ip
ipku.in

Cek SSL Domain

Periksa sertifikat SSL sebuah domain seperti yang dilihat browser: kapan kedaluwarsa, untuk nama apa saja, siapa penerbitnya, apakah chain-nya lengkap, dan versi TLS apa yang masih diterima server.

Hasil pemeriksaan
Sertifikat valid
83 hari lagiberlaku sampai 22 Des 2026
4 lulus

Thawte TLS RSA CA G1 · DigiCert Inc

Cek DNS domain ini →Cek lokasi IP server →Analisa lengkap domain ini →json ↗

Diperiksa langsung dari server ipku.in: satu koneksi TLS untuk sertifikatnya, ditambah satu per versi TLS. Chain dinilai dengan daftar root CA Mozilla. Peringatan muncul 14 hari sebelum kedaluwarsa.

Pemeriksaan
  • ✓
    Masa berlakuMasih berlaku 83 hari lagi.
  • ✓
    Nama domainSertifikat mencakup detik.com.
  • ✓
    Chain sertifikatLengkap dan dipercaya, sampai root DigiCert Global Root G2.
  • ✓
    Versi TLSMenerima TLS 1.3, TLS 1.2.
SertifikatRSA 2048
nama
*.detik.com · PT. Trans Digital Media
SAN (2)
*.detik.comdetik.com
penerbit
Thawte TLS RSA CA G1 · DigiCert Inc
berlaku dari
15 Des 2025
berlaku sampai
22 Des 2026
serial
01575A54A7FA6722D29B313E7F7E55DB
sha-256
A8:E2:31:17:F8:0A:33:D9:32:11:2E:B0:64:AA:9D:52:FB:4E:61:74:7D:31:CF:12:84:FC:1F:EF:25:A4:98:28
Chain3
  1. ●
    *.detik.comsertifikat · berlaku sampai 22 Des 2026
  2. └
    Thawte TLS RSA CA G1intermediate · berlaku sampai 2 Nov 2027
  3. └
    DigiCert Global Root G2root · berlaku sampai 15 Jan 2038
Koneksi:443
protokol
TLS 1.3
cipher
TLS_AES_256_GCM_SHA384
alpn
h2
  • TLS 1.3diterima
  • TLS 1.2diterima
  • TLS 1.1ditolak
  • TLS 1.0ditolak
01 / tanya jawab

Seputar sertifikat SSL.

Apa itu sertifikat SSL?

▼

Sertifikat SSL (tepatnya TLS) membuktikan bahwa server benar pemilik domain tersebut dan mengenkripsi koneksi antara browser dan server. Tanpa sertifikat yang valid, browser menampilkan peringatan "Tidak aman" dan pengunjung bisa batal masuk.

Kenapa browser bilang tidak aman padahal SSL sudah dipasang?

▼

Penyebab paling umum: sertifikat sudah kedaluwarsa, sertifikat tidak mencakup nama yang dibuka (misalnya hanya example.com tanpa www.example.com), chain intermediate tidak dipasang, atau halaman memuat gambar dan script lewat http:// (mixed content). Tiga yang pertama terlihat di hasil pemeriksaan ini.

Apa artinya chain tidak lengkap?

▼

CA menerbitkan sertifikat lewat sertifikat intermediate, dan server wajib mengirim intermediate itu bersama sertifikat domain. Browser desktop kadang bisa melengkapinya sendiri, tetapi Android, curl, dan banyak aplikasi tidak bisa, lalu menolak koneksi. Solusinya, pasang file CA bundle dari penerbit bersama sertifikat.

Berapa lama sertifikat Let’s Encrypt berlaku?

▼

Sertifikat Let's Encrypt berlaku 90 hari dan biasanya diperpanjang otomatis sekitar 30 hari sebelum habis. Kalau hasil di sini menunjukkan sisa 14 hari atau kurang, kemungkinan perpanjangan otomatisnya gagal, misalnya karena DNS domain tidak lagi mengarah ke server.

Bisa cek port selain 443?

▼

Bisa. Pilih port di sebelah kolom domain: 465 (SMTPS), 993 (IMAPS), dan 995 (POP3S) untuk mail server, atau 2083, 2087, dan 2096 untuk cPanel, WHM, dan webmail. Port yang memakai STARTTLS, seperti 25 dan 587, belum didukung.

Bisakah dipakai dari terminal?

▼

Bisa. curl 'ipku.in/alat/cek-ssl?q=example.com' menghasilkan hasil pemeriksaan dalam teks biasa, sedangkan /api/ssl/example.com menghasilkan JSON. Tambahkan &port=993 atau ?port=993 untuk port lain.