Certificatul e valid.
Dar conexiunea e sigură?

Verdicte SSL/TLS pentru domenii .ro
A+ A B C D F

Se scanează certificatul SSL...

Verificăm protocoale, certificate și securitatea conexiunii

Rezultat public salvat

oht.ro

Configurația observată de SSL.RO la ultima verificare disponibilă.

A+95/100
Emitent
Let's Encrypt
Certificat valabil până la
Ultima verificare
Mai mult decât data expirării

Un certificat valid nu garantează un HTTPS sănătos.

SSL.ro verifică ce primește un vizitator real și transformă detaliile tehnice în priorități ușor de înțeles.

01 / VERDICT

Începi cu răspunsul, apoi intri în detalii.

Vezi imediat nota, zilele rămase și riscurile importante. Datele tehnice rămân disponibile mai jos pentru cei care trebuie să remedieze configurația.

Înțelege notele A+–F
02 / ÎN TIMP REAL

Verificăm ce servește acum

Testul pornește o conexiune reală către domeniu. Nu confundăm un certificat găsit într-un registru cu certificatul servit vizitatorilor.

03 / ACȚIUNE

Separăm critic de opțional

Recomandările sunt ordonate după impact. Vezi ce trebuie rezolvat acum, ce poate fi planificat pentru etapa următoare și ce este doar informativ.

04 / MONITORIZARE

Alerte doar când se schimbă ceva

Pregătim monitorizarea pentru expirare, certificat nou, scădere de notă și indisponibilitate HTTPS — fără rapoarte inutile.

Vezi programul pilot

Nu verifica manual.
Te anunțăm când contează.

Monitorizarea SSL.ro va urmări schimbările care pot afecta încrederea și disponibilitatea site-ului. Nu trimitem „totul este bine” în fiecare zi; trimitem o alertă când apare o diferență reală.

Alertă SSL.roAgent de monitorizare
exemplu.roSSL/TLS

Certificatul servit a fost schimbat

EmitentLet's Encrypt
Valabilitate89 zile
VerdictA · stabil
Schimbare confirmată liveFără risc detectat
Ce urmărim

Șase verificări, o singură alertă utilă.

01
Certificat schimbat

Amprentă digitală, emitent, domenii SAN și lanț nou.

02
Scădere de securitate

Notă mai mică, protocol vechi activat sau lanț invalid.

03
HTTPS indisponibil

DNS, portul 443 și lipsa răspunsului confirmate.

04
Revenire HTTPS

Confirmarea că serviciul a revenit după o întrerupere.

05
Schimbări DNS

Adrese IP și nameservere noi observate pentru domeniu.

06
Certificat nou observat în CT

Certificate noi emise pentru domeniu, indiferent de emitent.

Expirare certificat

Cinci momente. Fără notificări inutile.

Programul este activ automat pentru fiecare domeniu monitorizat. Primești doar avertizarea potrivită momentului, fără praguri configurabile.

01 3 zile Prima atenționare
02 2 zile Atenționare repetată
03 12 ore Intră în ultima zi
04 2 ore Acțiune imediată
05 30 min Ultimul avertisment
01Verificare ușoară

Confirmăm frecvent că certificatul și HTTPS-ul răspund.

02Analiză doar la schimbare

Verificarea detaliată pornește când amprenta digitală sau starea se modifică.

03Alertă deduplicată

O problemă produce un incident, nu zece emailuri identice.

Ghidul verdicturilor

Înțelege nota de securitate dintr-o privire

Verdictul descrie starea HTTPS observată în momentul verificării. Analizăm certificatul prezentat, protocoalele TLS și semnalele de risc vizibile din internet, astfel încât să înțelegi rapid diferența dintre A+, B și F.

Verificare pe portul 443 Rezultat valabil la momentul verificării Comparație între domenii Recomandări clare
A+ Risc minim

Foarte solid · 95–100

Nu există un eșec critic sau un plafon de siguranță, iar pierderile măsurate sunt cel mult minore.

  • Certificat valid și de încredere, cu lanț verificat.
  • Scorul numeric este între 95 și 100; A+ nu înseamnă că toate opțiunile sunt prezente.
  • Lipsa TLS 1.3 sau HSTS poate însemna 95/A+, dar apare explicit ca minus.
A Risc scăzut

Foarte bun · 85–94

Configurația rămâne utilizabilă, dar una sau mai multe măsuri relevante trebuie îmbunătățite.

  • Scorul numeric este între 85 și 94, dacă nu intervine un plafon mai sever.
  • Minusurile sunt afișate individual în rezultatul domeniului.
  • Remedierea trebuie planificată, chiar dacă HTTPS funcționează.
B Risc moderat

Compromisuri vizibile · 70–84

Domeniul poate fi folosit de majoritatea vizitatorilor, dar configurația are compromisuri vizibile.

  • Poate rezulta și prin plafon B, chiar la un scor numeric mai mare.
  • TLS 1.0, TLS 1.1 ori o cheie RSA prea mică plafonează nota la B.
  • Este recomandată remedierea într-un termen apropiat.
C Risc operațional

Necesită intervenție · 55–69

Verificarea arată probleme care măresc riscul tehnic sau reduc încrederea în serviciu.

  • Poate rezulta și prin plafon C, indiferent dacă scorul numeric este mai mare.
  • SSLv3, SHA-1 sau cifrurile critice pot limita nota la C.
  • Este necesar un plan clar de remediere.
D Risc ridicat

Expunere serioasă · 40–54

Problemele afectează direct securitatea sau compatibilitatea conexiunii.

  • Poate rezulta și prin plafon D, chiar dacă scorul numeric depășește 54.
  • Lipsa TLS modern, CCS Injection ori DROWN pot limita nota la D.
  • Configurația trebuie remediată rapid și verificată din nou.
F Critic

Stare critică · 0–39

F rezultă din scorul 0–39 sau imediat, când serviciul HTTPS ori certificatul nu poate proteja conexiunea.

  • Domeniul înregistrat fără adresă DNS sau HTTPS disponibil primește F/0 operațional.
  • Certificatul expirat, revocat, autosemnat, nepotrivit numelui ori lanțul invalid produc F/0.
  • Necesită intervenție imediată: activezi HTTPS sau remediezi cauza critică, apoi repeți verificarea.
Rezumat

Ce înseamnă nota și ce faci mai departe

Folosește acest tabel pentru orientare rapidă. Recomandările exacte apar în rezultatul fiecărei verificări.

Verdict Scor numeric Semnificație Nivel de risc Ce faci mai departe
A+95–100Foarte solid, fără plafonMinimUrmărire și verificare periodică
A85–94Foarte bun, cu minusuri relevanteScăzutAplici îmbunătățirile recomandate
B70–84*Compromisuri sau plafon BModeratPlanifici remedierea configurației
C55–69*Probleme sau plafon CRidicatTratezi remedierea cu prioritate
D40–54*Expunere serioasă sau plafon DFoarte ridicatIntervenție rapidă și o nouă verificare
F0–39 / imediatHTTPS indisponibil sau eșec criticCriticActivezi HTTPS ori remediezi imediat cauza critică

* Un plafon poate coborî litera chiar dacă scorul numeric este mai mare decât intervalul.

01

Cum compari corect

Compară rezultate obținute pentru servicii publice care răspund în condiții similare. O configurație păstrată pentru compatibilitate poate avea alt context decât un site public nou.

02

Ce reprezintă verdictul

Verdictul descrie starea observată la momentul verificării. Nu înlocuiește urmărirea schimbărilor sau o analiză adaptată contextului fiecărui serviciu.

Securitatea HTTPS, explicată ca să poți acționa.

SSL.ro este un serviciu românesc independent pentru verificarea domeniilor .ro. Conectăm certificatul servit acum cu istoricul tehnic păstrat în componenta CT și cu monitorizarea schimbărilor, într-un rezultat util atât proprietarilor de site-uri, cât și echipelor tehnice.

CE VERIFICĂM

Conexiunea pe care o primește vizitatorul

  • Certificatul activ, emitentul, expirarea și lanțul de încredere
  • TLS 1.0–1.3, SSLv3 și suitele de cifrare negociate
  • HSTS, antetele de securitate și redirecționarea la HTTPS
  • Vulnerabilități cunoscute și compatibilitatea cu clienți moderni
CUM NOTĂM

Un verdict reproductibil, nu o impresie

Scorul pornește de la 100 și scade pentru probleme măsurabile. Erorile critice limitează nota, iar recomandările explică fiecare penalizare. O scanare fără date suficiente nu primește „?” și nu este prezentată ca verdict.

Vezi metodologia pe înțelesul tuturor
ISTORIC CERTIFICATE CT

Păstrăm imaginea completă, nu doar ultimul certificat

În componenta CT arhivăm fiecare certificat observat pentru ecosistemul .ro, păstrăm lista completă de identități înscrisă în el și legăm separat toate numele .ro de domeniile lor. Astfel putem reconstrui evoluția unui domeniu chiar dacă certificatul a expirat, a fost înlocuit sau nu mai este servit de site.

01 Certificatul complet

Păstrăm amprenta unică, seria, emitentul, perioada de valabilitate, cheia, algoritmul de semnătură și datele tehnice ale certificatului, fără să suprascriem certificatele mai vechi.

02 CN și toate SAN-urile

Păstrăm lista completă CN/SAN din certificat, iar fiecare identitate DNS .ro — domeniu, subdomeniu sau wildcard — este normalizată și conectată cu domeniul registrabil corespunzător.

03 Istoric pe termen lung

O reînnoire creează o etapă nouă în istoric. Putem observa când apare certificatul, când expiră și cum se schimbă emitentul, cheia sau lista de nume protejate.

04 Schimbări care pot fi monitorizate

Istoricul permite detectarea certificatelor noi, a SAN-urilor adăugate sau eliminate, a schimbării emitentului și a apropierii termenului de expirare.

CT descrie istoricul emiterii certificatelor. Verificarea live confirmă separat certificatul oferit vizitatorului acum; le corelăm fără să confundăm trecutul cu starea curentă a site-ului.

API ȘI EXPORTURI

Aceleași date, în browser sau în integrarea ta

Căutarea și consultarea în interfața CT rămân publice. Protejăm însă accesul direct la fișiere și interogările automate prin cont, email verificat și IP public confirmat.

JSON
Export din browserPentru verificări punctuale

Deschizi JSON, PEM sau DER direct din rezultatele CT. Sesiunea contului te autentifică, iar noi verificăm că folosești IP-ul confirmat; nu ai nevoie de cheie API pentru acest caz.

  • cont cu email verificat
  • IP-ul public al conexiunii confirmat prin email
Configurează exporturile
API
Integrare programaticăPentru servere și automatizări

Interoghezi datele CT din aplicația sau serverul tău. Fiecare cerere trebuie să trimită cheia activă și să vină exact de la unul dintre IP-urile confirmate în cont.

  • cont și IP public confirmat
  • cheie API transmisă prin antet Bearer
Configurează API-ul
Ce se întâmplă la click? Dacă nu ești autentificat, ajungi la autentificare. Dacă ești deja autentificat, deschidem direct Setări → API și export JSON; când IP-ul curent lipsește, completăm IP-ul detectat și poziționăm cursorul pe formularul de confirmare.