SSL Checker

Проверите SSL/TLS сертификат сајта: важење, издаваоца, ланац сертификата, верзију TLS-а и подударање са доменом.

О овој алатци

SSL Checker се повезује на сервер исто као прегледач и проверава његов сертификат. Приказује за које домене је издат, ко га је издао, до када важи, врсту и дужину кључа, верзију TLS-а и коришћену шифру. Пролази цео ланац до коренског тела и упозорава на недостајући посреднички сертификат, скори истек, неподударање домена или застарели протокол.

Објашњење појмова

SSL/TLS
Протокол који шифрује везу између прегледача и сервера (HTTPS). SSL је старо име, данас се користе TLS 1.2 и 1.3.
Сертификат
Електронски доказ да сервер припада домену. Садржи јавни кључ, рок важења и потпис сертификационог тела.
Сертификационо тело
Поуздана организација која издаје сертификате (нпр. Let's Encrypt, DigiCert). Прегледачи имају листу тела којима верују.
Ланац сертификата
Сертификат сајта потписан је посредничким сертификатом, а тај коренским сертификатом тела. Сервер мора да шаље и посредничке сертификате, иначе неки уређаји одбијају везу.
SAN (алтернативна имена)
Листа домена за које сертификат важи, нпр. example.com и www.example.com. Звездица (*.example.com) покрива један ниво поддомена.
Самопотписани сертификат
Сертификат који је потписао сам себе, а не тело. Шифрује везу, али прегледач не може да провери коме припада и приказује упозорење.

Како користити

  1. 1Унесите домен, URL или домен са портом.
  2. 2Кликните Провери сертификат.
  3. 3Погледајте укупан статус и датум истека.
  4. 4Проверите да ли се ланац завршава поузданим коренским телом.
  5. 5Исправите пронађене проблеме и поновите проверу.

Спецификације и ограничења

Проверава се порт 443 или други дозвољени TLS порт наведен иза двотачке (нпр. 993 за IMAPS). Поузданост се проверава према складишту коренских сертификата Node.js-а (Mozilla). Приказана верзија TLS-а је она коју сервер договори са модерним клијентом. Везе ка интерним и приватним адресама су блокиране.