SSL Checker

Ellenőrizze egy weboldal SSL/TLS-tanúsítványát: érvényesség, kiállító, tanúsítványlánc, TLS-verzió és egyezés a domainnel.

Az eszközről

Az SSL Checker a böngészőhöz hasonlóan kapcsolódik a szerverhez, és ellenőrzi annak tanúsítványát. Megmutatja, mely domainekre állították ki, ki állította ki, meddig érvényes, a kulcs típusát és hosszát, a TLS-verziót és a használt titkosítást. A teljes láncot végigjárja a gyökér-hitelesítésszolgáltatóig, és figyelmeztet a hiányzó köztes tanúsítványra, a közelgő lejáratra, a domain eltérésére vagy az elavult protokollra.

Fogalmak magyarázata

SSL/TLS
A böngésző és a szerver közötti kapcsolatot titkosító protokoll (HTTPS). Az SSL a régi név, ma a TLS 1.2-t és 1.3-at használják.
Tanúsítvány
Elektronikus igazolás arról, hogy a szerver a domainhez tartozik. Tartalmaz egy nyilvános kulcsot, az érvényességi időt és egy tanúsítványkiadó aláírását.
Tanúsítványkiadó
Megbízható szervezet, amely tanúsítványokat ad ki (pl. Let's Encrypt, DigiCert). A böngészők listát vezetnek a megbízható kiadókról.
Tanúsítványlánc
A weboldal tanúsítványát egy köztes tanúsítvány írja alá, azt pedig a kiadó gyökértanúsítványa. A szervernek a köztes tanúsítványokat is el kell küldenie, különben egyes eszközök elutasítják a kapcsolatot.
SAN (alternatív nevek)
Azon domainek listája, amelyekre a tanúsítvány érvényes, pl. example.com és www.example.com. A csillag (*.example.com) egy szint aldomaint fed le.
Önaláírt tanúsítvány
Saját maga által, nem kiadó által aláírt tanúsítvány. Titkosítja a kapcsolatot, de a böngésző nem tudja ellenőrizni, kié, ezért figyelmeztetést jelenít meg.

Hogyan kell használni

  1. 1Adjon meg egy domaint, URL-t vagy domaint porttal.
  2. 2Kattintson a Tanúsítvány ellenőrzése gombra.
  3. 3Nézze meg az általános állapotot és a lejárati dátumot.
  4. 4Győződjön meg róla, hogy a lánc megbízható gyökér-hitelesítésszolgáltatónál végződik.
  5. 5Javítsa ki a talált hibákat, és ismételje meg az ellenőrzést.

Specifikációk és korlátozások

A 443-as portot ellenőrizzük, vagy egy kettőspont után megadott másik engedélyezett TLS-portot (pl. 993 az IMAPS-hez). A megbízhatóságot a Node.js gyökértanúsítvány-tárolójával (Mozilla) ellenőrizzük. A megjelenített TLS-verzió az, amelyet a szerver egy modern klienssel egyeztetett. A belső és privát címekre irányuló kapcsolatok le vannak tiltva.