Checker SSL: test SSL i sprawdzenie certyfikatu SSL

Wpisz adres obok, a odczytamy certyfikat prosto z serwera: ile dni zostało do wygaśnięcia, kto go wystawił, czy to wariant DV, OV czy EV, jakie nazwy obejmuje i czy łańcuch zaufania jest kompletny. Bez rejestracji, bez wchodzenia na sprawdzaną stronę.

14 dni próby bez karty
Checker SSL
odczyt z portu 443

Możesz wkleić cały adres z https. Czytamy certyfikat, który serwer i tak podaje każdemu odwiedzającemu.

Dni do wygaśnięcia Poziom DV, OV lub EV Kontrola wariantu z www Kompletność łańcucha

W skrócie

Certyfikat SSL sprawdzisz, wpisując adres strony w checkerze powyżej: dostaniesz datę wygaśnięcia, liczbę pozostałych dni, wystawcę i poziom weryfikacji. Od 15 marca 2026 żaden nowy certyfikat nie może być ważny dłużej niż 200 dni, a od 15 marca 2027 limit spadnie do 100 dni, więc odnawianie ręczne przestaje mieć sens. Poziom weryfikacji DV, OV i EV zmienia wyłącznie to, co urząd certyfikacji sprawdza przed wystawieniem. Siła szyfrowania jest we wszystkich trzech identyczna, a różnica w cenniku sięga pięćdziesięciu razy.

Aktualizacja: wrzesień 2026

Zakres testu

Co pokazuje checker SSL

Większość narzędzi kończy się na dacie i wystawcy. Te dwie informacje odczytasz też z kłódki w przeglądarce. Poniżej jest reszta, czyli to, co realnie psuje firmowe strony.

Dni do wygaśnięcia

Sama data nic nie mówi, dopóki jej nie odejmiesz od dzisiaj. Podajemy liczbę dni i zaznaczamy na czerwono wszystko poniżej dwóch tygodni.

Poziom weryfikacji

DV, OV albo EV, odczytane z identyfikatora polityki certyfikatu. To jedyny pewny sposób, bo nazwa handlowa produktu w certyfikacie nie występuje.

Długość wobec limitu

Ile dni ważności ma certyfikat i jak to się ma do maksimum obowiązującego w dniu wystawienia. Pokazujemy też, kiedy limit znów spadnie.

Wariant z www i bez

Sprawdzamy oba adresy osobno. Brak jednego z nich to najczęstsza usterka: połowa klientów widzi wtedy ostrzeżenie o zagrożeniu.

Łańcuch zaufania

Czy serwer wysyła komplet certyfikatów pośrednich. Braki tutaj nie widać na komputerze, ale wysypują telefony i bramki płatnicze.

Wersja TLS i szyfr

Po jakim protokole zestawiono połączenie. Serwery bez TLS 1.3 to dziś już mniejszość, także wśród firm hostingowych.

Odczyt własny, 3 września 2026

Jakie certyfikaty mają na własnych stronach polskie firmy hostingowe

Sprawdziliśmy naszym checkerem trzynaście polskich firm sprzedających certyfikaty SSL i odczytaliśmy, czego używają u siebie. Wynik jest pouczający dla każdego, kto zastanawia się nad dopłatą do OV lub EV: jedenaście z trzynastu stoi na zwykłym certyfikacie DV, czyli na tym samym poziomie weryfikacji, który w ich cennikach jest najtańszy albo bezpłatny.

Certyfikaty SSL na stronach polskich firm hostingowych, odczyt 3 września 2026
Domena Poziom Wystawca Ważność TLS 1.3
nazwa.pl EV Asseco Data Systems (Certum) 365 dni tak
cyberfolks.pl EV DigiCert 366 dni tak
home.pl DV home.pl S.A. (własne CA) 199 dni nie
az.pl DV home.pl sp. z o.o. 199 dni nie
zenbox.pl DV Asseco Data Systems (Certum) 199 dni tak
kei.pl DV Asseco Data Systems (Certum) 199 dni tak
mydevil.net DV Sectigo 199 dni tak
lh.pl DV Asseco Data Systems (Certum) 365 dni tak
ovh.pl DV Sectigo 366 dni tak
dhosting.pl DV Sectigo 396 dni nie
seohost.pl DV Trustico 396 dni tak
hostido.pl DV Let's Encrypt (bezpłatny) 90 dni tak
businesshost.pl DV Google Trust Services (bezpłatny) 90 dni tak

Tylko dwie firmy stoją na EV

nazwa.pl i cyberFolks. Pozostałe jedenaście używa DV, choć w cennikach oferują warianty z weryfikacją firmy. U home.pl odnowienie EV kosztuje 1000 zł netto rocznie, a sama strona home.pl działa na certyfikacie DV wystawionym przez własne centrum certyfikacji.

Pięć firm już na 199 dniach

home.pl, az.pl, Zenbox, kei.pl i MyDevil odnowiły certyfikat po 15 marca 2026 i dostały maksymalne dziś 199 dni. Certyfikaty na 365 i 396 dni, które widać u pozostałych, wystawiono jeszcze przed tą datą. nazwa.pl zdążyła wziąć 365-dniowy certyfikat EV 4 marca 2026, czyli jedenaście dni przed zmianą limitu.

Trzy firmy bez TLS 1.3

home.pl, az.pl i dhosting.pl odrzucają połączenie po TLS 1.3 i schodzą do TLS 1.2. Sprawdziliśmy to dwiema niezależnymi metodami. TLS 1.2 nadal jest bezpieczny, ale zestawia połączenie wolniej, bo wymaga dodatkowej wymiany pakietów.

Metoda: połączenie z portem 443 każdej domeny, odczyt certyfikatu podawanego przez serwer i jego identyfikatora polityki. Każdy wynik z tej tabeli powtórzysz sam, wpisując domenę w checkerze na górze strony. Ceny certyfikatów rozpisaliśmy przy cenach certyfikatów SSL dla firm.

Poziomy weryfikacji

Czym różni się certyfikat DV od OV i EV

Różni je wyłącznie to, co urząd certyfikacji sprawdza przed wystawieniem, a nie siła szyfrowania. Połączenie z certyfikatem DV za zero złotych jest zaszyfrowane dokładnie tak samo jak z certyfikatem EV za tysiąc złotych rocznie.

Porównanie certyfikatów DV, OV i EV
Cecha DV OV EV
Co jest sprawdzane władanie domeną domena i istnienie firmy domena i rozszerzona weryfikacja podmiotu
Czas wystawienia kilka minut od 1 do 3 dni od kilku dni do 2 tygodni
Dane firmy w certyfikacie nie tak tak
Siła szyfrowania identyczna identyczna identyczna
Widoczne dla klienta kłódka kłódka kłódka
Cena u home.pl przy odnowieniu 179,99 zł netto 400,00 zł netto 1000,00 zł netto
Identyfikator polityki 2.23.140.1.2.1 2.23.140.1.2.2 2.23.140.1.1

Warto zapamiętać jedną rzecz z wiersza o widoczności. Do 2019 roku certyfikat EV dawał w przeglądarce zielony pasek z nazwą firmy przy adresie i to był cały jego marketingowy sens. Chrome, Firefox i Safari usunęły ten pasek, bo badania pokazały, że użytkownicy go nie zauważają. Dziś klient wchodzący na stronę z certyfikatem EV za 1000 zł widzi dokładnie tę samą kłódkę co na stronie z certyfikatem bezpłatnym. Sensowny powód dopłaty do OV został jeden: kontrahent, ubezpieczyciel albo audytor, który wymaga danych firmy zapisanych w certyfikacie.

Uchwała SC-081v3

Ile jest ważny certyfikat SSL i dlaczego ten czas się skraca

Maksymalnie 200 dni dla certyfikatów wystawionych od 15 marca 2026. CA/Browser Forum, czyli organizacja zrzeszająca urzędy certyfikacji i producentów przeglądarek, przyjęła w kwietniu 2025 uchwałę SC-081v3 skracającą ważność w trzech krokach. Powód jest prozaiczny: im krócej żyje certyfikat, tym krócej działa taki, który wyciekł albo został wystawiony przez pomyłkę.

do 14 marca 2026

398 dni

Stan poprzedni. Certyfikat brało się raz na rok i tak układały się cenniki.

od 15 marca 2026

200 dni

Obowiązuje dziś. Roczny abonament kupuje się nadal, ale certyfikat trzeba wydać ponownie w połowie okresu.

od 15 marca 2027

100 dni

Odnowienie mniej więcej co trzy miesiące. Ręczna obsługa przestaje być realna.

od 15 marca 2029

47 dni

Odnowienie co półtora miesiąca. Bez automatu strona po prostu padnie.

Praktyczny wniosek dla firmy jest prostszy, niż wygląda. Roczny abonament u dostawcy certyfikatu nie znika, zmienia się tylko to, że w trakcie tego roku certyfikat trzeba wydać ponownie, czasem dwa razy. Jeśli robisz to ręcznie przez panel, dochodzi kolejny termin do pilnowania, a każdy przeoczony termin to strona zablokowana przez przeglądarki.

Dlatego jedyna odpowiedź, która skaluje się na 2027 i 2029 rok, to certyfikat wystawiany i odnawiany automatycznie po stronie hostingu. Tak działają certyfikaty bezpłatne od lat: Let's Encrypt wydaje na 90 dni i odnawia sam, na miesiąc przed końcem. W tabeli wyżej widać, że korzysta z tego także Hostido, mimo że sprzedaje certyfikaty płatne. U nas certyfikat jest w abonamencie i odnawia się bez zgłoszenia, co opisaliśmy szerzej przy certyfikacie SSL dla firmy. Jeśli zabezpieczasz też panel, pocztę i środowisko testowe, policz najpierw próg opłacalności certyfikatu SSL wildcard.

Co najczęściej jest zepsute

Trzy usterki, których nie widać po kłódce

1

Certyfikat obejmuje adres bez www, ale nie z www

Dla certyfikatu twojafirma.pl i www.twojafirma.pl to dwie różne nazwy i obie muszą być w nim wymienione. Przy wystawianiu przez panel hostingu łatwo zaznaczyć tylko jedną, a testuje się potem ten wariant, który się zaznaczyło. Skutek: klienci, którzy wpisują adres z www, a jest ich sporo, dostają pełnoekranowe ostrzeżenie o zagrożeniu. Checker sprawdza oba warianty osobno i mówi wprost, którego brakuje.

2

Serwer nie wysyła certyfikatu pośredniego

Certyfikat strony nie jest podpisany bezpośrednio przez zaufany korzeń, tylko przez certyfikat pośredni, który serwer musi dołączyć do odpowiedzi. Gdy tego nie robi, na komputerze zwykle nic nie widać, bo przeglądarka pamięta brakujące ogniwo z innych witryn i dokłada je sama. Za to telefony, biblioteki HTTP w PHP i Pythonie oraz bramki płatnicze zrywają połączenie. Objaw jest mylący: strona działa, a płatności przestają przechodzić.

3

Certyfikat odnowiony, ale niewgrany na serwer

Odnowienie w panelu dostawcy i instalacja na serwerze to dwie osobne czynności, jeśli hosting nie robi tego automatycznie. Firma płaci za przedłużenie, dostaje potwierdzenie mailem i uznaje sprawę za załatwioną, a serwer nadal podaje stary plik. Wyjdzie to dopiero w dniu wygaśnięcia. Test na tej stronie czyta certyfikat realnie podawany przez serwer, więc pokazuje stan faktyczny, a nie stan zamówienia.

Pytania i odpowiedzi

Najczęstsze pytania o sprawdzanie certyfikatu SSL

Jak sprawdzić, kiedy wygasa certyfikat SSL?

Wpisz adres strony w checkerze na górze tej strony, a dostaniesz dokładną datę wygaśnięcia i liczbę pozostałych dni. Ta sama data jest w przeglądarce: kliknij kłódkę przy adresie, wybierz informacje o połączeniu i podejrzyj certyfikat. Narzędzie ma nad przeglądarką tę przewagę, że sprawdzisz nim dowolną domenę, także cudzą, i od razu zobaczysz, czy certyfikat obejmuje oba warianty adresu.

Co się stanie, gdy certyfikat SSL wygaśnie?

Strona przestaje być dostępna praktycznie natychmiast. Przeglądarki pokazują pełnoekranowe ostrzeżenie o niebezpiecznym połączeniu, które trzeba świadomie kliknąć, czego zwykły klient nie zrobi. Nie ma okresu przejściowego: o północy certyfikat jest ważny, a minutę później sklep nie sprzedaje. Padają też integracje, bo bramki płatnicze i systemy kurierskie zrywają połączenie z nieważnym certyfikatem.

Ile jest ważny certyfikat SSL?

Maksymalnie 200 dni dla certyfikatów wystawionych od 15 marca 2026. Wcześniej limit wynosił 398 dni. CA/Browser Forum przyjęło w kwietniu 2025 uchwałę SC-081v3, która skraca ważność w trzech krokach: 200 dni od 15 marca 2026, 100 dni od 15 marca 2027 i 47 dni od 15 marca 2029. Certyfikaty bezpłatne od lat wydawane są na 90 dni i odnawiane automatycznie.

Czym różni się certyfikat DV od OV i EV?

Różni je wyłącznie to, co urząd certyfikacji sprawdza przed wystawieniem, a nie siła szyfrowania. DV potwierdza tylko władanie domeną i wystawiany jest w kilka minut. OV dodaje weryfikację firmy w rejestrach i wpisuje jej nazwę do certyfikatu. EV to najszersza weryfikacja podmiotu. Klient nie zobaczy różnicy w pasku przeglądarki, bo zielony pasek z nazwą firmy usunięto z przeglądarek w 2019 roku.

Czy darmowy certyfikat SSL wystarczy dla firmy?

Do zwykłej strony firmowej i do większości sklepów wystarcza w zupełności, bo szyfruje identycznie jak certyfikat za tysiąc złotych. Dowód jest łatwy do sprawdzenia: spośród trzynastu polskich firm hostingowych, które sprawdziliśmy 3 września 2026, jedenaście używa na własnej stronie certyfikatu DV, a Hostido stoi wprost na bezpłatnym Let's Encrypt. Płatny OV ma sens tam, gdzie kontrahent lub audytor wymaga danych firmy w certyfikacie.

Dlaczego strona z www pokazuje ostrzeżenie, a bez www działa?

Bo certyfikat obejmuje tylko jedną z dwóch nazw. Adres z www i bez www to dla certyfikatu dwie różne nazwy i obie muszą być w nim wymienione, a przy wystawianiu przez panel łatwo zaznaczyć tylko jedną. Skutek jest taki, że połowa klientów widzi ostrzeżenie o zagrożeniu. Checker na tej stronie sprawdza oba warianty osobno i mówi wprost, którego brakuje.

Co to znaczy, że łańcuch certyfikatów jest niekompletny?

Serwer nie wysyła certyfikatu pośredniego, który łączy certyfikat strony z zaufanym korzeniem. To podstępna usterka, bo na komputerze strona zwykle wygląda poprawnie: przeglądarka pamięta brakujące ogniwo z innych witryn i dokłada je sama. Za to telefony, starsze aplikacje, biblioteki w PHP i Pythonie oraz bramki płatnicze zrywają takie połączenie. Naprawa polega na wgraniu pełnego pliku łańcucha od wystawcy.

Jak sprawdzić certyfikat SSL bez wchodzenia na stronę?

Certyfikat pobiera się w trakcie nawiązywania połączenia szyfrowanego, jeszcze zanim serwer wyśle treść strony. Dlatego checker odczytuje go bez otwierania witryny. W wierszu poleceń to samo zrobi polecenie openssl s_client z parametrem connect i nazwą domeny z portem 443. Sprawdzisz w ten sposób także stronę, która jest jeszcze niedokończona albo zwraca błąd aplikacji.

Czy certyfikat SSL trzeba odnawiać co roku?

Od 15 marca 2026 częściej niż co roku, bo maksymalna ważność spadła do 200 dni. Od 15 marca 2027 będzie to 100 dni, a od 15 marca 2029 tylko 47 dni. Przy takim tempie ręczne odnawianie przestaje być realne i jedynym sensownym rozwiązaniem jest automatyczne wystawianie po stronie hostingu. W naszych planach certyfikat odnawia się sam, bez zgłoszenia i bez dopłaty.

Ile kosztuje certyfikat SSL dla firmy?

Certyfikat DV kosztuje w Polsce od zera do około 180 zł netto rocznie. Stan na 31 sierpnia 2026: home.pl liczy 20 zł netto za pierwszy rok i 179,99 zł netto za każde kolejne odnowienie, Certum sprzedaje DV za 99 zł netto bez rabatu startowego. Warianty z weryfikacją firmy są droższe: u home.pl OV kosztuje przy odnowieniu 400 zł netto, a EV 1000 zł netto rocznie.

Czy certyfikat SSL wpływa na pozycję w Google?

Szyfrowanie jest lekkim czynnikiem rankingowym Google od 2014 roku, ale w praktyce liczy się co innego: strona bez ważnego certyfikatu traci ruch, bo przeglądarka blokuje do niej wejście, a nie dlatego, że algorytm ją obniża. Skutkiem wygasłego certyfikatu jest gwałtowny spadek odwiedzin i konwersji, nie stopniowy spadek pozycji. Poziom weryfikacji nie ma na ranking wpływu.

Skąd wiadomo, czy certyfikat jest DV, OV czy EV?

Z identyfikatora polityki zapisanego w samym certyfikacie. CA/Browser Forum przypisało im stałe numery: 2.23.140.1.2.1 oznacza DV, 2.23.140.1.2.2 oznacza OV, a 2.23.140.1.1 oznacza EV. Nazwa handlowa produktu w certyfikacie nie występuje, więc to jedyny pewny sposób. Nasz checker odczytuje ten identyfikator i tłumaczy go na czytelną literę.

Certyfikat, o którym nie musisz pamiętać

Skoro od 2027 roku certyfikat będzie żył sto dni, a od 2029 czterdzieści siedem, pilnowanie terminu w kalendarzu przestaje działać. W naszych planach certyfikat obejmuje oba warianty adresu, wgrywa się sam i odnawia sam, bez zgłoszenia i bez dopłaty.

Powiązane strony