SSL Checker
Verifică certificatul SSL/TLS al unui site: valabilitate, emitent, lanțul de certificate, versiunea TLS și corespondența cu domeniul.
Despre acest instrument
SSL Checker se conectează la server la fel ca un browser și verifică certificatul acestuia. Afișează pentru ce domenii a fost emis, cine l-a emis, până când este valabil, tipul și lungimea cheii, versiunea TLS și cifrul folosit. Parcurge întregul lanț până la autoritatea rădăcină și avertizează asupra unui certificat intermediar lipsă, a unei expirări apropiate, a unei nepotriviri de domeniu sau a unui protocol învechit.
Glosar
- SSL/TLS
- Protocolul care criptează conexiunea dintre browser și server (HTTPS). SSL este numele vechi, astăzi se folosesc TLS 1.2 și 1.3.
- Certificat
- Dovadă electronică a faptului că un server aparține unui domeniu. Conține o cheie publică, perioada de valabilitate și semnătura unei autorități de certificare.
- Autoritate de certificare
- Organizație de încredere care emite certificate (ex. Let's Encrypt, DigiCert). Browserele au o listă de autorități în care au încredere.
- Lanț de certificate
- Certificatul site-ului este semnat de un certificat intermediar, iar acesta de certificatul rădăcină al autorității. Serverul trebuie să trimită și certificatele intermediare, altfel unele dispozitive refuză conexiunea.
- SAN (nume alternative)
- Lista domeniilor pentru care certificatul este valabil, ex. example.com și www.example.com. Un asterisc (*.example.com) acoperă un nivel de subdomenii.
- Certificat autosemnat
- Certificat semnat de el însuși, nu de o autoritate. Criptează conexiunea, dar browserul nu poate verifica cui îi aparține și afișează un avertisment.
Cum se utilizează
- 1Introdu un domeniu, un URL sau un domeniu cu port.
- 2Apasă Verifică certificatul.
- 3Uită-te la starea generală și la data expirării.
- 4Asigură-te că lanțul se termină la o autoritate rădăcină de încredere.
- 5Remediază problemele găsite și repetă verificarea.
Specificații și limitări
Se verifică portul 443 sau alt port TLS permis, indicat după două puncte (de ex. 993 pentru IMAPS). Încrederea este verificată față de depozitul de certificate rădăcină Node.js (Mozilla). Versiunea TLS afișată este cea negociată de server cu un client modern. Conexiunile către adrese interne și private sunt blocate.