Strumenti
Controllo SSL
Verifica il certificato SSL di un dominio: validità, emittente, catena di certificati e versione TLS.
Che cosa verifica il controllo SSL
Come un browser, il controllo SSL apre una connessione HTTPS verso il dominio inserito e legge il certificato presentato dal server. Vede le stesse informazioni che controlla un browser, ma in forma più chiara.
- Rilasciato a e Valido per (SAN): i domini coperti dal certificato, per esempio sua-azienda.ch e www.sua-azienda.ch.
- Emittente: l'autorità di certificazione che ha firmato il certificato.
- Date di validità e giorni rimanenti: la data entro cui deve rinnovare al più tardi.
- Catena di certificati: se il server invia tutti i certificati intermedi e se la catena porta a un'autorità di certificazione radice attendibile.
- Versione TLS: il protocollo usato per la connessione. TLS 1.2 e TLS 1.3 sono attuali, le versioni precedenti sono considerate insicure.
Errori frequenti e loro cause
Il problema più frequente è un certificato scaduto. Spesso il rinnovo automatico non funziona più, per esempio dopo un cambio di nameserver o perché il dominio non punta più al server. Altrettanto spesso manca un indirizzo: il certificato copre sua-azienda.ch, ma non www.sua-azienda.ch. Una catena di certificati incompleta, invece, a volte si nota solo su alcuni dispositivi, perché certi browser scaricano da soli i certificati intermedi mancanti e altri no.
Durate di validità più brevi dal 2026
Dal 15 marzo 2026 i certificati pubblicamente attendibili sono validi al massimo 200 giorni. Il CA/Browser Forum ha deciso altre due tappe: 100 giorni da marzo 2027 e 47 giorni da marzo 2029. Chi installa i certificati a mano dovrà quindi rinnovarli sempre più spesso. Controlli regolarmente le date di scadenza o passi al rinnovo automatico.
Consiglio: Da HostOn, per ogni dominio nel conto di hosting viene rilasciato e rinnovato automaticamente un certificato SSL gratuito. È sufficiente che il dominio punti al nostro server.
Quando conviene un certificato validato
Per la maggior parte dei siti basta il certificato gratuito. I certificati validati OV ed EV attestano inoltre l'identità della sua azienda, per esempio per un negozio online o un portale clienti. Un certificato wildcard copre tutti i sottodomini diretti e il dominio principale. Da HostOn i certificati validati sono disponibili da CHF 22.90 all'anno.
Domande frequenti
Di solito il certificato è scaduto, non copre l'indirizzo aperto (per esempio manca la variante con www) oppure la catena di certificati è incompleta perché sul server manca un certificato intermedio. Il controllo SSL indica quale di questi casi si presenta.
Dal 15 marzo 2026 i certificati SSL pubblicamente attendibili possono essere validi al massimo 200 giorni. In base alle decisioni del CA/Browser Forum, la durata massima scende a 100 giorni dal 15 marzo 2027 e a 47 giorni dal 15 marzo 2029.
SAN sta per Subject Alternative Name. Questo campo contiene tutti i domini coperti dal certificato, per esempio sua-azienda.ch e www.sua-azienda.ch. I browser controllano solo questo campo. Se l'indirizzo aperto non è presente, compare un avviso.
Rinnovi il certificato e lo installi sul server insieme ai certificati intermedi. Con i certificati rilasciati automaticamente, la causa è spesso che il dominio non punta più al server. Verifichi poi con il controllo SSL che il nuovo certificato venga effettivamente utilizzato.

