Przejdź do treści
Bezpieczne płatności 5000+ klientów

Sprawdź certyfikat

Parsuje PEM i pokazuje CN, SAN, wystawcę, daty ważności, algorytm.

Do czego służy sprawdzenie certyfikatu SSL?

Certyfikat SSL to cyfrowy dokument, który potwierdza tożsamość Twojej strony i szyfruje ruch między serwerem a użytkownikiem. Ale certyfikat może wygasnąć, zostać odwołany, mieć błędne dane lub zostać wystawiony na złą domenę. Nasze narzędzie pozwala w sekundę sprawdzić wszystkie kluczowe parametry certyfikatu — bez zaawansowanej wiedzy technicznej i bez instalowania openssl.

Kontrola terminu ważności

Sprawdź ile dni zostało do wygaśnięcia — reaguj zanim strona przestanie działać.

Weryfikacja po instalacji

Zainstalowałeś certyfikat na serwerze — sprawdź, czy dane i daty są poprawne.

Sprawdzenie listy SAN

Zweryfikuj, które domeny są objęte certyfikatem (np. czy obejmuje www i subdomeny).

Inspekcja obcego certyfikatu

Chcesz zweryfikować certyfikat partnera biznesowego lub podejrzanej strony — wklej i analizuj.

Jak sprawdzić certyfikat SSL — 3 kroki

Całość zajmuje kilka sekund. Wspieramy certyfikaty od wszystkich urzędów certyfikacji (Certum, DigiCert, Let's Encrypt, GlobalSign itp.).

1
Krok 1

Pobierz certyfikat

Z serwera (openssl s_client), pliku .crt/.pem/.cer lub z przeglądarki (kłódka → informacje o certyfikacie → eksport).

2
Krok 2

Wklej PEM

Wklej całość razem z nagłówkami -----BEGIN CERTIFICATE----- i kliknij "Sprawdź".

3
Krok 3

Przejrzyj wyniki

Zieloną plakietką oznaczamy aktywne certyfikaty. Żółtą — wkrótce wygasające. Czerwoną — już wygasłe.

Co mówi Ci sprawdzony certyfikat?

Certyfikat SSL zawiera kilkanaście informacji. Poniżej opisujemy te najważniejsze.

Daty ważności (Not Before / Not After)

Certyfikat jest ważny w określonym przedziale czasu. Not Before to data początku ważności (zwykle dzień wydania), Not After — data wygaśnięcia. Od września 2020 roku CA mogą wystawiać certyfikaty SSL na maksymalnie 398 dni (13 miesięcy).

Od marca 2026 limit ma zostać skrócony do 200 dni, a docelowo do 47 dni. Dlatego automatyczne odnawianie certyfikatów staje się koniecznością. Pomocne jest nasze narzędzie Przypomnij o wygasaniu.

Subject i Issuer

Subject to dane zapisane w certyfikacie dotyczące Twojej strony/firmy (CN, Organization, Country). Issuer to dane urzędu certyfikacji, który wydał certyfikat (np. "Certum Domain Validation CA SHA2").

Dla certyfikatu DV (Domain Validation) w Subject jest tylko domena. OV (Organization Validation) dodaje nazwę firmy. EV (Extended Validation) dodaje jeszcze dane rejestrowe i kraj siedziby.

Fingerprint SHA-256

"Odcisk palca" certyfikatu — unikalny skrót 64 cyfr i liter, obliczony z całej zawartości. Dwa identyczne certyfikaty mają identyczny fingerprint. Wystarczy zmiana jednej litery w Subject, i fingerprint będzie zupełnie inny.

Używany do porównywania certyfikatów (np. sprawdzenie, czy na serwerze zainstalowano właściwy), pinningu (HPKP, certificate transparency) i dokumentacji bezpieczeństwa.

Numer seryjny (Serial Number)

Unikalny identyfikator nadawany przez urząd certyfikacji. Każdy certyfikat wydany przez danego CA ma inny numer seryjny, co pozwala CA prowadzić ewidencję i unieważniać konkretne certyfikaty (Certificate Revocation List, OCSP).

Pokazujemy zarówno w formacie HEX (tradycyjny), jak i dziesiętnym. W przypadku konieczności revoke certyfikatu podajesz ten numer CA.

Najczęstsze pytania o certyfikaty SSL

Jak pobrać certyfikat SSL z działającego serwera?

Najszybciej za pomocą openssl:

$ echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509

Alternatywnie: w przeglądarce kliknij kłódkę w pasku adresu → "Pokaż certyfikat" → eksportuj do pliku .crt/.pem. W Firefox jest to bezpośrednio dostępne, w Chrome trochę głębiej (Developer Tools → Security).

Ile dni powinno zostać do wygaśnięcia, żeby zacząć odnawiać?

Minimum 30 dni wcześniej. To zapewnia bufor na wypadek problemów z płatnością, weryfikacją DCV/CV lub przenoszeniem certyfikatu. Standardowa praktyka to ustawić przypomnienia na 30, 14 i 3 dni przed wygaśnięciem. Dla certyfikatów Let's Encrypt (90-dniowych) odnawiaj automatycznie na 30 dni przed końcem.

Co to jest CA (Certificate Authority) i dlaczego to ma znaczenie?

CA (Certificate Authority) to zaufana organizacja, której przeglądarki i systemy operacyjne ufają. CA ręczy za tożsamość właściciela domeny i podpisuje certyfikaty swoim własnym kluczem. Najbardziej znane: DigiCert, Sectigo, Let's Encrypt, GlobalSign, Certum. Jeśli certyfikat jest wydany przez nieznane/niezaufane CA (np. self-signed), przeglądarka wyświetli błąd "Your connection is not private".

Czy mogę sprawdzić certyfikat, który jeszcze nie jest wdrożony?

Tak. Nasze narzędzie analizuje zawartość pliku — nie sprawdza, czy serwer na którym jest zainstalowany działa. Wystarczy, że masz certyfikat w formacie PEM (tekst z BEGIN/END). Możesz więc sprawdzić certyfikat świeżo otrzymany od CA zanim wgrasz go na serwer — to dobra praktyka by uniknąć błędów w produkcji.

Co oznacza "self-signed certificate" i czy mogę go używać?

Self-signed (samopodpisany) to certyfikat, gdzie Subject i Issuer są identyczne — czyli podpisałeś go sam dla siebie, nie CA. Możesz go używać do testów lokalnych, ale nie na publicznym serwerze — przeglądarki pokażą ostrzeżenie "Not secure". Do publicznych stron potrzebujesz certyfikatu od zaufanego CA (np. darmowy Let's Encrypt lub płatny Certum).

Czym różni się DV od OV i EV?

Trzy poziomy weryfikacji:

  • DV (Domain Validation) — CA sprawdza tylko, że jesteś właścicielem domeny (np. e-mailem admin@domena.pl). Wydanie w kilka minut. Najtańsze (także Let's Encrypt).
  • OV (Organization Validation) — dodatkowo CA weryfikuje istnienie firmy i jej adres. Wydanie 1-3 dni. W certyfikacie widać nazwę firmy.
  • EV (Extended Validation) — najbardziej rygorystyczna weryfikacja prawna (numer KRS, adres rejestrowy). Wydanie 3-7 dni. Dawniej wyświetlał zielony pasek — dziś kłódka wygląda tak samo, ale widać pełną nazwę firmy.
Co zrobić, gdy certyfikat wygasa jutro?

Nie panikuj, ale działaj szybko. Zamów re-issue lub nowy certyfikat DV — większość CA wystawia go w kilka minut. Jeśli masz aktywny certyfikat u nas w Certum, napisz na kontakt@2secure.pl — pomożemy bezpłatnie i szybko. Po otrzymaniu nowego certyfikatu zastąp stary na serwerze i restartuj Apache/Nginx/IIS. Na przyszłość: ustaw przypomnienia 30/14/3 dni przed wygaśnięciem.

Bezpieczeństwo Twoich danych

Certyfikat SSL jest dokumentem publicznym (nie zawiera klucza prywatnego), więc wklejenie go do naszego narzędzia nie niesie ryzyka. Mimo to dbamy o maksymalny standard bezpieczeństwa:

  • HTTPS z TLS 1.3 — całość transmisji szyfrowana.
  • Nic nie logujemy — treść certyfikatu nie trafia do plików ani baz danych.
  • Polskie data center — zgodność z RODO.
  • Wersja offlineopenssl x509 -in cert.pem -text -noout daje to samo lokalnie.

Sprawdź też pozostałe narzędzia SSL

Używamy cookies

Niezbędne cookies są zawsze włączone. Dodatkowo używamy cookies analitycznych (Google Analytics) i marketingowych — ale tylko za Twoją zgodą. Szczegóły w Polityce cookies.

Ustawienia cookies

Niezbędne Wymagane
Sesja, koszyk, logowanie. Bez nich strona nie zadziała.