Cek SSL Domain
Periksa sertifikat SSL sebuah domain seperti yang dilihat browser: kapan kedaluwarsa, untuk nama apa saja, siapa penerbitnya, apakah chain-nya lengkap, dan versi TLS apa yang masih diterima server.
Seputar sertifikat SSL.
Apa itu sertifikat SSL?
▼
Sertifikat SSL (tepatnya TLS) membuktikan bahwa server benar pemilik domain tersebut dan mengenkripsi koneksi antara browser dan server. Tanpa sertifikat yang valid, browser menampilkan peringatan "Tidak aman" dan pengunjung bisa batal masuk.
Kenapa browser bilang tidak aman padahal SSL sudah dipasang?
▼
Penyebab paling umum: sertifikat sudah kedaluwarsa, sertifikat tidak mencakup nama yang dibuka (misalnya hanya example.com tanpa www.example.com), chain intermediate tidak dipasang, atau halaman memuat gambar dan script lewat http:// (mixed content). Tiga yang pertama terlihat di hasil pemeriksaan ini.
Apa artinya chain tidak lengkap?
▼
CA menerbitkan sertifikat lewat sertifikat intermediate, dan server wajib mengirim intermediate itu bersama sertifikat domain. Browser desktop kadang bisa melengkapinya sendiri, tetapi Android, curl, dan banyak aplikasi tidak bisa, lalu menolak koneksi. Solusinya, pasang file CA bundle dari penerbit bersama sertifikat.
Berapa lama sertifikat Let’s Encrypt berlaku?
▼
Sertifikat Let's Encrypt berlaku 90 hari dan biasanya diperpanjang otomatis sekitar 30 hari sebelum habis. Kalau hasil di sini menunjukkan sisa 14 hari atau kurang, kemungkinan perpanjangan otomatisnya gagal, misalnya karena DNS domain tidak lagi mengarah ke server.
Bisa cek port selain 443?
▼
Bisa. Pilih port di sebelah kolom domain: 465 (SMTPS), 993 (IMAPS), dan 995 (POP3S) untuk mail server, atau 2083, 2087, dan 2096 untuk cPanel, WHM, dan webmail. Port yang memakai STARTTLS, seperti 25 dan 587, belum didukung.
Bisakah dipakai dari terminal?
▼
Bisa. curl 'ipku.in/alat/cek-ssl?q=example.com' menghasilkan hasil pemeriksaan dalam teks biasa, sedangkan /api/ssl/example.com menghasilkan JSON. Tambahkan &port=993 atau ?port=993 untuk port lain.