SSL Checker

Проверете SSL/TLS сертификата на сайт: валидност, издател, верига от сертификати, версия на TLS и съответствие с домейна.

За този инструмент

SSL Checker се свързва със сървъра по същия начин като браузър и проверява сертификата му. Показва за кои домейни е издаден, кой го е издал, до кога е валиден, типа и дължината на ключа, версията на TLS и използвания шифър. Проследява цялата верига до основния удостоверяващ орган и предупреждава за липсващ междинен сертификат, скорошно изтичане, несъответствие с домейна или остарял протокол.

Обяснение на термините

SSL/TLS
Протоколът, който криптира връзката между браузъра и сървъра (HTTPS). SSL е старото име, днес се използват TLS 1.2 и 1.3.
Сертификат
Електронно доказателство, че сървърът принадлежи на домейна. Съдържа публичен ключ, срок на валидност и подпис на удостоверителен орган.
Удостоверителен орган
Доверена организация, която издава сертификати (напр. Let's Encrypt, DigiCert). Браузърите имат списък с органи, на които се доверяват.
Верига от сертификати
Сертификатът на сайта е подписан от междинен сертификат, а той - от коренния сертификат на органа. Сървърът трябва да изпраща и междинните сертификати, иначе някои устройства отхвърлят връзката.
SAN (алтернативни имена)
Списъкът с домейни, за които сертификатът е валиден, напр. example.com и www.example.com. Звездичка (*.example.com) покрива едно ниво поддомейни.
Самоподписан сертификат
Сертификат, подписан от самия себе си, а не от орган. Криптира връзката, но браузърът не може да провери на кого принадлежи и показва предупреждение.

Как да използвам

  1. 1Въведете домейн, URL или домейн с порт.
  2. 2Натиснете Провери сертификата.
  3. 3Вижте общия статус и датата на изтичане.
  4. 4Уверете се, че веригата завършва с надежден основен удостоверяващ орган.
  5. 5Отстранете откритите проблеми и повторете проверката.

Спецификации и ограничения

Проверява се порт 443 или друг разрешен TLS порт, посочен след двоеточие (напр. 993 за IMAPS). Доверието се проверява спрямо хранилището с основни сертификати на Node.js (Mozilla). Показаната версия на TLS е тази, която сървърът договаря със съвременен клиент. Връзките към вътрешни и частни адреси са блокирани.