Cek SSL Domain
Periksa sertifikat SSL sebuah domain seperti yang dilihat browser: kapan kedaluwarsa, untuk nama apa saja, siapa penerbitnya, apakah chain-nya lengkap, dan versi TLS apa yang masih diterima server.
Thawte TLS RSA CA G1 · DigiCert Inc
Diperiksa langsung dari server ipku.in: satu koneksi TLS untuk sertifikatnya, ditambah satu per versi TLS. Chain dinilai dengan daftar root CA Mozilla. Peringatan muncul 14 hari sebelum kedaluwarsa.
- ✓Masa berlakuMasih berlaku 83 hari lagi.
- ✓Nama domainSertifikat mencakup detik.com.
- ✓Chain sertifikatLengkap dan dipercaya, sampai root DigiCert Global Root G2.
- ✓Versi TLSMenerima TLS 1.3, TLS 1.2.
- nama
- *.detik.com · PT. Trans Digital Media
- SAN (2)
- *.detik.comdetik.com
- penerbit
- Thawte TLS RSA CA G1 · DigiCert Inc
- berlaku dari
- 15 Des 2025
- berlaku sampai
- 22 Des 2026
- serial
- 01575A54A7FA6722D29B313E7F7E55DB
- sha-256
- A8:E2:31:17:F8:0A:33:D9:32:11:2E:B0:64:AA:9D:52:FB:4E:61:74:7D:31:CF:12:84:FC:1F:EF:25:A4:98:28
- ●*.detik.comsertifikat · berlaku sampai 22 Des 2026
- └Thawte TLS RSA CA G1intermediate · berlaku sampai 2 Nov 2027
- └DigiCert Global Root G2root · berlaku sampai 15 Jan 2038
- protokol
- TLS 1.3
- cipher
- TLS_AES_256_GCM_SHA384
- alpn
- h2
- TLS 1.3diterima
- TLS 1.2diterima
- TLS 1.1ditolak
- TLS 1.0ditolak
Seputar sertifikat SSL.
Apa itu sertifikat SSL?
▼
Sertifikat SSL (tepatnya TLS) membuktikan bahwa server benar pemilik domain tersebut dan mengenkripsi koneksi antara browser dan server. Tanpa sertifikat yang valid, browser menampilkan peringatan "Tidak aman" dan pengunjung bisa batal masuk.
Kenapa browser bilang tidak aman padahal SSL sudah dipasang?
▼
Penyebab paling umum: sertifikat sudah kedaluwarsa, sertifikat tidak mencakup nama yang dibuka (misalnya hanya example.com tanpa www.example.com), chain intermediate tidak dipasang, atau halaman memuat gambar dan script lewat http:// (mixed content). Tiga yang pertama terlihat di hasil pemeriksaan ini.
Apa artinya chain tidak lengkap?
▼
CA menerbitkan sertifikat lewat sertifikat intermediate, dan server wajib mengirim intermediate itu bersama sertifikat domain. Browser desktop kadang bisa melengkapinya sendiri, tetapi Android, curl, dan banyak aplikasi tidak bisa, lalu menolak koneksi. Solusinya, pasang file CA bundle dari penerbit bersama sertifikat.
Berapa lama sertifikat Let’s Encrypt berlaku?
▼
Sertifikat Let's Encrypt berlaku 90 hari dan biasanya diperpanjang otomatis sekitar 30 hari sebelum habis. Kalau hasil di sini menunjukkan sisa 14 hari atau kurang, kemungkinan perpanjangan otomatisnya gagal, misalnya karena DNS domain tidak lagi mengarah ke server.
Bisa cek port selain 443?
▼
Bisa. Pilih port di sebelah kolom domain: 465 (SMTPS), 993 (IMAPS), dan 995 (POP3S) untuk mail server, atau 2083, 2087, dan 2096 untuk cPanel, WHM, dan webmail. Port yang memakai STARTTLS, seperti 25 dan 587, belum didukung.
Bisakah dipakai dari terminal?
▼
Bisa. curl 'ipku.in/alat/cek-ssl?q=example.com' menghasilkan hasil pemeriksaan dalam teks biasa, sedangkan /api/ssl/example.com menghasilkan JSON. Tambahkan &port=993 atau ?port=993 untuk port lain.