./prontouso.com
KEAMANAN

Pemeriksa Sertifikat SSL/TLS

Uji konfigurasi SSL/TLS server Anda: validasi rantai sertifikat X.509 lengkap, protokol TLS 1.0 hingga 1.3, cipher suite, HSTS, rekaman CAA, dan dapatkan nilai keamanan serta laporan PDF.

Status alatMenggunakan pemrosesan server
Pratinjau
prontouso://ssl-certificate-checker
TLS / SSLPEMERIKSAAN LANGSUNG

Check a certificate

Connect to a live server and inspect exactly what it presents.

01 · TARGET

No scheme, no path — just the host name. Every public IP address it resolves to gets checked.

Port

Enter a domain to run a live TLS handshake against it.

  1. 1We resolve every public IP address behind the domain (up to 3).
  2. 2For each one, we run a real TLS handshake and read exactly what the server presents.
  3. 3We grade the result the way a browser effectively would — chain of trust, protocol, and cipher included.
This connects to a live server on your behalf from ProntoUso's backend, because a browser cannot open a raw TLS handshake with a site it isn't loading. Only connection metadata and public certificates are read; nothing is stored.

Certificate report

One grade per endpoint, with everything behind it.

02 · REPORT
No check yet

The grade, certificate chain, protocol support, and more will appear here.

Cara kerja

  1. Masukkan data Anda

    Isi nilai yang diperlukan, tempel teks Anda, atau unggah file yang ingin diproses.

  2. Lihat hasil seketika

    Sebagian besar alat diperbarui secara langsung saat Anda mengetik; beberapa menggunakan satu tombol tindakan.

  3. Gunakan hasil Anda

    Salin, unduh, atau bagikan hasil yang dihasilkan — Anda selalu memiliki kendali penuh atas data Anda.

Koneksi nyata di server dan keamanan jaringan — Untuk memeriksa sertifikat dan cipher secara akurat, backend ProntoUso membuka koneksi TLS uji coba ke port publik standar dari domain yang ditentukan. Hanya metadata publik dan sertifikat X.509 terbuka yang dibaca; tidak ada data pemeriksaan yang disimpan. Rentang alamat IP privat, loopback, dan internal diblokir secara ketat untuk mencegah pemindaian jaringan yang tidak sah (perlindungan SSRF).

Apa itu Pemeriksa Sertifikat SSL/TLS?

Pemeriksa Sertifikat SSL/TLS melakukan koneksi kriptografi langsung ke server domain untuk menginspeksi rantai sertifikat X.509 lengkap, Otoritas Penerbit (CA), masa berlaku, protokol TLS 1.0 hingga 1.3, cipher dengan Forward Secrecy, header HSTS, dan rekaman DNS CAA.

PAHAMI CARA KERJA ALAT

Cara Memeriksa Sertifikat SSL/TLS, Rantai Kepercayaan, dan Cipher

Pelajari cara menganalisis validitas sertifikat digital X.509, integritas rantai sertifikasi, dukungan protokol TLS modern, dan header keamanan transport.

Validasi rantai sertifikat X.509

Sertifikat SSL/TLS tidak bekerja sendiri; sertifikat ini bergantung pada hierarki Infrastruktur Kunci Publik (PKI). Server web mengirimkan sertifikat akhir (Leaf/server) bersama sertifikat perantara (Intermediate) yang menghubungkan identitasnya ke Otoritas Sertifikat Akar (Root CA) yang telah dipercaya oleh browser dan sistem operasi.

Alat ini memeriksa kelengkapan rantai sertifikat tanpa mata rantai yang hilang, mencocokkan domain yang diuji dengan Subject Alternative Names (SANs), serta menghitung sisa hari aktif hingga masa kedaluwarsa.

Dukungan protokol TLS, cipher suite, dan Forward Secrecy

Keamanan enkripsi transport sangat ditentukan oleh versi TLS yang didukung oleh server. Protokol usang seperti TLS 1.0 dan TLS 1.1 memiliki celah keamanan serius dan harus dinonaktifkan, sedangkan TLS 1.2 dan TLS 1.3 merupakan standar keamanan web modern.

Pemeriksaan ini menguji apakah cipher suite yang dinegosiasikan menggunakan algoritma AEAD yang tangguh (seperti AES-GCM atau ChaCha20) dan menerapkan Perfect Forward Secrecy (PFS) melalui pertukaran kunci efemeral (ECDHE/DHE) agar kunci privat yang bocor di masa depan tidak dapat mendekripsi lalu lintas masa lalu.

Kriteria penilaian dan nilai keamanan (A+ hingga F)

Sistem diagnostik menghitung skor keamanan 0–100 berdasarkan kekuatan kriptografi koneksi. Kegagalan kepercayaan kritis — seperti sertifikat kedaluwarsa, sertifikat self-signed yang tidak tepercaya, ketidakcocokan nama domain (hostname mismatch), atau rantai sertifikat yang terputus — akan otomatis menghasilkan nilai F karena browser akan memblokir akses pengunjung dengan peringatan keamanan.

Peringatan tingkat menengah, seperti ketiadaan TLS 1.3, tidak adanya header HSTS, atau dukungan cipher lama, akan mengurangi poin secara proporsional untuk memandu prioritas perbaikan server.

Perlindungan lanjutan: HSTS, DNS CAA, dan multi-IP

Alat ini memeriksa apakah header HTTP Strict Transport Security (HSTS) aktif untuk memaksa seluruh koneksi melalui jalur HTTPS aman, serta memeriksa rekaman DNS CAA (Certificate Authority Authorization) guna memastikan hanya CA yang diberi wewenang yang dapat menerbitkan sertifikat.

Untuk domain yang berada di balik CDN atau load balancer, hingga 3 alamat IP publik diperiksa secara independen guna mendeteksi perbedaan konfigurasi atau sertifikat lama pada simpul server tertentu.

Contoh hasil audit server yang aman

Berikut adalah struktur diagnostik standar pada koneksi dengan nilai tertinggi (A+):

Protokol: TLS 1.3 | Cipher: TLS_AES_256_GCM_SHA384 (PFS: Ya) Rantai: Server (Leaf) -> Perantara (R10) -> Akar Tepercaya (ISRG Root X1) Masa Aktif: 78 hari tersisa | SAN: example.com, *.example.com Proteksi: HSTS Aktif (max-age=31536000) | DNS CAA: Terkonfigurasi | Pengalihan HTTP: Ya

Koneksi nyata di server dan keamanan jaringan

Untuk memeriksa sertifikat dan cipher secara akurat, backend ProntoUso membuka koneksi TLS uji coba ke port publik standar dari domain yang ditentukan. Hanya metadata publik dan sertifikat X.509 terbuka yang dibaca; tidak ada data pemeriksaan yang disimpan. Rentang alamat IP privat, loopback, dan internal diblokir secara ketat untuk mencegah pemindaian jaringan yang tidak sah (perlindungan SSRF).

Pertanyaan yang Sering Diajukan (FAQ)

Mengapa pemeriksaan sertifikat SSL/TLS memerlukan pemrosesan di server?

Browser web tidak memiliki API JavaScript untuk membuka koneksi socket TCP/TLS mentah ke host atau port mana pun secara sembarang. Untuk membaca seluruh rantai sertifikat, menguji versi protokol, dan menganalisis cipher dari server jarak jauh, jabat tangan (handshake) harus dimulai dari server backend ProntoUso.

Apa perbedaan antara sertifikat Leaf (server), Intermediet, dan Root?

Sertifikat Leaf (daun) adalah sertifikat akhir yang diterbitkan khusus untuk domain Anda. Sertifikat Intermediet (perantara) diterbitkan oleh Otoritas Sertifikat (CA) untuk menandatangani sertifikat Anda dan menjembatani kepercayaan ke Root CA, yang merupakan jangkar kepercayaan utama yang telah tertanam di browser dan sistem operasi.

Apa yang menyebabkan sebuah domain mendapat nilai 'F'?

Nilai F diberikan secara otomatis jika ditemukan masalah kritis yang memicu peringatan keamanan browser: sertifikat telah kedaluwarsa, sertifikat self-signed yang tidak tepercaya, ketidaksesuaian nama domain pada sertifikat (SAN mismatch), atau rantai sertifikat perantara yang tidak lengkap.

Apa itu rekaman DNS CAA dan mengapa penting?

Rekaman CAA (Certificate Authority Authorization) adalah entri DNS yang secara formal menyatakan CA mana saja yang diizinkan menerbitkan sertifikat SSL/TLS untuk domain Anda. Hal ini mencegah pihak tidak berwenang meminta sertifikat palsu dari CA lain.

Mengapa alat ini memeriksa beberapa alamat IP untuk satu domain?

Situs web modern umumnya menggunakan Load Balancer atau Content Delivery Network (CDN) dengan banyak server. Memeriksa masing-masing alamat IP secara independen memastikan tidak ada satu pun server yang menjalankan sertifikat kedaluwarsa atau konfigurasi TLS yang rentan.

Apakah nilai A+ menjamin situs web saya 100% aman dari peretasan?

Tidak. Nilai A+ memastikan bahwa jalur enkripsi transport (SSL/TLS), integritas rantai sertifikat, dan header transport telah dikonfigurasi dengan sangat baik. Namun, kerentanan aplikasi web (seperti SQL injection atau XSS), kelemahan autentikasi, dan konfigurasi DNS berada pada lapisan berbeda yang membutuhkan langkah pengamanan terpisah.