Checker SSL: test SSL i sprawdzenie certyfikatu SSL
Wpisz adres obok, a odczytamy certyfikat prosto z serwera: ile dni zostało do wygaśnięcia, kto go wystawił, czy to wariant DV, OV czy EV, jakie nazwy obejmuje i czy łańcuch zaufania jest kompletny. Bez rejestracji, bez wchodzenia na sprawdzaną stronę.
W skrócie
Certyfikat SSL sprawdzisz, wpisując adres strony w checkerze powyżej: dostaniesz datę wygaśnięcia, liczbę pozostałych dni, wystawcę i poziom weryfikacji. Od 15 marca 2026 żaden nowy certyfikat nie może być ważny dłużej niż 200 dni, a od 15 marca 2027 limit spadnie do 100 dni, więc odnawianie ręczne przestaje mieć sens. Poziom weryfikacji DV, OV i EV zmienia wyłącznie to, co urząd certyfikacji sprawdza przed wystawieniem. Siła szyfrowania jest we wszystkich trzech identyczna, a różnica w cenniku sięga pięćdziesięciu razy.
Aktualizacja: wrzesień 2026
Zakres testu
Co pokazuje checker SSL
Większość narzędzi kończy się na dacie i wystawcy. Te dwie informacje odczytasz też z kłódki w przeglądarce. Poniżej jest reszta, czyli to, co realnie psuje firmowe strony.
Dni do wygaśnięcia
Sama data nic nie mówi, dopóki jej nie odejmiesz od dzisiaj. Podajemy liczbę dni i zaznaczamy na czerwono wszystko poniżej dwóch tygodni.
Poziom weryfikacji
DV, OV albo EV, odczytane z identyfikatora polityki certyfikatu. To jedyny pewny sposób, bo nazwa handlowa produktu w certyfikacie nie występuje.
Długość wobec limitu
Ile dni ważności ma certyfikat i jak to się ma do maksimum obowiązującego w dniu wystawienia. Pokazujemy też, kiedy limit znów spadnie.
Wariant z www i bez
Sprawdzamy oba adresy osobno. Brak jednego z nich to najczęstsza usterka: połowa klientów widzi wtedy ostrzeżenie o zagrożeniu.
Łańcuch zaufania
Czy serwer wysyła komplet certyfikatów pośrednich. Braki tutaj nie widać na komputerze, ale wysypują telefony i bramki płatnicze.
Wersja TLS i szyfr
Po jakim protokole zestawiono połączenie. Serwery bez TLS 1.3 to dziś już mniejszość, także wśród firm hostingowych.
Odczyt własny, 3 września 2026
Jakie certyfikaty mają na własnych stronach polskie firmy hostingowe
Sprawdziliśmy naszym checkerem trzynaście polskich firm sprzedających certyfikaty SSL i odczytaliśmy, czego używają u siebie. Wynik jest pouczający dla każdego, kto zastanawia się nad dopłatą do OV lub EV: jedenaście z trzynastu stoi na zwykłym certyfikacie DV, czyli na tym samym poziomie weryfikacji, który w ich cennikach jest najtańszy albo bezpłatny.
| Domena | Poziom | Wystawca | Ważność | TLS 1.3 |
|---|---|---|---|---|
| nazwa.pl | EV | Asseco Data Systems (Certum) | 365 dni | tak |
| cyberfolks.pl | EV | DigiCert | 366 dni | tak |
| home.pl | DV | home.pl S.A. (własne CA) | 199 dni | nie |
| az.pl | DV | home.pl sp. z o.o. | 199 dni | nie |
| zenbox.pl | DV | Asseco Data Systems (Certum) | 199 dni | tak |
| kei.pl | DV | Asseco Data Systems (Certum) | 199 dni | tak |
| mydevil.net | DV | Sectigo | 199 dni | tak |
| lh.pl | DV | Asseco Data Systems (Certum) | 365 dni | tak |
| ovh.pl | DV | Sectigo | 366 dni | tak |
| dhosting.pl | DV | Sectigo | 396 dni | nie |
| seohost.pl | DV | Trustico | 396 dni | tak |
| hostido.pl | DV | Let's Encrypt (bezpłatny) | 90 dni | tak |
| businesshost.pl | DV | Google Trust Services (bezpłatny) | 90 dni | tak |
Tylko dwie firmy stoją na EV
nazwa.pl i cyberFolks. Pozostałe jedenaście używa DV, choć w cennikach oferują warianty z weryfikacją firmy. U home.pl odnowienie EV kosztuje 1000 zł netto rocznie, a sama strona home.pl działa na certyfikacie DV wystawionym przez własne centrum certyfikacji.
Pięć firm już na 199 dniach
home.pl, az.pl, Zenbox, kei.pl i MyDevil odnowiły certyfikat po 15 marca 2026 i dostały maksymalne dziś 199 dni. Certyfikaty na 365 i 396 dni, które widać u pozostałych, wystawiono jeszcze przed tą datą. nazwa.pl zdążyła wziąć 365-dniowy certyfikat EV 4 marca 2026, czyli jedenaście dni przed zmianą limitu.
Trzy firmy bez TLS 1.3
home.pl, az.pl i dhosting.pl odrzucają połączenie po TLS 1.3 i schodzą do TLS 1.2. Sprawdziliśmy to dwiema niezależnymi metodami. TLS 1.2 nadal jest bezpieczny, ale zestawia połączenie wolniej, bo wymaga dodatkowej wymiany pakietów.
Metoda: połączenie z portem 443 każdej domeny, odczyt certyfikatu podawanego przez serwer i jego identyfikatora polityki. Każdy wynik z tej tabeli powtórzysz sam, wpisując domenę w checkerze na górze strony. Ceny certyfikatów rozpisaliśmy przy cenach certyfikatów SSL dla firm.
Poziomy weryfikacji
Czym różni się certyfikat DV od OV i EV
Różni je wyłącznie to, co urząd certyfikacji sprawdza przed wystawieniem, a nie siła szyfrowania. Połączenie z certyfikatem DV za zero złotych jest zaszyfrowane dokładnie tak samo jak z certyfikatem EV za tysiąc złotych rocznie.
| Cecha | DV | OV | EV |
|---|---|---|---|
| Co jest sprawdzane | władanie domeną | domena i istnienie firmy | domena i rozszerzona weryfikacja podmiotu |
| Czas wystawienia | kilka minut | od 1 do 3 dni | od kilku dni do 2 tygodni |
| Dane firmy w certyfikacie | nie | tak | tak |
| Siła szyfrowania | identyczna | identyczna | identyczna |
| Widoczne dla klienta | kłódka | kłódka | kłódka |
| Cena u home.pl przy odnowieniu | 179,99 zł netto | 400,00 zł netto | 1000,00 zł netto |
| Identyfikator polityki | 2.23.140.1.2.1 | 2.23.140.1.2.2 | 2.23.140.1.1 |
Warto zapamiętać jedną rzecz z wiersza o widoczności. Do 2019 roku certyfikat EV dawał w przeglądarce zielony pasek z nazwą firmy przy adresie i to był cały jego marketingowy sens. Chrome, Firefox i Safari usunęły ten pasek, bo badania pokazały, że użytkownicy go nie zauważają. Dziś klient wchodzący na stronę z certyfikatem EV za 1000 zł widzi dokładnie tę samą kłódkę co na stronie z certyfikatem bezpłatnym. Sensowny powód dopłaty do OV został jeden: kontrahent, ubezpieczyciel albo audytor, który wymaga danych firmy zapisanych w certyfikacie.
Uchwała SC-081v3
Ile jest ważny certyfikat SSL i dlaczego ten czas się skraca
Maksymalnie 200 dni dla certyfikatów wystawionych od 15 marca 2026. CA/Browser Forum, czyli organizacja zrzeszająca urzędy certyfikacji i producentów przeglądarek, przyjęła w kwietniu 2025 uchwałę SC-081v3 skracającą ważność w trzech krokach. Powód jest prozaiczny: im krócej żyje certyfikat, tym krócej działa taki, który wyciekł albo został wystawiony przez pomyłkę.
do 14 marca 2026
398 dni
Stan poprzedni. Certyfikat brało się raz na rok i tak układały się cenniki.
od 15 marca 2026
200 dni
Obowiązuje dziś. Roczny abonament kupuje się nadal, ale certyfikat trzeba wydać ponownie w połowie okresu.
od 15 marca 2027
100 dni
Odnowienie mniej więcej co trzy miesiące. Ręczna obsługa przestaje być realna.
od 15 marca 2029
47 dni
Odnowienie co półtora miesiąca. Bez automatu strona po prostu padnie.
Praktyczny wniosek dla firmy jest prostszy, niż wygląda. Roczny abonament u dostawcy certyfikatu nie znika, zmienia się tylko to, że w trakcie tego roku certyfikat trzeba wydać ponownie, czasem dwa razy. Jeśli robisz to ręcznie przez panel, dochodzi kolejny termin do pilnowania, a każdy przeoczony termin to strona zablokowana przez przeglądarki.
Dlatego jedyna odpowiedź, która skaluje się na 2027 i 2029 rok, to certyfikat wystawiany i odnawiany automatycznie po stronie hostingu. Tak działają certyfikaty bezpłatne od lat: Let's Encrypt wydaje na 90 dni i odnawia sam, na miesiąc przed końcem. W tabeli wyżej widać, że korzysta z tego także Hostido, mimo że sprzedaje certyfikaty płatne. U nas certyfikat jest w abonamencie i odnawia się bez zgłoszenia, co opisaliśmy szerzej przy certyfikacie SSL dla firmy. Jeśli zabezpieczasz też panel, pocztę i środowisko testowe, policz najpierw próg opłacalności certyfikatu SSL wildcard.
Co najczęściej jest zepsute
Trzy usterki, których nie widać po kłódce
Certyfikat obejmuje adres bez www, ale nie z www
Dla certyfikatu twojafirma.pl i www.twojafirma.pl to dwie różne nazwy i obie muszą być w nim wymienione. Przy wystawianiu przez panel hostingu łatwo zaznaczyć tylko jedną, a testuje się potem ten wariant, który się zaznaczyło. Skutek: klienci, którzy wpisują adres z www, a jest ich sporo, dostają pełnoekranowe ostrzeżenie o zagrożeniu. Checker sprawdza oba warianty osobno i mówi wprost, którego brakuje.
Serwer nie wysyła certyfikatu pośredniego
Certyfikat strony nie jest podpisany bezpośrednio przez zaufany korzeń, tylko przez certyfikat pośredni, który serwer musi dołączyć do odpowiedzi. Gdy tego nie robi, na komputerze zwykle nic nie widać, bo przeglądarka pamięta brakujące ogniwo z innych witryn i dokłada je sama. Za to telefony, biblioteki HTTP w PHP i Pythonie oraz bramki płatnicze zrywają połączenie. Objaw jest mylący: strona działa, a płatności przestają przechodzić.
Certyfikat odnowiony, ale niewgrany na serwer
Odnowienie w panelu dostawcy i instalacja na serwerze to dwie osobne czynności, jeśli hosting nie robi tego automatycznie. Firma płaci za przedłużenie, dostaje potwierdzenie mailem i uznaje sprawę za załatwioną, a serwer nadal podaje stary plik. Wyjdzie to dopiero w dniu wygaśnięcia. Test na tej stronie czyta certyfikat realnie podawany przez serwer, więc pokazuje stan faktyczny, a nie stan zamówienia.
Pytania i odpowiedzi
Najczęstsze pytania o sprawdzanie certyfikatu SSL
Jak sprawdzić, kiedy wygasa certyfikat SSL?
Wpisz adres strony w checkerze na górze tej strony, a dostaniesz dokładną datę wygaśnięcia i liczbę pozostałych dni. Ta sama data jest w przeglądarce: kliknij kłódkę przy adresie, wybierz informacje o połączeniu i podejrzyj certyfikat. Narzędzie ma nad przeglądarką tę przewagę, że sprawdzisz nim dowolną domenę, także cudzą, i od razu zobaczysz, czy certyfikat obejmuje oba warianty adresu.
Co się stanie, gdy certyfikat SSL wygaśnie?
Strona przestaje być dostępna praktycznie natychmiast. Przeglądarki pokazują pełnoekranowe ostrzeżenie o niebezpiecznym połączeniu, które trzeba świadomie kliknąć, czego zwykły klient nie zrobi. Nie ma okresu przejściowego: o północy certyfikat jest ważny, a minutę później sklep nie sprzedaje. Padają też integracje, bo bramki płatnicze i systemy kurierskie zrywają połączenie z nieważnym certyfikatem.
Ile jest ważny certyfikat SSL?
Maksymalnie 200 dni dla certyfikatów wystawionych od 15 marca 2026. Wcześniej limit wynosił 398 dni. CA/Browser Forum przyjęło w kwietniu 2025 uchwałę SC-081v3, która skraca ważność w trzech krokach: 200 dni od 15 marca 2026, 100 dni od 15 marca 2027 i 47 dni od 15 marca 2029. Certyfikaty bezpłatne od lat wydawane są na 90 dni i odnawiane automatycznie.
Czym różni się certyfikat DV od OV i EV?
Różni je wyłącznie to, co urząd certyfikacji sprawdza przed wystawieniem, a nie siła szyfrowania. DV potwierdza tylko władanie domeną i wystawiany jest w kilka minut. OV dodaje weryfikację firmy w rejestrach i wpisuje jej nazwę do certyfikatu. EV to najszersza weryfikacja podmiotu. Klient nie zobaczy różnicy w pasku przeglądarki, bo zielony pasek z nazwą firmy usunięto z przeglądarek w 2019 roku.
Czy darmowy certyfikat SSL wystarczy dla firmy?
Do zwykłej strony firmowej i do większości sklepów wystarcza w zupełności, bo szyfruje identycznie jak certyfikat za tysiąc złotych. Dowód jest łatwy do sprawdzenia: spośród trzynastu polskich firm hostingowych, które sprawdziliśmy 3 września 2026, jedenaście używa na własnej stronie certyfikatu DV, a Hostido stoi wprost na bezpłatnym Let's Encrypt. Płatny OV ma sens tam, gdzie kontrahent lub audytor wymaga danych firmy w certyfikacie.
Dlaczego strona z www pokazuje ostrzeżenie, a bez www działa?
Bo certyfikat obejmuje tylko jedną z dwóch nazw. Adres z www i bez www to dla certyfikatu dwie różne nazwy i obie muszą być w nim wymienione, a przy wystawianiu przez panel łatwo zaznaczyć tylko jedną. Skutek jest taki, że połowa klientów widzi ostrzeżenie o zagrożeniu. Checker na tej stronie sprawdza oba warianty osobno i mówi wprost, którego brakuje.
Co to znaczy, że łańcuch certyfikatów jest niekompletny?
Serwer nie wysyła certyfikatu pośredniego, który łączy certyfikat strony z zaufanym korzeniem. To podstępna usterka, bo na komputerze strona zwykle wygląda poprawnie: przeglądarka pamięta brakujące ogniwo z innych witryn i dokłada je sama. Za to telefony, starsze aplikacje, biblioteki w PHP i Pythonie oraz bramki płatnicze zrywają takie połączenie. Naprawa polega na wgraniu pełnego pliku łańcucha od wystawcy.
Jak sprawdzić certyfikat SSL bez wchodzenia na stronę?
Certyfikat pobiera się w trakcie nawiązywania połączenia szyfrowanego, jeszcze zanim serwer wyśle treść strony. Dlatego checker odczytuje go bez otwierania witryny. W wierszu poleceń to samo zrobi polecenie openssl s_client z parametrem connect i nazwą domeny z portem 443. Sprawdzisz w ten sposób także stronę, która jest jeszcze niedokończona albo zwraca błąd aplikacji.
Czy certyfikat SSL trzeba odnawiać co roku?
Od 15 marca 2026 częściej niż co roku, bo maksymalna ważność spadła do 200 dni. Od 15 marca 2027 będzie to 100 dni, a od 15 marca 2029 tylko 47 dni. Przy takim tempie ręczne odnawianie przestaje być realne i jedynym sensownym rozwiązaniem jest automatyczne wystawianie po stronie hostingu. W naszych planach certyfikat odnawia się sam, bez zgłoszenia i bez dopłaty.
Ile kosztuje certyfikat SSL dla firmy?
Certyfikat DV kosztuje w Polsce od zera do około 180 zł netto rocznie. Stan na 31 sierpnia 2026: home.pl liczy 20 zł netto za pierwszy rok i 179,99 zł netto za każde kolejne odnowienie, Certum sprzedaje DV za 99 zł netto bez rabatu startowego. Warianty z weryfikacją firmy są droższe: u home.pl OV kosztuje przy odnowieniu 400 zł netto, a EV 1000 zł netto rocznie.
Czy certyfikat SSL wpływa na pozycję w Google?
Szyfrowanie jest lekkim czynnikiem rankingowym Google od 2014 roku, ale w praktyce liczy się co innego: strona bez ważnego certyfikatu traci ruch, bo przeglądarka blokuje do niej wejście, a nie dlatego, że algorytm ją obniża. Skutkiem wygasłego certyfikatu jest gwałtowny spadek odwiedzin i konwersji, nie stopniowy spadek pozycji. Poziom weryfikacji nie ma na ranking wpływu.
Skąd wiadomo, czy certyfikat jest DV, OV czy EV?
Z identyfikatora polityki zapisanego w samym certyfikacie. CA/Browser Forum przypisało im stałe numery: 2.23.140.1.2.1 oznacza DV, 2.23.140.1.2.2 oznacza OV, a 2.23.140.1.1 oznacza EV. Nazwa handlowa produktu w certyfikacie nie występuje, więc to jedyny pewny sposób. Nasz checker odczytuje ten identyfikator i tłumaczy go na czytelną literę.
Certyfikat, o którym nie musisz pamiętać
Skoro od 2027 roku certyfikat będzie żył sto dni, a od 2029 czterdzieści siedem, pilnowanie terminu w kalendarzu przestaje działać. W naszych planach certyfikat obejmuje oba warianty adresu, wgrywa się sam i odnawia sam, bez zgłoszenia i bez dopłaty.
Powiązane strony
Certyfikat SSL dla firmy: ceny i warianty
Ile kosztuje certyfikat u polskich dostawców i o ile drożeje przy odnowieniu.
Certyfikat SSL wildcard na subdomeny
Od ilu subdomen wildcard zaczyna się opłacać. Wychodzi, że już od dwóch.
Test SPF, DMARC i DKIM poczty firmowej
Drugie nasze narzędzie: odczyt rekordów uwierzytelniania poczty prosto z DNS.
Rejestracja domeny i sprawdzenie dostępności
Sprawdź, czy nazwa jest wolna, zanim zamówisz do niej certyfikat.
Zabezpieczenie strony na WordPressie
Co poza certyfikatem realnie chroni firmową stronę przed włamaniem.
Hosting pod sklep internetowy
Gdzie certyfikat i jego odnawianie są częścią usługi, a nie osobną pozycją.