SSL Checker
Kontrolli veebilehe SSL/TLS-sertifikaati: kehtivus, väljastaja, sertifikaadiahel, TLS-i versioon ja vastavus domeenile.
Selle tööriista kohta
SSL Checker loob serveriga ühenduse samamoodi nagu brauser ja kontrollib selle sertifikaati. Kuvab, millistele domeenidele see on väljastatud, kes selle väljastas, kui kaua see kehtib, võtme tüübi ja pikkuse, TLS-i versiooni ning kasutatava šifri. Läbib kogu ahela kuni juursertifitseerimiskeskuseni ja hoiatab puuduva vahesertifikaadi, peatse aegumise, domeeni mittevastavuse või aegunud protokolli eest.
Mõistete selgitused
- SSL/TLS
- Protokoll, mis krüpteerib ühenduse brauseri ja serveri vahel (HTTPS). SSL on vana nimi, tänapäeval kasutatakse TLS 1.2 ja 1.3.
- Sertifikaat
- Elektrooniline tõend, et server kuulub domeenile. See sisaldab avalikku võtit, kehtivusaega ja sertifitseerimisasutuse allkirja.
- Sertifitseerimisasutus
- Usaldusväärne organisatsioon, mis väljastab sertifikaate (nt Let's Encrypt, DigiCert). Brauseritel on nimekiri asutustest, keda nad usaldavad.
- Sertifikaadiahel
- Veebisaidi sertifikaati allkirjastab vahesertifikaat ja seda asutuse juursertifikaat. Server peab saatma ka vahesertifikaadid, muidu lükkavad mõned seadmed ühenduse tagasi.
- SAN (alternatiivsed nimed)
- Domeenide loend, mille jaoks sertifikaat kehtib, nt example.com ja www.example.com. Tärn (*.example.com) katab ühe taseme alamdomeene.
- Iseallkirjastatud sertifikaat
- Sertifikaat, mille on allkirjastanud see ise, mitte asutus. See krüpteerib ühenduse, kuid brauser ei saa kontrollida, kellele see kuulub, ja kuvab hoiatuse.
Kuidas kasutada
- 1Sisesta domeen, URL või domeen koos pordiga.
- 2Vajuta Kontrolli sertifikaati.
- 3Vaata üldist olekut ja aegumiskuupäeva.
- 4Veendu, et ahel lõpeb usaldusväärse juursertifitseerimiskeskusega.
- 5Paranda leitud probleemid ja korda kontrolli.
Spetsifikatsioonid ja piirangud
Kontrollitakse porti 443 või muud lubatud TLS-porti, mis on antud pärast koolonit (nt 993 IMAPS-i jaoks). Usaldusväärsust kontrollitakse Node.js-i (Mozilla) juursertifikaatide hoidla alusel. Kuvatud TLS-i versioon on see, milles server kaasaegse kliendiga kokku lepib. Ühendused sisemiste ja privaatsete aadressidega on blokeeritud.