فحص شهادة SSL

أدخل نطاقًا لترى الشهادة كما يراها المتصفح: تاريخ الانتهاء، وجهة الإصدار، والأسماء المشمولة، والأهمّ: هل تجتاز سلسلة الشهادات التحقّق فعلًا.

يذهب الطلب إلى خادمنا لا إلى خدمة خارجية، فلا يراك الموقع الذي تفحصه.

طريقة الاستخدام

  1. أدخل اسم النطاق، مثل example.com.
  2. اضغط «تحقّق».
  3. اقرأ الأيام المتبقّية وقائمة الأسماء المشمولة.

معلومات مفيدة

«موثوقة» سؤال غير «موجودة»

قد تكون الشهادة موجودة وتفشل مع ذلك: منتهية، أو صادرة لاسم آخر، أو موقّعة من جهة لا يحملها المتصفح. الحالات الثلاث تعطي الزائر التحذير الأحمر نفسه، وعلاج كلٍّ منها مختلف. هنا يُجرى تحقّق حقيقي أولًا، وإن أخفق عُرض السبب بكلمات الشهادة نفسها.

الانتهاء عطلٌ يمكن تفاديه دائمًا

صارت الشهادات تعيش تسعين يومًا أو أقل، والتجديد التلقائي ينكسر بصمت: سجلّ DNS تغيّر، أو جذر الموقع انتقل، أو رمز واجهة برمجية انتهى. لا شيء يخبرك حتى يحمرّ الموقع للجميع دفعةً واحدة. وأسبوعان متبقّيان هما الحدّ الذي يكفّ عنده التجديد الذي لم يحدث عن كونه مسألة جدول، ليصير مشكلة.

الأسئلة الشائعة

لماذا تقول الأداة إنها غير موثوقة بينما يفتحها متصفحي بلا شكوى؟

غالبًا لأن الخادم يرسل الشهادة الطرفية دون الوسيطة. تجلب المتصفحات الحلقة الناقصة أو تحتفظ بها مخزّنة، أما العملاء الآخرون — تطبيقات الهاتف و curl وأنظمة الدفع — فلا، فيفشلون.

ما فائدة قائمة الأسماء المشمولة؟

الشهادة صالحة للأسماء المذكورة فيها فقط. فإن ورد example.com ولم يرد www.example.com، رأى نصف زوّارك تحذيرًا.

هل أستطيع فحص منفذ غير 443؟

نعم، فخوادم البريد وقواعد البيانات لها شهادات أيضًا. يعمل الفحص في أي موضع تُتوقَّع فيه مصافحة TLS.

هل يراني الموقع الذي أفحصه؟

لا. المصافحة يجريها خادمنا، وعنوانك لا يُمرَّر أبدًا.

أدوات ذات صلة