SSL Checker
Проверите SSL/TLS сертификат сајта: важење, издаваоца, ланац сертификата, верзију TLS-а и подударање са доменом.
О овој алатци
SSL Checker се повезује на сервер исто као прегледач и проверава његов сертификат. Приказује за које домене је издат, ко га је издао, до када важи, врсту и дужину кључа, верзију TLS-а и коришћену шифру. Пролази цео ланац до коренског тела и упозорава на недостајући посреднички сертификат, скори истек, неподударање домена или застарели протокол.
Објашњење појмова
- SSL/TLS
- Протокол који шифрује везу између прегледача и сервера (HTTPS). SSL је старо име, данас се користе TLS 1.2 и 1.3.
- Сертификат
- Електронски доказ да сервер припада домену. Садржи јавни кључ, рок важења и потпис сертификационог тела.
- Сертификационо тело
- Поуздана организација која издаје сертификате (нпр. Let's Encrypt, DigiCert). Прегледачи имају листу тела којима верују.
- Ланац сертификата
- Сертификат сајта потписан је посредничким сертификатом, а тај коренским сертификатом тела. Сервер мора да шаље и посредничке сертификате, иначе неки уређаји одбијају везу.
- SAN (алтернативна имена)
- Листа домена за које сертификат важи, нпр. example.com и www.example.com. Звездица (*.example.com) покрива један ниво поддомена.
- Самопотписани сертификат
- Сертификат који је потписао сам себе, а не тело. Шифрује везу, али прегледач не може да провери коме припада и приказује упозорење.
Како користити
- 1Унесите домен, URL или домен са портом.
- 2Кликните Провери сертификат.
- 3Погледајте укупан статус и датум истека.
- 4Проверите да ли се ланац завршава поузданим коренским телом.
- 5Исправите пронађене проблеме и поновите проверу.
Спецификације и ограничења
Проверава се порт 443 или други дозвољени TLS порт наведен иза двотачке (нпр. 993 за IMAPS). Поузданост се проверава према складишту коренских сертификата Node.js-а (Mozilla). Приказана верзија TLS-а је она коју сервер договори са модерним клијентом. Везе ка интерним и приватним адресама су блокиране.