SSL-tjek
Et SSL-certifikat er det, der gør forbindelsen mellem browseren og hjemmesiden krypteret. Det er hængelåsen i adresselinjen. Er certifikatet udløbet, udstedt til et andet domæne eller udstedt af nogen, browseren ikke stoler på, blokerer browseren siden og viser en advarsel i stedet.
SSL TJEK
Tjek SSL-certifikat for et domæne
Se om SSL-certifikatet er gyldigt, hvem der har udstedt det, og hvornår det udløber.
Slå et domæne op herover, så henter vi certifikatet og viser hvem det er udstedt til, hvem der har udstedt det, og hvornår det udløber.
Hvad er SSL egentlig
SSL står for Secure Sockets Layer. Teknisk set bruger nutidens sider efterfølgeren TLS, men navnet SSL hænger ved, og de to ord bruges i praksis om det samme. Certifikatet gør to ting: det krypterer trafikken, så ingen undervejs kan læse med, og det dokumenterer, at serveren rent faktisk hører til det domæne, du har skrevet i adresselinjen.
Den anden del er den, folk overser. Kryptering alene siger intet om, hvem der er i den anden ende. Det er derfor browseren reagerer så kraftigt, når navnet på certifikatet ikke passer til adressen.
De SSL-fejl du møder i browseren
Advarslen ser ens ud, men koden nederst fortæller hvad der er galt. Den er værd at læse, for løsningen er forskellig.
- NET::ERR_CERT_DATE_INVALID. Certifikatet er udløbet, eller din enheds ur går forkert. Tjek datoen på din egen computer først. Er den korrekt, er certifikatet reelt udløbet, og det kan kun ejeren af siden gøre noget ved.
- NET::ERR_CERT_AUTHORITY_INVALID. Udstederen er ukendt for browseren. Ses ved selvsignerede certifikater, og på netværk, hvor trafikken bliver opsnappet af en firewall eller et antivirusprogram.
- NET::ERR_CERT_COMMON_NAME_INVALID. Certifikatet er gyldigt, men udstedt til et andet domæne. Typisk fordi certifikatet dækker domænet uden www, mens du besøger det med www, eller omvendt.
- ERR_SSL_PROTOCOL_ERROR. Browser og server kunne ikke blive enige om en fælles krypteringsmetode. Ses på ældre servere, som ikke længere understøtter de versioner, moderne browsere kræver.
- Fejl 525. Kommer fra Cloudflare og betyder, at Cloudflare ikke kunne lave en sikker forbindelse videre til serveren bagved. Vi har en gennemgang i Hvad betyder 525 SSL Handshake Failed?
- Fejl 526. Også Cloudflare. Her nåede forbindelsen frem, men certifikatet på serveren bagved var ugyldigt. Se Dit SSL-certifikat er ugyldigt: hvad nu?
Du er besøgende og får en advarsel
Tjek først din egen dato og tid, for et forkert ur udløser den hyppigste af fejlene. Prøv derefter siden på mobildata i stedet for wifi. Forsvinder advarslen, var det netværket, du sad på, der greb ind i trafikken.
Bliver advarslen stående, så klik dig ikke videre. Særligt ikke hvis du skal logge ind eller betale. En advarsel om, at certifikatet hører til et andet domæne, er præcis det, man ville se, hvis nogen forsøgte at aflytte forbindelsen.
Du ejer siden
Slå dit eget domæne op herover og se udløbsdatoen. De fleste certifikater i dag fornys automatisk, men automatikken går i stå oftere end folk tror, typisk efter en flytning af hosting eller en ændring i DNS. Et certifikat, der ikke er fornyet, tager hele siden ned fra det sekund, det udløber.
Tjek også, at certifikatet dækker både domænet med og uden www, og at gamle underdomæner ikke er glemt. Et underdomæne uden gyldigt certifikat giver samme advarsel som en side helt uden.
Vil du have SSL, DNS, mail og registrering samlet i ét opslag, så brug domænetjekket. Er problemet snarere, at siden slet ikke loader, så start med DNS-tjekket.