Validador de cadeia de certificados
Opções
Resultado de validação
Sobre o validador da cadeia de certificados
Esta ferramenta valida um certificado folha em relação aos certificados intermediários fornecidos e ao armazenamento confiável do sistema.
Use-o para detectar cadeias incompletas, certificados expirados, incompatibilidades de emissores e problemas de certificados autoassinados antes da implantação.
Como usar o Validador de Cadeia de Certificados
- Cole o certificado folha PEM no primeiro campo.
- Cole um ou mais blocos PEM de certificado intermediário no segundo campo, se os tiver.
- Clique em Validar cadeia.
- Revise o resultado da validação, o rótulo de status, os detalhes de expiração e os assuntos intermediários.
Dicas
- Se o validador relatar uma cadeia incompleta, verifique se falta um certificado intermediário.
- Um certificado pode ser estruturalmente válido, mas ainda expirado.
- Certificados folha e certificados intermediários devem ser colados como blocos PEM.
- Certificados autoassinados podem ser esperados em ambientes internos ou locais, mas não em sites públicos.
Verificações da cadeia de certificados antes de implantar TLS
O certificado deve ligar-se por intermediários corretos a uma raiz confiável e cumprir identidade, tempo e uso.
Ordem da cadeia
Sirva primeiro o leaf e depois os intermediários necessários; normalmente omita a raiz já mantida pelos clientes.
Ligação do issuer
Relacione issuer com subject e verifique assinaturas, restrições CA e Key Identifiers quando disponíveis.
Diferenças entre clientes
Teste navegadores, celulares, CLI e runtimes antigos porque trust stores e construção de cadeias diferem.
Revogação e expiração
Monitore certificados, OCSP ou CRL, implantação da renovação e o endpoint público completo após a rotação.
Ferramentas relacionadas
Você também pode achar essas ferramentas úteis.