SSL Checker
Ověřte SSL/TLS certifikát webu: platnost, vydavatele, řetězec certifikátů, verzi TLS a shodu s doménou.
O tomto nástroji
SSL Checker se připojí k serveru stejně jako prohlížeč a zkontroluje jeho certifikát. Zobrazí, pro které domény je vystaven, kdo ho vydal, do kdy platí, typ a délku klíče, verzi TLS a použitou šifru. Projde celý řetězec až ke kořenové autoritě a upozorní na chybějící mezilehlý certifikát, blížící se expiraci, nesoulad s doménou nebo zastaralý protokol.
Vysvětlení pojmů
- SSL/TLS
- Protokol, který šifruje spojení mezi prohlížečem a serverem (HTTPS). SSL je starý název, dnes se používá TLS 1.2 a 1.3.
- Certifikát
- Elektronický doklad, že server patří k doméně. Obsahuje veřejný klíč, dobu platnosti a podpis certifikační autority.
- Certifikační autorita
- Důvěryhodná organizace, která certifikáty vydává (např. Let's Encrypt, DigiCert). Prohlížeče mají seznam autorit, kterým věří.
- Řetězec certifikátů
- Certifikát webu podepisuje mezilehlý certifikát a ten kořenový certifikát autority. Server musí posílat i mezilehlé certifikáty, jinak některá zařízení spojení odmítnou.
- SAN (alternativní názvy)
- Seznam domén, pro které certifikát platí, např. example.com i www.example.com. Hvězdička (*.example.com) pokryje jednu úroveň subdomén.
- Self-signed certifikát
- Certifikát podepsaný sám sebou, ne autoritou. Spojení šifruje, ale prohlížeč nemůže ověřit, komu patří, a zobrazí varování.
Jak používat
- 1Zadejte doménu, URL nebo doménu s portem.
- 2Klikněte na Zkontrolovat certifikát.
- 3Podívejte se na celkový stav a datum vypršení.
- 4Ověřte, že řetězec končí důvěryhodnou kořenovou autoritou.
- 5Opravte nalezené problémy a kontrolu zopakujte.
Specifikace a omezení
Kontroluje se port 443, případně jiný povolený TLS port zadaný za dvojtečkou (např. 993 pro IMAPS). Důvěryhodnost se ověřuje proti úložišti kořenových certifikátů Node.js (Mozilla). Zobrazená verze TLS je ta, kterou server vyjednal s moderním klientem. Připojení na interní a privátní adresy je blokováno.