Controllo certificato SSL
Il controllo del certificato SSL legge il certificato di un dominio e ti dice se è valido, chi lo ha emesso e soprattutto quando scade. Un certificato scaduto trasforma il sito in una pagina rossa di allarme del browser: questo strumento ti fa arrivare la data per tempo, prima che succeda.
Esegui online
Esegui questo sui nostri server con il tuo account. Gli strumenti gratuiti girano nel tuo browser; questo viene addebitato sul tuo saldo KIT al prezzo indicato sopra.
Cosa legge il controllo
Inserisci il dominio e il KIT si collega come farebbe un browser per leggere il certificato TLS. Ti mostra la data di scadenza, chi lo ha emesso, per quali domini è valido e se la catena fino all’autorità di certificazione è completa. È il modo rapido per rispondere a tre domande: il certificato è ancora buono, copre davvero il dominio giusto e quanti giorni mancano al rinnovo. Tutto senza aprire strumenti da riga di comando.
Il problema del rinnovo dimenticato
Molti certificati oggi durano poco — spesso novanta giorni — e si rinnovano da soli. “Si rinnovano da soli” finché il rinnovo automatico non si inceppa: allora il sito va offline con l’avviso di sicurezza, di solito di sabato. Controllare la scadenza con anticipo ti dà il margine per intervenire con calma. Sapere che mancano venti giorni è molto diverso dallo scoprirlo dai clienti quando ormai la pagina è bloccata.
Quanto costa e come tenerlo monitorato
Ogni verifica costa $0.002 per dominio, prezzo pubblicato e senza abbonamento. Puoi lanciare un controllo al volo quando ti serve una risposta immediata, oppure programmarlo in modo che il dominio venga verificato con regolarità e tu riceva un avviso quando la scadenza si avvicina. In entrambi i casi paghi solo i controlli eseguiti, senza canone fisso né sorprese. Il consiglio pratico è programmarlo una volta e dimenticarsene: sarà l’avviso a ricordarti del rinnovo al momento giusto.
Casi d'uso
Prima che il browser mostri l’allarme rosso
Il sito di Rossi & Figli S.r.l. ha il certificato in scadenza e nessuno se lo ricorda. Un controllo programmato avvisa venti giorni prima: c’è tutto il tempo per rinnovare senza che un cliente veda la pagina di errore del browser.
Verifica dopo il rinnovo
Hai rinnovato un certificato e vuoi essere sicuro che sul server sia attivo quello nuovo e non ancora il vecchio. Un controllo conferma la nuova data di scadenza e che la catena è completa, in pochi secondi.
Controllo dei domini in portafoglio
Un’agenzia che segue decine di siti verifica in modo regolare i certificati di tutti i domini affidati, così nessuno scade nel silenzio generale e la lista dei rinnovi è sempre sotto controllo.
Domande frequenti
Quali informazioni del certificato mostrate?
Data di scadenza, autorità che lo ha emesso, domini coperti e stato della catena di certificazione. In pratica tutto quel che serve per sapere se è valido e quanto manca al rinnovo.
Potete avvisarmi prima che il certificato scada?
Sì: puoi programmare il controllo perché il dominio venga verificato con regolarità e ricevere un avviso quando la scadenza si avvicina, con giorni di margine per rinnovare con calma.
Serve installare qualcosa sul server?
No. Il controllo legge il certificato dall’esterno, come fa un visitatore che apre il sito: non tocca il server e non richiede accessi o installazioni.
Funziona con i certificati gratuiti che si rinnovano da soli?
Sì, con qualsiasi certificato pubblico. Anzi, è proprio con i rinnovi automatici che serve di più: se l’automatismo si inceppa, il controllo te lo fa vedere prima che il sito vada giù.
Rilevate anche se il certificato non copre il dominio giusto?
Sì. Ti segnaliamo se il certificato non è valido per il dominio richiesto o se la catena è incompleta: due cause frequenti dell’avviso di sicurezza nel browser.
Quanto costa un controllo?
Ogni verifica costa $0.002 per dominio, senza abbonamento. Paghi solo i controlli che esegui, uno spot quando ti serve o programmati nel tempo.
Per sviluppatori — accesso via API
Tutto quello che vedi in questa pagina è disponibile anche via API. Questa sezione è per i team che vogliono integrarlo nei propri sistemi; chi non ne ha bisogno può semplicemente usare lo strumento qui sopra.
Endpoint
Autenticazione con Bearer token: un POST mette in coda l'attività e il risultato arriva via webhook o link firmato.
Chiamala dal tuo stack
curl -X POST https://api.kit.forhosting.com/web/ssl-check \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"domain":"ejemplo.com"}'const res = await fetch("https://api.kit.forhosting.com/web/ssl-check", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"domain": "ejemplo.com"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/web/ssl-check",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"domain": "ejemplo.com"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/web/ssl-check", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"domain":"ejemplo.com"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"domain":"ejemplo.com"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/web/ssl-check", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Esempio di richiesta
{
"domain": "ejemplo.com"
}Esempio di risposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "web.ssl_check",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L'API è asincrona: ricevi subito un task_id e puoi fare polling fino a 1 richiesta al secondo.
Prezzi
Prezzo pubblicato, senza token né crediti. Se l'attività fallisce, non paghi.
Limiti
timeout_sec | 30 |
max_crawl_pages | 25 |
Errori
| HTTP | Codice | Significato |
|---|---|---|
401 | unauthorized | Chiave API mancante o non valida: controlla l'header Authorization. |
402 | insufficient_balance | Credito esaurito: ricarica per continuare a eseguire attività. |
404 | unknown_type | Tipo di attività sconosciuto: controlla il campo type della richiesta. |
429 | rate_limited | Troppe richieste in poco tempo: rallenta e riprova tra qualche secondo. |