Inspektur Keamanan & Rantai Kepercayaan TLS

Pemeriksa Sertifikat SSL Gratis & Uji Kedaluwarsa

Verifikasi validitas sertifikat SSL/TLS, tanggal kedaluwarsa, rantai kepercayaan Otoritas Sertifikat (CA), cakupan SAN, dan keamanan protokol TLS secara instan.

Memahami Keamanan & Verifikasi Sertifikat SSL/TLS

Secure Sockets Layer (SSL) dan penerus modernnya, Transport Layer Security (TLS), menyediakan enkripsi kriptografi dan otentikasi identitas untuk lalu lintas situs web.Saat browser web tersambung ke titik akhir HTTPS, browser tersebut memverifikasi bahwa server menyajikan sertifikat TLS valid yang dikeluarkan oleh Otoritas Sertifikat (CA) tepercaya.

Sertifikat SSL yang kedaluwarsa atau salah dikonfigurasi langsung memicu pemblokiran keamanan browser ("Koneksi Anda tidak bersifat pribadi"), membuat lebih dari 90% pengunjung menjauh dan menghentikan integrasi API.Dengan web yang semakin pendek masa validitas sertifikatnya yaitu 90 hari, pemantauan SSL otomatis sangat penting untuk keandalan operasional.

Penjelasan Rantai Kepercayaan Otoritas Sertifikat (CA).

Sertifikat SSL beroperasi dalam rantai kepercayaan hierarki:

  1. Sertifikat Entitas Akhir (Daun): Sertifikat spesifik yang diterbitkan untuk nama domain Anda (misalnya example.com).
  2. Sertifikat Menengah: Diterbitkan oleh Root CA untuk menandatangani sertifikat entitas akhir.Sertifikat perantara melindungi kunci akar dari paparan keamanan online.
  3. Otoritas Sertifikat Root: Sertifikat master yang sudah diinstal sebelumnya di sistem operasi dan penyimpanan kepercayaan browser (seperti Google Trust Services, DigiCert, atau Let's Encrypt ISRG Root X1).

Jika konfigurasi server web Anda gagal menyajikan sertifikat perantara bersama dengan sertifikat daun, browser desktop dapat menyelesaikan rantai melalui sertifikat yang di-cache sementara perangkat seluler gagal karena kesalahan keamanan.

Penyebab Umum Kegagalan Pembaruan SSL Senyap

  • Tantangan ACME HTTP-01 yang Rusak: Pembaruan perutean Nginx atau Apache yang secara tidak sengaja memblokir jalur /.well-known/acme-challenge/ mencegah pembaruan otomatis.
  • Token API DNS Kedaluwarsa: Tantangan DNS-01 otomatis gagal secara diam-diam ketika kredensial API untuk penyedia DNS (Cloudflare, AWS Route53) kedaluwarsa.
  • Proses Server Web yang Tidak Dimuat Ulang: Certbot berhasil memperbarui file sertifikat pada disk, tetapi pekerja server web gagal memuat ulang, dan terus menyajikan sertifikat lama yang kedaluwarsa di memori.

Pertanyaan yang Sering Diajukan

Pertanyaan umum tentang topik ini

Peringatan Kegagalan Perpanjangan SSL Otomatis

Cegah Pemadaman SSL Kedaluwarsa yang Memalukan

Pembaruan otomatis Certbot atau Let's Encrypt dapat gagal secara diam-diam karena tantangan HTTP-01 ACME yang rusak atau kesalahan pemuatan ulang server web.SimpleOps memantau sertifikat SSL 24/7, mengirimkan peringatan proaktif 30 hari, 7 hari, dan 1 hari sebelum masa berlakunya habis.