on-set.ro
Configurația observată de SSL.RO la ultima verificare disponibilă.
- Emitent
- Let's Encrypt
- Certificat valabil până la
- Ultima verificare
Verificăm protocoale, certificate și securitatea conexiunii
Configurația observată de SSL.RO la ultima verificare disponibilă.
SSL.ro verifică ce primește un vizitator real și transformă detaliile tehnice în priorități ușor de înțeles.
Vezi imediat nota, zilele rămase și riscurile importante. Datele tehnice rămân disponibile mai jos pentru cei care trebuie să remedieze configurația.
Înțelege notele A+–F →Testul pornește o conexiune reală către domeniu. Nu confundăm un certificat găsit într-un registru cu certificatul servit vizitatorilor.
Recomandările sunt ordonate după impact. Vezi ce trebuie rezolvat acum, ce poate fi planificat pentru etapa următoare și ce este doar informativ.
Pregătim monitorizarea pentru expirare, certificat nou, scădere de notă și indisponibilitate HTTPS — fără rapoarte inutile.
Vezi programul pilot →Monitorizarea SSL.ro va urmări schimbările care pot afecta încrederea și disponibilitatea site-ului. Nu trimitem „totul este bine” în fiecare zi; trimitem o alertă când apare o diferență reală.
Amprentă digitală, emitent, domenii SAN și lanț nou.
Notă mai mică, protocol vechi activat sau lanț invalid.
DNS, portul 443 și lipsa răspunsului confirmate.
Confirmarea că serviciul a revenit după o întrerupere.
Adrese IP și nameservere noi observate pentru domeniu.
Certificate noi emise pentru domeniu, indiferent de emitent.
Programul este activ automat pentru fiecare domeniu monitorizat. Primești doar avertizarea potrivită momentului, fără praguri configurabile.
Confirmăm frecvent că certificatul și HTTPS-ul răspund.
Verificarea detaliată pornește când amprenta digitală sau starea se modifică.
O problemă produce un incident, nu zece emailuri identice.
Verdictul descrie starea HTTPS observată în momentul verificării. Analizăm certificatul prezentat, protocoalele TLS și semnalele de risc vizibile din internet, astfel încât să înțelegi rapid diferența dintre A+, B și F.
Nu există un eșec critic sau un plafon de siguranță, iar pierderile măsurate sunt cel mult minore.
Configurația rămâne utilizabilă, dar una sau mai multe măsuri relevante trebuie îmbunătățite.
Domeniul poate fi folosit de majoritatea vizitatorilor, dar configurația are compromisuri vizibile.
Verificarea arată probleme care măresc riscul tehnic sau reduc încrederea în serviciu.
Problemele afectează direct securitatea sau compatibilitatea conexiunii.
F rezultă din scorul 0–39 sau imediat, când serviciul HTTPS ori certificatul nu poate proteja conexiunea.
Folosește acest tabel pentru orientare rapidă. Recomandările exacte apar în rezultatul fiecărei verificări.
| Verdict | Scor numeric | Semnificație | Nivel de risc | Ce faci mai departe |
|---|---|---|---|---|
| A+ | 95–100 | Foarte solid, fără plafon | Minim | Urmărire și verificare periodică |
| A | 85–94 | Foarte bun, cu minusuri relevante | Scăzut | Aplici îmbunătățirile recomandate |
| B | 70–84* | Compromisuri sau plafon B | Moderat | Planifici remedierea configurației |
| C | 55–69* | Probleme sau plafon C | Ridicat | Tratezi remedierea cu prioritate |
| D | 40–54* | Expunere serioasă sau plafon D | Foarte ridicat | Intervenție rapidă și o nouă verificare |
| F | 0–39 / imediat | HTTPS indisponibil sau eșec critic | Critic | Activezi HTTPS ori remediezi imediat cauza critică |
* Un plafon poate coborî litera chiar dacă scorul numeric este mai mare decât intervalul.
Compară rezultate obținute pentru servicii publice care răspund în condiții similare. O configurație păstrată pentru compatibilitate poate avea alt context decât un site public nou.
Verdictul descrie starea observată la momentul verificării. Nu înlocuiește urmărirea schimbărilor sau o analiză adaptată contextului fiecărui serviciu.
Domeniul prezintă o configurație modernă, coerentă și sigură.
Motorul pornește de la 100, aplică fiecare minus confirmat, apoi aplică cel mai sever plafon de notă. Nota finală este rezultatul mai slab dintre intervalul numeric și plafon.
Exemplu: 90 de puncte ar însemna A după interval, dar TLS 1.0 activ impune plafon B; rezultatul final este 90/B.
Intervalele explică scorul numeric. Un eșec imediat sau un plafon de siguranță poate coborî litera sub interval.
| Notă | Scor | Interpretare | Acțiune |
|---|---|---|---|
| A+ | 95–100 | Foarte solid; fără eșec critic sau plafon | Menții și monitorizezi |
| A | 85–94 | Foarte bun, cu minusuri relevante | Planifici îmbunătățirile |
| B | 70–84* | Compromisuri ori plafon B | Remediezi în termen apropiat |
| C | 55–69* | Expunere importantă ori plafon C | Intervenție prioritară |
| D | 40–54* | Expunere serioasă ori plafon D | Intervenție rapidă |
| F | 0–39 / imediat | HTTPS indisponibil sau eșec critic | Intervenție imediată |
* B, C și D pot avea un scor numeric mai mare atunci când se aplică un plafon. SSL.RO folosește aceste șase trepte; nu copiază grila SSL Labs și nu folosește A− sau E.
Lista este încărcată direct din aceeași versiune de metodologie folosită de motorul de punctaj.
| Componentă | Constatare | Puncte | Plafon | Nivel |
|---|---|---|---|---|
| Se încarcă regulile metodologiei… | ||||
Aceste stări opresc calculul normal deoarece conexiunea nu poate fi considerată protejată.
Un control nereușit nu este trecut automat. Rezultatul trebuie să arate testele neconcludente, endpointul/IP-ul și momentul scanării.
Încrederea nu este universală: lanțul este validat cu trust store-ul agentului și data scanării; Chrome, Mozilla, Apple și Microsoft pot avea politici sau rădăcini diferite. CAA absent, DNSSEC nesemnat, lipsa IPv6, HTTP/2/3, OCSP Stapling fără Must-Staple, tipul DV/OV/EV, emitentul și numărul SAN sunt informative sau recomandări și nu produc singure un verdict critic.
Un furnizor poate îndeplini mai multe roluri, însă responsabilitățile tehnice rămân distincte.
Menține înregistrarea și datele corecte, decide delegarea și coordonează furnizorii.
Intermediază înregistrarea, reînnoirea și modificarea NS/DNSSEC; nu este automat CA sau hosting.
Administrează registrul, delegarea și WHOIS pentru .ro; nu instalează certificatul site-ului.
Publică NS, A/AAAA, CNAME, CAA și DNSSEC și menține zona disponibilă.
Validează controlul domeniului, emite/revocă certificatul și îl înscrie în CT conform politicilor aplicabile.
Instalează cheia, certificatul și lanțul, configurează TLS/HSTS/redirect și face reload după reînnoire.
Decide ce rădăcini, politici CT și parametri acceptă pentru conexiune.
Observă, compară, notează și monitorizează; nu este CA, registrar sau auditor legal.
Acesta este traseul operațional corect; fiecare participant confirmă partea pe care o controlează.
Marcăm separat standardul tehnic, politica ecosistemului și obligația juridică aplicabilă condiționat.
SSL.ro este un serviciu românesc independent pentru verificarea domeniilor .ro. Conectăm certificatul servit acum cu istoricul tehnic păstrat în componenta CT și cu monitorizarea schimbărilor, într-un rezultat util atât proprietarilor de site-uri, cât și echipelor tehnice.
Scorul pornește de la 100 și scade pentru probleme măsurabile. Erorile critice limitează nota, iar recomandările explică fiecare penalizare. O scanare fără date suficiente nu primește „?” și nu este prezentată ca verdict.
Vezi metodologia pe înțelesul tuturor →În componenta CT arhivăm fiecare certificat observat pentru ecosistemul .ro, păstrăm lista completă de identități înscrisă în el și legăm separat toate numele .ro de domeniile lor. Astfel putem reconstrui evoluția unui domeniu chiar dacă certificatul a expirat, a fost înlocuit sau nu mai este servit de site.
Păstrăm amprenta unică, seria, emitentul, perioada de valabilitate, cheia, algoritmul de semnătură și datele tehnice ale certificatului, fără să suprascriem certificatele mai vechi.
Păstrăm lista completă CN/SAN din certificat, iar fiecare identitate DNS .ro — domeniu, subdomeniu sau wildcard — este normalizată și conectată cu domeniul registrabil corespunzător.
O reînnoire creează o etapă nouă în istoric. Putem observa când apare certificatul, când expiră și cum se schimbă emitentul, cheia sau lista de nume protejate.
Istoricul permite detectarea certificatelor noi, a SAN-urilor adăugate sau eliminate, a schimbării emitentului și a apropierii termenului de expirare.
CT descrie istoricul emiterii certificatelor. Verificarea live confirmă separat certificatul oferit vizitatorului acum; le corelăm fără să confundăm trecutul cu starea curentă a site-ului.
Căutarea și consultarea în interfața CT rămân publice. Protejăm însă accesul direct la fișiere și interogările automate prin cont, email verificat și IP public confirmat.
Adaugi domeniile .ro într-un singur panou și alegi exact pentru ce schimbări vrei să primești email.
Certificat nou, TLS, HTTPS, revenire, DNS și CT.
Prima verificare stabilește referința; notificăm numai schimbările reale.
Vezi ce s-a schimbat chiar dacă ai oprit notificarea prin email.
Prima monitorizare va apărea aici împreună cu starea și preferințele ei.
Administrează metodele prin care intri și confirmi operațiile sensibile.
Schimbarea se confirmă întâi la adresa actuală, apoi la adresa nouă.
Pentru protecția contului, este necesară și parola actuală.
Emailul contului—
Am trimis un cod unic de 6 cifre la adresa actuală.
Schimbă parola folosită pentru autentificarea directă în SSL.RO.
Parola trebuie să aibă între 8 și 128 de caractere.
Autentificare cu parolăSe încarcă starea contului…
Poți adăuga Google Authenticator, Microsoft Authenticator sau o aplicație compatibilă TOTP ca protecție suplimentară.
Emailul rămâne obligatoriu. Codul QR este afișat o singură dată, numai după autentificarea în cont.
Protecție suplimentarăAplicația nu este configurată.
Deschide aplicația de autentificare și scanează codul. Dacă nu poți scana, introdu cheia manuală de mai jos.
Introdu un cod din aplicație pentru a elimina protecția suplimentară.
Configurează în ordine cele două opțiuni. Contul și emailul trebuie să fie confirmate.
Adaugă adresa IPv4 publică de ieșire a fiecărui server care va interoga API-ul.
Generează o cheie numai după ce ai confirmat cel puțin o adresă IP.
Este afișată o singură dată și nu o mai putem recupera.
curl -H "Authorization: Bearer CHEIA_TA_API" "https://ssl.ro/api/ct/search?q=exemplu.ro"