Jak ověřit platnost a expiraci certifikátu?
Jak v Chromu, Firefoxu nebo Safari zjistit, kdo certifikát vydal a kdy vyprší, jak použít test SSL Labs a co znamenají nejčastější chybové hlášky.
3 minuty čtení 7 kroků
Obsah návodu
Certifikát má omezenou platnost. Když vyprší, prohlížeč návštěvníkům zobrazí místo webu varovnou stránku a e-mailové programy začnou hlásit chyby. Vyplatí se proto umět rychle zjistit, kdo certifikát vydal, na jaké názvy platí a kdy vyprší.
Ověření v prohlížeči
Nejrychlejší cestou je ikona zámku vlevo v adresním řádku. Postup se mírně liší podle prohlížeče.
Google Chrome a Microsoft Edge
- Klikněte na ikonu zámku (v novějších verzích ikona nastavení) vedle adresy.
- Zvolte Připojení je zabezpečené a poté Certifikát je platný.
- Otevře se okno s podrobnostmi: pole Vydal (vystavitel), Platnost od a Platnost do. Na záložce Podrobnosti najdete v položce Alternativní název subjektu seznam všech názvů, na které certifikát platí.
Mozilla Firefox
- Klikněte na ikonu zámku a poté na šipku u položky Zabezpečené spojení.
- Zvolte Více informací a tlačítko Zobrazit certifikát. Firefox otevře přehlednou stránku s platností i vystavitelem.
Safari
- Klikněte na ikonu zámku v adresním řádku a zvolte Zobrazit certifikát.
- V okně rozbalte položku Podrobnosti; datum vypršení je uvedeno v poli Platí do.
Online nástroje a příkazový řádek
Pokud chcete certifikát zkontrolovat důkladněji (včetně správného řetězce certifikátů a nastavení serveru), použijte test SSL Labs. Stačí zadat doménu; test trvá jednu až dvě minuty a výsledek ukáže expiraci, vystavitele i případné chyby.
Na macOS a Linuxu lze data platnosti vypsat i z terminálu:
openssl s_client -connect vasedomena.cz:443 -servername vasedomena.cz </dev/null 2>/dev/null | openssl x509 -noout -dates -issuer
Co znamená „Vydal Let's Encrypt“
Let's Encrypt je nezisková certifikační autorita, která vydává certifikáty zdarma. Právě tyto certifikáty Datahost vystavuje pro weby svých zákazníků. Certifikáty Let's Encrypt platí 90 dní a obnovují se opakovaně; z pohledu návštěvníka jsou stejně důvěryhodné jako placené certifikáty. Jak o certifikát požádat a jak probíhá obnova, popisuje návod Jak získat certifikát pro stránky a HTTPS?. Pokud se blíží expirace a certifikát se neobnovil, obraťte se na podporu.
Certifikát lze vystavit a obnovit jen pro doménu, která směřuje na servery Datahostu. Pokud DNS záznamy změníte nebo doména expiruje, obnova selže.
Nejčastější chyby
| Hláška | Příčina | Řešení |
|---|---|---|
NET::ERR_CERT_DATE_INVALIDSEC_ERROR_EXPIRED_CERTIFICATE |
Certifikát vypršel, nebo má počítač špatně nastavené datum a čas. | Zkontrolujte datum v počítači; pokud je správné, požádejte podporu o obnovu certifikátu. |
NET::ERR_CERT_COMMON_NAME_INVALIDSSL_ERROR_BAD_CERT_DOMAIN |
Certifikát nepokrývá název, který jste zadali – typicky verze s www a bez www, nebo subdoména, pro kterou certifikát nebyl vystaven. |
Ověřte v podrobnostech certifikátu seznam názvů a požádejte o vystavení certifikátu i pro chybějící název. |
NET::ERR_CERT_AUTHORITY_INVALID |
Certifikát vydala neznámá autorita nebo na serveru chybí mezilehlý certifikát. | Otestujte doménu v SSL Labs a výsledek pošlete podpoře. |
| Varování jen na některých stránkách | Nejde o chybu certifikátu, ale o smíšený obsah (prvky načítané přes http://). |
Najděte je v konzoli prohlížeče (F12) a opravte adresy. |
Datum expirace si poznamenejte do kalendáře s předstihem alespoň dvou týdnů. Kontrola zámku při otevření webu zabere jen několik vteřin.