SSL Checker

Pārbaudi vietnes SSL/TLS sertifikātu: derīgumu, izdevēju, sertifikātu ķēdi, TLS versiju un atbilstību domēnam.

Par šo rīku

SSL Checker pieslēdzas serverim tāpat kā pārlūks un pārbauda tā sertifikātu. Parāda, kādiem domēniem tas izsniegts, kas to izsniedza, līdz kuram datumam tas ir derīgs, atslēgas tipu un garumu, TLS versiju un izmantoto šifru. Iziet cauri visai ķēdei līdz saknes iestādei un brīdina par trūkstošu starpsertifikātu, tuvu termiņa beigām, domēna neatbilstību vai novecojušu protokolu.

Terminu skaidrojumi

SSL/TLS
Protokols, kas šifrē savienojumu starp pārlūku un serveri (HTTPS). SSL ir vecais nosaukums, mūsdienās izmanto TLS 1.2 un 1.3.
Sertifikāts
Elektronisks apliecinājums, ka serveris pieder domēnam. Tas satur publisko atslēgu, derīguma termiņu un sertifikācijas iestādes parakstu.
Sertifikācijas iestāde
Uzticama organizācija, kas izsniedz sertifikātus (piem. Let's Encrypt, DigiCert). Pārlūkiem ir saraksts ar iestādēm, kurām tie uzticas.
Sertifikātu ķēde
Vietnes sertifikātu paraksta starpsertifikāts, bet to - iestādes saknes sertifikāts. Serverim jāsūta arī starpsertifikāti, citādi dažas ierīces savienojumu noraida.
SAN (alternatīvie nosaukumi)
Domēnu saraksts, kuriem sertifikāts ir derīgs, piem. example.com un www.example.com. Zvaigznīte (*.example.com) aptver vienu apakšdomēnu līmeni.
Pašparakstīts sertifikāts
Sertifikāts, ko parakstījis tas pats, nevis iestāde. Tas šifrē savienojumu, bet pārlūks nevar pārbaudīt, kam tas pieder, un rāda brīdinājumu.

Kā lietot

  1. 1Ievadi domēnu, URL vai domēnu ar portu.
  2. 2Nospied Pārbaudīt sertifikātu.
  3. 3Apskati kopējo statusu un termiņa beigu datumu.
  4. 4Pārliecinies, ka ķēde beidzas ar uzticamu saknes iestādi.
  5. 5Novērs atrastās problēmas un atkārto pārbaudi.

Specifikācijas un ierobežojumi

Tiek pārbaudīts ports 443 vai cits atļauts TLS ports, kas norādīts aiz kola (piem. 993 IMAPS). Uzticamība tiek pārbaudīta pēc Node.js (Mozilla) saknes sertifikātu krātuves. Parādītā TLS versija ir tā, par kuru serveris vienojas ar mūsdienīgu klientu. Savienojumi ar iekšējām un privātām adresēm tiek bloķēti.