Jak używać
- Wpisz domenę lub wklej adres strony w polu wejściowym.
- Kliknij Sprawdź SSL.
- Odczytaj datę wygaśnięcia i liczbę dni do końca ważności certyfikatu.
- Przejrzyj wynik weryfikacji łańcucha, zgodności nazwy hosta i ewentualne ostrzeżenia.
Przykłady
Certyfikat portalu gov.pl
www.gov.pl
Host: www.gov.pl Werdykt: Ważny Wystawca: Certum EV TLS G2 R39 CA, Asseco Data Systems S.A. Ważny: 2025-12-31 – 2026-12-31 (zostało 86 dni) SAN: gov.pl, www.gov.pl Łańcuch: trusted Sprawdzono z naszego serwera 2026-10-06 06:12:27 UTC
Test brakującego certyfikatu pośredniego
incomplete-chain.badssl.com
Host: incomplete-chain.badssl.com Werdykt: Znaleziono problemy Wystawca: YR1, Let's Encrypt Ważny: 2026-09-29 – 2026-12-28 (zostały 83 dni) SAN: *.badssl.com, badssl.com Łańcuch: incomplete_chain Sprawdzono z naszego serwera 2026-10-06 06:12:00 UTC
FAQ
Co oznacza niepełny łańcuch certyfikatów SSL?
Serwer nie przesyła potrzebnego certyfikatu pośredniego. Zainstaluj pełny łańcuch certyfikatów, często w pliku fullchain.pem. Narzędzie nie pobiera brakujących certyfikatów pośrednich.
Czy trzeba osobno sprawdzić domenę z www i bez www?
Sprawdź oba adresy osobno, ponieważ narzędzie sprawdza dokładnie podany host. Certyfikat dla *.example.com nie obejmuje samego example.com ani a.b.example.com.
Dlaczego po odnowieniu certyfikatu nadal widzę stary wynik?
Wyniki są przechowywane w pamięci podręcznej serwera przez 5 minut. Przycisk Odśwież sprawdza certyfikat ponownie tylko wtedy, gdy zapisany wynik ma więcej niż 60 sekund, i liczy się jako 2 sprawdzenia.
Czy poprawny certyfikat SSL oznacza, że strona jest bezpieczna?
Poprawny certyfikat oznacza szyfrowane połączenie z daną domeną, ale nie potwierdza bezpieczeństwa strony. Narzędzie nie sprawdza unieważnienia certyfikatu przez OCSP/CRL ani Certificate Transparency.
Czy mogę sprawdzić certyfikat po adresie IP lub na innym porcie?
Podaj nazwę domeny, nie adres IP. Narzędzie sprawdza wyłącznie port 443; nie obsługuje innych portów ani STARTTLS.