SSL Checker
Patikrinkite svetainės SSL/TLS sertifikatą: galiojimą, išdavėją, sertifikatų grandinę, TLS versiją ir atitiktį domenui.
Apie šį įrankį
SSL Checker prisijungia prie serverio taip pat kaip naršyklė ir patikrina jo sertifikatą. Rodo, kokiems domenams jis išduotas, kas jį išdavė, iki kada galioja, rakto tipą ir ilgį, TLS versiją ir naudojamą šifrą. Patikrina visą grandinę iki šakninės įstaigos ir įspėja apie trūkstamą tarpinį sertifikatą, artėjančią galiojimo pabaigą, domeno neatitikimą ar pasenusį protokolą.
Sąvokų paaiškinimai
- SSL/TLS
- Protokolas, šifruojantis ryšį tarp naršyklės ir serverio (HTTPS). SSL yra senas pavadinimas, šiandien naudojami TLS 1.2 ir 1.3.
- Sertifikatas
- Elektroninis įrodymas, kad serveris priklauso domenui. Jame yra viešasis raktas, galiojimo laikas ir sertifikavimo įstaigos parašas.
- Sertifikavimo įstaiga
- Patikima organizacija, išduodanti sertifikatus (pvz. Let's Encrypt, DigiCert). Naršyklės turi įstaigų, kuriomis pasitiki, sąrašą.
- Sertifikatų grandinė
- Svetainės sertifikatą pasirašo tarpinis sertifikatas, o jį - įstaigos šakninis sertifikatas. Serveris turi siųsti ir tarpinius sertifikatus, kitaip kai kurie įrenginiai ryšį atmes.
- SAN (alternatyvūs pavadinimai)
- Domenų, kuriems sertifikatas galioja, sąrašas, pvz. example.com ir www.example.com. Žvaigždutė (*.example.com) apima vieną subdomenų lygį.
- Savarankiškai pasirašytas sertifikatas
- Sertifikatas, pasirašytas paties savęs, o ne įstaigos. Jis šifruoja ryšį, bet naršyklė negali patikrinti, kam jis priklauso, ir rodo įspėjimą.
Kaip naudoti
- 1Įveskite domeną, URL arba domeną su prievadu.
- 2Spustelėkite Tikrinti sertifikatą.
- 3Peržiūrėkite bendrą būseną ir galiojimo pabaigos datą.
- 4Įsitikinkite, kad grandinė baigiasi patikima šaknine įstaiga.
- 5Ištaisykite rastas problemas ir pakartokite patikrą.
Specifikacijos ir apribojimai
Tikrinamas 443 prievadas arba kitas leidžiamas TLS prievadas, nurodytas po dvitaškio (pvz. 993 IMAPS). Patikimumas tikrinamas pagal Node.js (Mozilla) šakninių sertifikatų saugyklą. Rodoma TLS versija yra ta, dėl kurios serveris susitaria su moderniu klientu. Ryšiai su vidiniais ir privačiais adresais blokuojami.