hero-ssl-tools

Alat SSL Gratis

Alat SSL gratis kami membantu Anda bekerja dengan sertifikat SSL/TLS di setiap tahap. Periksa sertifikat pada nama domain publik mana pun untuk mengetahui tanggal kedaluwarsa, kesalahan rantai, dan pengaturan TLS yang lemah. Hasilkan Certificate Signing Request (CSR) yang Anda kirimkan ke Certificate Authority (CA), dan uraikan kodenya sebelum Anda mengirimkannya. Konversikan file sertifikat untuk Apache, Nginx, atau IIS, dan pastikan sertifikat cocok dengan kunci privatnya. Alat-alat ini bekerja dengan sertifikat dari CA mana pun, dan tidak perlu instalasi apa pun.

Uji Sertifikat SSL Situs Web yang Aktif

Pemeriksa SSL

Masukkan nama domain publik dan SSL Checker akan terhubung ke domain tersebut melalui TLS. Alat ini melaporkan tanggal kedaluwarsa sertifikat dan sisa hari, CA penerbit, apakah rantai sertifikat berjalan melalui sertifikat intermediate hingga ke root yang tepercaya, dan apakah nama host tercantum dalam Subject Alternative Names. Alat ini juga menguji versi TLS dan cipher suites, memeriksa adanya Heartbleed, POODLE, serta tiga kerentanan lain yang telah dikenal, dan memberikan nilai hasil dari A+ hingga F.

Gunakan ini saat browser menunjukkan kesalahan sertifikat di situs Anda, atau segera setelah menginstal sertifikat. Centang Hide this scan untuk menjaga hasilnya agar tidak muncul di daftar publik, dan atur pengingat untuk 30, 15, 7, dan 1 hari sebelum kedaluwarsa.

Melihat kesalahan browser? Mulailah dengan panduan kami tentang Kesalahan SSL: Apa Itu dan Cara Memperbaikinya.

Buat dan Periksa CSR Anda

CSR Generator

Masukkan detail domain dan organisasi Anda, dan Generator CSR akan membuat CSR beserta kunci pribadinya di server kami, lalu menampilkan keduanya untuk Anda simpan. Kirimkan CSR ke CA Anda saat memesan dan simpan kunci pribadinya; sertifikat hanya berfungsi bersama kunci tersebut. Ingin kunci tetap berada di komputer Anda sendiri? Ikuti panduan CSR kami untuk OpenSSL, cPanel, dan IIS sebagai gantinya.

CSR Decoder

Tempelkan CSR dan CSR Decoder akan membaca kembali Common Name, kolom organisasi dan alamat, Subject Alternative Names (jika ada), algoritma dan ukuran kunci publik, serta algoritma tanda tangan. Gunakan alat ini sebelum Anda mengirimkan permintaan, agar domain yang salah ketik tidak berakhir menjadi sertifikat yang harus Anda terbitkan ulang, atau ketika CA menolak permintaan dan Anda perlu mengetahui alasannya.

Perbaiki File Sertifikat untuk Server Anda

Konverter SSL

Konversikan sertifikat antara format PEM, DER, PFX (PKCS#12) dan P7B (PKCS#7) tanpa perlu mengunggahnya ke mana pun. Apache dan Nginx membutuhkan PEM. IIS, Microsoft Exchange dan Azure App Service membutuhkan PFX, yang menggabungkan sertifikat dengan kunci privatnya. Tomcat menerima PKCS#12, keystore Java, atau, mulai versi 8.5, PEM. P7B hanya berisi sertifikat, tidak pernah menyertakan kunci. Peta lengkap format per server tersedia di halaman konverter; panduan kami tentang Format Sertifikat SSL dan Ekstensi File Sertifikat: Panduan Lengkap menjelaskan setiap format secara rinci.

Pencocok Kunci Sertifikat

Periksa apakah sertifikat, private key, dan CSR berasal dari pasangan kunci yang sama dengan membandingkan public key di dalam masing-masing. Tidak ada data yang meninggalkan browser Anda. Gunakan alat ini ketika server menampilkan pesan “key values mismatch”, atau ketika sertifikat diterbitkan berdasarkan CSR dari mesin yang berbeda. Setelah semuanya cocok, ikuti Cara Menginstal Sertifikat SSL untuk server Anda.

Pilih Sertifikat SSL yang Tepat

SSL Choosing Wizard

Jawab beberapa pertanyaan tentang apa yang Anda amankan dan SSL Wizard akan merekomendasikan sertifikat: tingkat validasi (DV, OV atau EV) dan cakupan (domain tunggal, wildcard atau multi-domain). Jika Anda dapat mengotomatiskan pembaruan, sertifikat DV gratis mencakup satu hostname, satu wildcard (dengan validasi DNS) atau beberapa domain. Sertifikat berbayar menambahkan validasi OV dan EV, garansi dan dukungan, serta wildcard yang tidak bergantung pada pembaruan berbasis DNS.

Mengelola Banyak Sertifikat?

Pemeriksaan manual efektif untuk beberapa sertifikat saja. Untuk lusinan sertifikat, gunakan platform yang menemukan setiap sertifikat yang Anda miliki, memperbarui masing-masing sebelum kedaluwarsa, dan memberi tahu Anda tentang setiap perubahan. SSL Dragon menawarkan Manajer Siklus Hidup DigiCert Trust dan CertCentral untuk keperluan tersebut.

Pertanyaan yang Sering Diajukan

Apa itu alat SSL?

Alat SSL adalah utilitas berbasis web gratis untuk berbagai pekerjaan seputar sertifikat SSL/TLS: memilih sertifikat, membuat dan memeriksa CSR, mengonversi file untuk server Anda, mencocokkan sertifikat dengan kunci privatnya, dan menguji hasil yang telah terpasang. Alat sertifikat SSL di halaman ini mencakup semuanya: SSL Checker, CSR Generator, CSR Decoder, SSL Converter, Certificate Key Matcher, dan SSL Wizard.

Apakah alat-alat SSL ini gratis, dan apakah saya perlu membuat akun?

Keenam alat ini gratis, dan tidak ada yang perlu diinstal.

Apakah aman untuk menempelkan private key ke alat online?

Hanya aman jika Anda tahu di mana alat tersebut berjalan. SSL Converter dan Certificate Key Matcher bekerja sepenuhnya di dalam browser Anda dan tidak mengirimkan apa pun ke SSL Dragon, sehingga kunci yang ditempelkan ke salah satu alat tersebut tidak pernah meninggalkan perangkat Anda. CSR Generator membuat kuncinya di server kami, dan hal ini dinyatakan secara jelas. Jangan pernah menempelkan private key ke alat yang mengunggahnya; jika Anda tidak yakin, gunakan perintah OpenSSL.

Bagaimana cara memeriksa apakah sertifikat SSL saya terpasang dengan benar?

Jalankan SSL Checker pada hostname publik Anda; alat ini melaporkan masa berlaku, rantai sertifikat, dan kecocokan hostname dalam satu kali pemeriksaan. Di Chrome, klik ikon pengaturan di sebelah kiri alamat, lalu Connection is secure, kemudian Certificate is valid (ikon gembok telah dihapus sejak Chrome 117). Melalui terminal: openssl s_client -connect example.com:443 -servername example.com.

Apa perbedaan antara SSL dan TLS?

TLS adalah protokol yang menggantikan SSL: setiap versi SSL telah usang sejak 2015, dan TLS 1.2 serta 1.3 adalah yang digunakan server saat ini. Istilah “alat SSL” dan “sertifikat SSL” tetap digunakan karena sudah umum, dan sertifikat itu sendiri berfungsi dengan kedua protokol tersebut. Perbandingan lengkap: SSL vs TLS: Perbedaan Utama yang Dijelaskan Secara Sederhana.