SSL Checker
Проверете SSL/TLS сертификата на сайт: валидност, издател, верига от сертификати, версия на TLS и съответствие с домейна.
За този инструмент
SSL Checker се свързва със сървъра по същия начин като браузър и проверява сертификата му. Показва за кои домейни е издаден, кой го е издал, до кога е валиден, типа и дължината на ключа, версията на TLS и използвания шифър. Проследява цялата верига до основния удостоверяващ орган и предупреждава за липсващ междинен сертификат, скорошно изтичане, несъответствие с домейна или остарял протокол.
Обяснение на термините
- SSL/TLS
- Протоколът, който криптира връзката между браузъра и сървъра (HTTPS). SSL е старото име, днес се използват TLS 1.2 и 1.3.
- Сертификат
- Електронно доказателство, че сървърът принадлежи на домейна. Съдържа публичен ключ, срок на валидност и подпис на удостоверителен орган.
- Удостоверителен орган
- Доверена организация, която издава сертификати (напр. Let's Encrypt, DigiCert). Браузърите имат списък с органи, на които се доверяват.
- Верига от сертификати
- Сертификатът на сайта е подписан от междинен сертификат, а той - от коренния сертификат на органа. Сървърът трябва да изпраща и междинните сертификати, иначе някои устройства отхвърлят връзката.
- SAN (алтернативни имена)
- Списъкът с домейни, за които сертификатът е валиден, напр. example.com и www.example.com. Звездичка (*.example.com) покрива едно ниво поддомейни.
- Самоподписан сертификат
- Сертификат, подписан от самия себе си, а не от орган. Криптира връзката, но браузърът не може да провери на кого принадлежи и показва предупреждение.
Как да използвам
- 1Въведете домейн, URL или домейн с порт.
- 2Натиснете Провери сертификата.
- 3Вижте общия статус и датата на изтичане.
- 4Уверете се, че веригата завършва с надежден основен удостоверяващ орган.
- 5Отстранете откритите проблеми и повторете проверката.
Спецификации и ограничения
Проверява се порт 443 или друг разрешен TLS порт, посочен след двоеточие (напр. 993 за IMAPS). Доверието се проверява спрямо хранилището с основни сертификати на Node.js (Mozilla). Показаната версия на TLS е тази, която сървърът договаря със съвременен клиент. Връзките към вътрешни и частни адреси са блокирани.