SSL Checker

Tarkista sivuston SSL/TLS-varmenne: voimassaolo, myöntäjä, varmenneketju, TLS-versio ja vastaavuus verkkotunnukseen.

Tietoja tästä työkalusta

SSL Checker muodostaa yhteyden palvelimeen samoin kuin selain ja tarkistaa sen varmenteen. Se näyttää, mille verkkotunnuksille varmenne on myönnetty, kuka sen on myöntänyt, mihin asti se on voimassa, avaimen tyypin ja pituuden, TLS-version ja käytetyn salauksen. Se käy läpi koko ketjun juurivarmentajaan asti ja varoittaa puuttuvasta välivarmenteesta, lähestyvästä vanhenemisesta, verkkotunnuksen ristiriidasta tai vanhentuneesta protokollasta.

Käsitteiden selitykset

SSL/TLS
Protokolla, joka salaa selaimen ja palvelimen välisen yhteyden (HTTPS). SSL on vanha nimi, nykyään käytetään TLS 1.2:ta ja 1.3:a.
Varmenne
Sähköinen todiste siitä, että palvelin kuuluu verkkotunnukselle. Se sisältää julkisen avaimen, voimassaoloajan ja varmentajan allekirjoituksen.
Varmentaja
Luotettu organisaatio, joka myöntää varmenteita (esim. Let's Encrypt, DigiCert). Selaimilla on luettelo varmentajista, joihin ne luottavat.
Varmenneketju
Sivuston varmenteen on allekirjoittanut välivarmenne, ja sen puolestaan varmentajan juurivarmenne. Palvelimen on lähetettävä myös välivarmenteet, muuten osa laitteista hylkää yhteyden.
SAN (vaihtoehtoiset nimet)
Luettelo verkkotunnuksista, joille varmenne on voimassa, esim. example.com ja www.example.com. Tähti (*.example.com) kattaa yhden tason aliverkkotunnuksia.
Itse allekirjoitettu varmenne
Varmenne, jonka on allekirjoittanut se itse eikä varmentaja. Se salaa yhteyden, mutta selain ei voi tarkistaa sen omistajaa ja näyttää varoituksen.

Kuinka käyttää

  1. 1Anna verkkotunnus, URL tai verkkotunnus porttinumeron kanssa.
  2. 2Napsauta Tarkista varmenne.
  3. 3Katso kokonaistila ja vanhenemispäivä.
  4. 4Varmista, että ketju päättyy luotettuun juurivarmentajaan.
  5. 5Korjaa löydetyt ongelmat ja tee tarkistus uudelleen.

Tekniset tiedot ja rajoitukset

Tarkistetaan portti 443 tai jokin muu sallittu TLS-portti kaksoispisteen jälkeen annettuna (esim. 993 IMAPS:lle). Luotettavuus tarkistetaan Node.js:n juurivarmennevarastoa (Mozilla) vasten. Näytetty TLS-versio on se, jonka palvelin neuvotteli nykyaikaisen asiakkaan kanssa. Yhteydet sisäisiin ja yksityisiin osoitteisiin on estetty.