SSL Checker
Ellenőrizze egy weboldal SSL/TLS-tanúsítványát: érvényesség, kiállító, tanúsítványlánc, TLS-verzió és egyezés a domainnel.
Az eszközről
Az SSL Checker a böngészőhöz hasonlóan kapcsolódik a szerverhez, és ellenőrzi annak tanúsítványát. Megmutatja, mely domainekre állították ki, ki állította ki, meddig érvényes, a kulcs típusát és hosszát, a TLS-verziót és a használt titkosítást. A teljes láncot végigjárja a gyökér-hitelesítésszolgáltatóig, és figyelmeztet a hiányzó köztes tanúsítványra, a közelgő lejáratra, a domain eltérésére vagy az elavult protokollra.
Fogalmak magyarázata
- SSL/TLS
- A böngésző és a szerver közötti kapcsolatot titkosító protokoll (HTTPS). Az SSL a régi név, ma a TLS 1.2-t és 1.3-at használják.
- Tanúsítvány
- Elektronikus igazolás arról, hogy a szerver a domainhez tartozik. Tartalmaz egy nyilvános kulcsot, az érvényességi időt és egy tanúsítványkiadó aláírását.
- Tanúsítványkiadó
- Megbízható szervezet, amely tanúsítványokat ad ki (pl. Let's Encrypt, DigiCert). A böngészők listát vezetnek a megbízható kiadókról.
- Tanúsítványlánc
- A weboldal tanúsítványát egy köztes tanúsítvány írja alá, azt pedig a kiadó gyökértanúsítványa. A szervernek a köztes tanúsítványokat is el kell küldenie, különben egyes eszközök elutasítják a kapcsolatot.
- SAN (alternatív nevek)
- Azon domainek listája, amelyekre a tanúsítvány érvényes, pl. example.com és www.example.com. A csillag (*.example.com) egy szint aldomaint fed le.
- Önaláírt tanúsítvány
- Saját maga által, nem kiadó által aláírt tanúsítvány. Titkosítja a kapcsolatot, de a böngésző nem tudja ellenőrizni, kié, ezért figyelmeztetést jelenít meg.
Hogyan kell használni
- 1Adjon meg egy domaint, URL-t vagy domaint porttal.
- 2Kattintson a Tanúsítvány ellenőrzése gombra.
- 3Nézze meg az általános állapotot és a lejárati dátumot.
- 4Győződjön meg róla, hogy a lánc megbízható gyökér-hitelesítésszolgáltatónál végződik.
- 5Javítsa ki a talált hibákat, és ismételje meg az ellenőrzést.
Specifikációk és korlátozások
A 443-as portot ellenőrizzük, vagy egy kettőspont után megadott másik engedélyezett TLS-portot (pl. 993 az IMAPS-hez). A megbízhatóságot a Node.js gyökértanúsítvány-tárolójával (Mozilla) ellenőrizzük. A megjelenített TLS-verzió az, amelyet a szerver egy modern klienssel egyeztetett. A belső és privát címekre irányuló kapcsolatok le vannak tiltva.