Narzędzie DNSCheck

SSL Checker

SSL Checker sprawdza certyfikat SSL/TLS domeny, daty ważności, wystawcę, SAN, fingerprint oraz dopasowanie certyfikatu do domeny.

Szybkie sprawdzenie

Wpisz domenę do sprawdzenia SSL

Połącz się z domeną po porcie 443 i sprawdź certyfikat SSL/TLS, daty ważności, SAN oraz dopasowanie domeny.

Wyniki SSL

Sprawdzona domena cloudflare.com Połączenie: port 443 / TLS SNI
Wynik końcowy Certyfikat ważny

Certyfikat SSL wygląda poprawnie i pasuje do sprawdzanej domeny.

SSL OKCERTYFIKAT WAŻNYDOMENA PASUJE

Informacje o certyfikacie

TLS
Domena cloudflare.com
Status certyfikatu Certyfikat ważny
Wystawca / issuer Google Trust Services
Subject commonName: cloudflare.com
Ważny od 2026-05-10 21:14:06
Ważny do 2026-08-08 22:14:02
Wygasa za 56 dni
Algorytm podpisu ecdsa-with-SHA256
Typ klucza EC / ECDSA
Długość klucza 256 bit
Fingerprint SHA256 DD5995641DBD592129DB326DF082E400D8627ADD8B8C7DB48193139391EDF61C
Pasuje do domeny tak
Certyfikat aktualny tak
Wygasa wkrótce nie

SAN / alternatywne nazwy domen

5
cloudflare.com ns.cloudflare.com *.ns.cloudflare.com *.secondary.cloudflare.com secondary.cloudflare.com

Rekomendacje

  • Certyfikat SSL wygląda poprawnie.
Raw certificate details
{
    "parsed": {
        "name": "/CN=cloudflare.com",
        "subject": {
            "commonName": "cloudflare.com"
        },
        "hash": "98d4a252",
        "issuer": {
            "countryName": "US",
            "organizationName": "Google Trust Services",
            "commonName": "WE1"
        },
        "version": 2,
        "serialNumber": "0xA49C58EF69B060221328ECA90D788485",
        "serialNumberHex": "A49C58EF69B060221328ECA90D788485",
        "validFrom": "260510211406Z",
        "validTo": "260808221402Z",
        "validFrom_time_t": 1778447646,
        "validTo_time_t": 1786227242,
        "signatureTypeSN": "ecdsa-with-SHA256",
        "signatureTypeLN": "ecdsa-with-SHA256",
        "signatureTypeNID": 794,
        "purposes": {
            "1": [
                false,
                false,
                "SSL client"
            ],
            "2": [
                true,
                false,
                "SSL server"
            ],
            "3": [
                false,
                false,
                "Netscape SSL server"
            ],
            "4": [
                false,
                false,
                "S/MIME signing"
            ],
            "5": [
                false,
                false,
                "S/MIME encryption"
            ],
            "6": [
                false,
                false,
                "CRL signing"
            ],
            "7": [
                true,
                true,
                "Any Purpose"
            ],
            "8": [
                true,
                false,
                "OCSP helper"
            ],
            "9": [
                false,
                false,
                "Time Stamp signing"
            ]
        },
        "extensions": {
            "keyUsage": "Digital Signature",
            "extendedKeyUsage": "TLS Web Server Authentication",
            "basicConstraints": "CA:FALSE",
            "subjectKeyIdentifier": "E3:65:19:B1:A9:C3:A0:FB:54:FF:E0:22:B7:08:59:2D:C0:9E:33:A1",
            "authorityKeyIdentifier": "keyid:90:77:92:35:67:C4:FF:A8:CC:A9:E6:7B:D9:80:79:7B:CC:93:F9:38\n",
            "authorityInfoAccess": "OCSP - URI:http://o.pki.goog/s/we1/pJw\nCA Issuers - URI:http://i.pki.goog/we1.crt\n",
            "subjectAltName": "DNS:cloudflare.com, DNS:ns.cloudflare.com, DNS:*.ns.cloudflare.com, DNS:*.secondary.cloudflare.com, DNS:secondary.cloudflare.com",
            "certificatePolicies": "Policy: 2.23.140.1.2.1\n",
            "crlDistributionPoints": "\nFull Name:\n  URI:http://c.pki.goog/we1/A4NN7G_5v7M.crl\n",
            "ct_precert_scts": "Signed Certificate Timestamp:\n    Version   : v1 (0x0)\n    Log ID    : D7:6D:7D:10:D1:A7:F5:77:C2:C7:E9:5F:D7:00:BF:F9:\n                82:C9:33:5A:65:E1:D0:B3:01:73:17:C0:C8:C5:69:77\n    Timestamp : May 10 22:14:07.324 2026 GMT\n    Extensions: none\n    Signature : ecdsa-with-SHA256\n                30:44:02:20:25:C1:B6:76:C9:97:FA:6F:4B:0D:9C:0D:\n                08:E1:3F:E5:A2:F0:3F:AD:42:C0:72:43:01:12:77:7F:\n                60:F0:9A:50:02:20:22:BE:9C:7D:2E:B6:08:B7:1D:5B:\n                2B:09:94:30:9A:9B:4C:98:4D:34:B2:42:9A:E4:67:85:\n                EA:D8:28:E6:32:32\nSigned Certificate Timestamp:\n    Version   : v1 (0x0)\n    Log ID    : CB:38:F7:15:89:7C:84:A1:44:5F:5B:C1:DD:FB:C9:6E:\n                F2:9A:59:CD:47:0A:69:05:85:B0:CB:14:C3:14:58:E7\n    Timestamp : May 10 22:14:07.398 2026 GMT\n    Extensions: none\n    Signature : ecdsa-with-SHA256\n                30:45:02:21:00:CD:A9:A1:39:BC:A7:6E:04:A8:F8:23:\n                AE:49:00:B1:5C:D4:50:8C:98:01:6B:F6:6B:F3:34:B1:\n                3B:61:5C:31:2F:02:20:3B:C2:2A:2C:3B:17:3E:33:FB:\n                30:E1:F2:79:B4:E7:AA:C5:46:B8:58:12:FF:B0:A4:8F:\n                F3:49:95:64:09:C2:5D"
        }
    },
    "key": {
        "type": "EC / ECDSA",
        "bits": 256
    },
    "pem": "-----BEGIN CERTIFICATE-----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\np5ijZgtqe9i8dzO/8N0=\n-----END CERTIFICATE-----\n"
}

Opis i instrukcja

Co sprawdza SSL Checker?

SSL Checker łączy się z domeną po porcie 443 i pobiera certyfikat SSL/TLS zwracany przez serwer. Narzędzie pokazuje wystawcę, subject, daty ważności, SAN, fingerprint SHA256 oraz podstawowe parametry klucza.

Dzięki temu możesz szybko sprawdzić, czy certyfikat jest aktualny, czy pasuje do domeny i czy nie wymaga pilnego odnowienia.

Jak czytać wynik SSL?

  • Issuer = urząd certyfikacji, który wystawił certyfikat
  • Subject = główna nazwa lub organizacja w certyfikacie
  • SAN = alternatywne nazwy domen objęte certyfikatem
  • Fingerprint SHA256 = skrót pozwalający jednoznacznie zidentyfikować certyfikat
  • Wygasa za = liczba dni do końca ważności certyfikatu

Jak działa SSL Checker

01 Podajesz zapytanie

Wpisz nazwę domeny bez http://, https:// i bez ścieżki.

02 Narzędzie wykonuje test

Serwer łączy się z domeną po porcie 443 z użyciem SNI i pobiera certyfikat SSL/TLS.

03 Dostajesz wynik

Otrzymujesz status certyfikatu, daty ważności, SAN, fingerprint, parametry klucza i rekomendacje.

FAQ

Co to jest certyfikat SSL?

Certyfikat SSL/TLS potwierdza tożsamość domeny dla połączenia HTTPS i umożliwia szyfrowanie komunikacji między przeglądarką a serwerem.

Jak sprawdzić ważność SSL?

Wpisz domenę w SSL Checker. Narzędzie połączy się po porcie 443, pobierze certyfikat i pokaże datę ważności oraz liczbę dni do wygaśnięcia.

Co oznacza data wygaśnięcia certyfikatu?

To moment, po którym certyfikat przestaje być aktualny. Certyfikat warto odnowić z wyprzedzeniem, szczególnie gdy zostało mniej niż 30 dni.

Co oznacza SAN?

SAN, czyli Subject Alternative Name, zawiera listę domen i subdomen objętych certyfikatem.

Dlaczego certyfikat SSL nie pasuje do domeny?

Najczęściej oznacza to błędną konfigurację vhost, SNI albo certyfikat wystawiony dla innej domeny.

Czy SSL wpływa na bezpieczeństwo strony?

Tak. SSL/TLS szyfruje połączenie HTTPS i jest podstawowym elementem bezpieczeństwa strony oraz zaufania użytkowników.