hero-ssl-tools

Ferramentas SSL Gratuitas

Nossas ferramentas SSL gratuitas ajudam você a trabalhar com certificados SSL/TLS em todas as etapas. Verifique o certificado de qualquer domínio público quanto à data de expiração, erros de cadeia e configurações fracas de TLS. Gere a Certificate Signing Request (CSR) que você envia a uma Certificate Authority (CA) e decodifique-a antes de enviá-la. Converta arquivos de certificado para Apache, Nginx ou IIS, e confirme se um certificado corresponde à sua chave privada. As ferramentas funcionam com certificados de qualquer CA, e não há nada para instalar.

Teste o Certificado SSL de um Site Ativo

Verificador SSL

Digite um nome de domínio público e o SSL Checker se conectará a ele via TLS. Ele informa a data de expiração do certificado e os dias restantes, a CA emissora, se a cadeia passa pelo certificado intermediário até uma raiz confiável e se o nome do host está nos Subject Alternative Names. Ele também testa versões TLS e conjuntos de cifras, verifica Heartbleed, POODLE e outras três vulnerabilidades conhecidas, e classifica o resultado de A+ a F.

Use-o quando um navegador exibir um erro de certificado no seu site, ou logo após instalar um certificado. Marque Ocultar esta verificação para manter o resultado fora da lista pública, e defina um lembrete para 30, 15, 7 e 1 dia antes do vencimento.

Está vendo um erro no navegador? Comece com nosso guia sobre Erros de SSL: o que são e como corrigi-los.

Crie e Verifique seu CSR

CSR Generator

Digite os detalhes do seu domínio e organização e o gerador de CSR cria a CSR e sua chave privada em nossos servidores, exibindo ambas para que você as salve. Envie a CSR à sua CA ao fazer o pedido e guarde a chave privada; o certificado só funciona junto com ela. Quer que a chave permaneça em sua própria máquina? Siga nossos guias de CSR para OpenSSL, cPanel e IIS em vez disso.

CSR Decoder

Cole um CSR e o Decodificador de CSR exibe o Nome Comum, os campos de organização e endereço, quaisquer Nomes Alternativos do Titular, o algoritmo e o tamanho da chave pública, e o algoritmo de assinatura. Use-o antes de enviar, para que um domínio digitado incorretamente não se torne um certificado que você precisará reemitir, ou quando uma CA tiver rejeitado uma solicitação e você precisar entender o motivo.

Corrija os Arquivos de Certificado para o Seu Servidor

Conversor de SSL

Converta um certificado entre PEM, DER, PFX (PKCS#12) e P7B (PKCS#7) sem precisar fazer upload em lugar nenhum. Apache e Nginx esperam PEM. IIS, Microsoft Exchange e Azure App Service exigem PFX, que reúne o certificado junto com sua chave privada. Tomcat aceita PKCS#12, um keystore Java ou, a partir da versão 8.5, PEM. P7B contém apenas certificados, nunca a chave. O mapa completo servidor por servidor está na página do conversor; nosso guia sobre Formatos de certificados SSL e extensões de arquivos de certificados: Um guia completo explica cada formato.

Verificador de Correspondência de Certificado e Chave

Verifique se um certificado, uma chave privada e um CSR pertencem ao mesmo par de chaves comparando a chave pública dentro de cada um. Nada sai do seu navegador. Use-o quando o servidor exibir “key values mismatch”, ou quando o certificado tiver sido emitido a partir de um CSR de outra máquina. Depois de confirmar a correspondência, siga o Como Instalar um Certificado SSL.

Escolha o Certificado SSL Certo

SSL Choosing Wizard

Responda a algumas perguntas sobre o que você está protegendo e o SSL Wizard recomenda um certificado: o nível de validação (DV, OV ou EV) e a cobertura (domínio único, wildcard ou multi-domínio). Se você puder automatizar a renovação, um certificado DV gratuito cobre um nome de host, um wildcard (com validação DNS) ou vários domínios. Certificados pagos adicionam validação OV e EV, garantia e suporte, além de um wildcard que não depende de renovação baseada em DNS.

Gerenciando Muitos Certificados?

Verificações manuais funcionam para alguns poucos certificados. Para dezenas deles, use uma plataforma que descubra todos os certificados que você possui, renove cada um antes de expirar e alerte você sobre mudanças. A SSL Dragon oferece o DigiCert Trust Lifecycle Manager e o CertCentral exatamente para isso.

Perguntas Frequentes

O que são ferramentas SSL?

Ferramentas SSL são utilitários gratuitos baseados na web para as tarefas relacionadas a um certificado SSL/TLS: escolher um, gerar e verificar o CSR, converter arquivos para o seu servidor, corresponder um certificado à sua chave privada e testar o resultado instalado. As ferramentas de certificado SSL nesta página cobrem todas elas: SSL Checker, CSR Generator, CSR Decoder, SSL Converter, Certificate Key Matcher e SSL Wizard.

Essas ferramentas SSL são gratuitas e preciso de uma conta?

As seis ferramentas são gratuitas e não há nada para instalar.

É seguro colar uma chave privada em uma ferramenta online?

Somente quando você sabe onde a ferramenta é executada. O SSL Converter e o Certificate Key Matcher funcionam dentro do seu navegador e não enviam nada para a SSL Dragon, então uma chave colada em qualquer um dos dois nunca sai do seu dispositivo. O CSR Generator cria sua chave em nossos servidores, e isso é informado claramente. Nunca cole uma chave privada em uma ferramenta que a envia para um servidor; se você não conseguir confirmar isso, use os comandos OpenSSL.

Como verifico se meu certificado SSL está instalado corretamente?

Execute o SSL Checker no seu nome de host público; ele informa a validade, a cadeia e a correspondência de host em uma única verificação. No Chrome, clique no ícone de ajustes à esquerda do endereço, depois em A conexão é segura e, em seguida, em O certificado é válido (o cadeado foi removido no Chrome 117). No terminal: openssl s_client -connect example.com:443 -servername example.com.

Qual é a diferença entre SSL e TLS?

O TLS é o protocolo que substituiu o SSL: todas as versões do SSL foram descontinuadas desde 2015, e o TLS 1.2 e o 1.3 são o que os servidores usam atualmente. “Ferramentas SSL” e “certificado SSL” são os nomes que permaneceram em uso, e o próprio certificado funciona com qualquer um dos dois protocolos. Comparação completa: SSL vs. TLS: as principais diferenças explicadas de forma simples.