SSL Checker
Tarkista sivuston SSL/TLS-varmenne: voimassaolo, myöntäjä, varmenneketju, TLS-versio ja vastaavuus verkkotunnukseen.
Tietoja tästä työkalusta
SSL Checker muodostaa yhteyden palvelimeen samoin kuin selain ja tarkistaa sen varmenteen. Se näyttää, mille verkkotunnuksille varmenne on myönnetty, kuka sen on myöntänyt, mihin asti se on voimassa, avaimen tyypin ja pituuden, TLS-version ja käytetyn salauksen. Se käy läpi koko ketjun juurivarmentajaan asti ja varoittaa puuttuvasta välivarmenteesta, lähestyvästä vanhenemisesta, verkkotunnuksen ristiriidasta tai vanhentuneesta protokollasta.
Käsitteiden selitykset
- SSL/TLS
- Protokolla, joka salaa selaimen ja palvelimen välisen yhteyden (HTTPS). SSL on vanha nimi, nykyään käytetään TLS 1.2:ta ja 1.3:a.
- Varmenne
- Sähköinen todiste siitä, että palvelin kuuluu verkkotunnukselle. Se sisältää julkisen avaimen, voimassaoloajan ja varmentajan allekirjoituksen.
- Varmentaja
- Luotettu organisaatio, joka myöntää varmenteita (esim. Let's Encrypt, DigiCert). Selaimilla on luettelo varmentajista, joihin ne luottavat.
- Varmenneketju
- Sivuston varmenteen on allekirjoittanut välivarmenne, ja sen puolestaan varmentajan juurivarmenne. Palvelimen on lähetettävä myös välivarmenteet, muuten osa laitteista hylkää yhteyden.
- SAN (vaihtoehtoiset nimet)
- Luettelo verkkotunnuksista, joille varmenne on voimassa, esim. example.com ja www.example.com. Tähti (*.example.com) kattaa yhden tason aliverkkotunnuksia.
- Itse allekirjoitettu varmenne
- Varmenne, jonka on allekirjoittanut se itse eikä varmentaja. Se salaa yhteyden, mutta selain ei voi tarkistaa sen omistajaa ja näyttää varoituksen.
Kuinka käyttää
- 1Anna verkkotunnus, URL tai verkkotunnus porttinumeron kanssa.
- 2Napsauta Tarkista varmenne.
- 3Katso kokonaistila ja vanhenemispäivä.
- 4Varmista, että ketju päättyy luotettuun juurivarmentajaan.
- 5Korjaa löydetyt ongelmat ja tee tarkistus uudelleen.
Tekniset tiedot ja rajoitukset
Tarkistetaan portti 443 tai jokin muu sallittu TLS-portti kaksoispisteen jälkeen annettuna (esim. 993 IMAPS:lle). Luotettavuus tarkistetaan Node.js:n juurivarmennevarastoa (Mozilla) vasten. Näytetty TLS-versio on se, jonka palvelin neuvotteli nykyaikaisen asiakkaan kanssa. Yhteydet sisäisiin ja yksityisiin osoitteisiin on estetty.