eller certifikatmyndighed, og installer det nye certifikat på alle servere der bruger det, inklusive en eventuel CDN. Kør derefter et nyt tjek for at bekræfte at den fulde certifikatkæde er korrekt, da browsere blokerer eller advarer mod siden så længe certifikatet er udløbet.
En CAA record er en DNS record der angiver hvilke certifikatmyndigheder der må udstede certifikater for domænet. Uden en CAA record kan enhver anerkendt certifikatmyndighed udstede et certifikat til domænet. Med en CAA record begrænser du det til de udbydere du selv har valgt, hvilket gør det sværere for andre at få udstedt et certifikat i dit navn ved en fejl.
Ja. SSL/TLS certifikat tjek på DNSinfo er gratis og kræver ingen oprettelse. Du kan tjekke lige så mange domæner du har brug for.