SSL सर्टिफ़िकेट जाँच

डोमेन डालिए और सर्टिफ़िकेट वैसे ही देखिए जैसे ब्राउज़र देखता है: समाप्ति तिथि, जारीकर्ता, शामिल नाम, और सबसे अहम — क्या शृंखला सचमुच सत्यापन पास करती है।

अनुरोध हमारे सर्वर पर जाता है, किसी तीसरे पक्ष की सेवा पर नहीं — जाँचा जा रहा साइट आपको नहीं देखता।

कैसे इस्तेमाल करें

  1. डोमेन नाम दर्ज करें, जैसे example.com।
  2. «जाँचें» दबाएँ।
  3. बचे हुए दिन और शामिल नामों की सूची पढ़ें।

जानने योग्य बातें

«भरोसेमंद» और «मौजूद» अलग सवाल हैं

सर्टिफ़िकेट मौजूद रहते हुए भी विफल हो सकता है: समाप्त हो चुका, किसी और नाम के लिए जारी, या ऐसे प्राधिकरण द्वारा हस्ताक्षरित जिसे ब्राउज़र नहीं रखता। आगंतुक के लिए तीनों एक ही लाल चेतावनी हैं, पर तीनों का इलाज अलग है। यहाँ पहले असली सत्यापन चलता है, और विफल होने पर कारण ख़ुद सर्टिफ़िकेट के शब्दों में दिखाया जाता है।

समाप्ति वह ख़राबी है जिसे हमेशा टाला जा सकता है

आजकल सर्टिफ़िकेट नब्बे दिन या उससे कम चलते हैं, और स्वचालित नवीनीकरण चुपचाप टूटता है: बदला हुआ DNS रिकॉर्ड, खिसकी हुई वेबरूट, समाप्त हो चुका API टोकन। जब तक साइट सबके लिए लाल न हो जाए, कोई नहीं बताता। बची हुई वैधता के दो सप्ताह वही रेखा है जहाँ «नवीनीकरण नहीं हुआ» कार्यक्रम का ब्योरा नहीं रह जाता, समस्या बन जाता है।

अक्सर पूछे जाने वाले सवाल

मेरा ब्राउज़र तो मान लेता है, फिर यहाँ «भरोसेमंद नहीं» क्यों?

आम तौर पर इसलिए कि सर्वर मध्यवर्ती सर्टिफ़िकेट भेजे बिना केवल अंतिम सर्टिफ़िकेट देता है। ब्राउज़र प्रायः छूटी कड़ी ख़ुद ले आते हैं या कैश में रखते हैं; बाक़ी क्लाइंट — मोबाइल ऐप, curl, भुगतान प्रणालियाँ — ऐसा नहीं करते और विफल हो जाते हैं।

शामिल नामों की सूची किस काम की है?

सर्टिफ़िकेट केवल उन्हीं नामों के लिए मान्य है जो उसमें दर्ज हैं। यदि example.com है पर www.example.com नहीं, तो आधे आगंतुकों को चेतावनी मिलेगी।

क्या 443 के अलावा कोई पोर्ट जाँच सकते हैं?

हाँ — मेल सर्वर और डेटाबेस सर्वर के भी सर्टिफ़िकेट होते हैं। जहाँ भी TLS हैंडशेक अपेक्षित है, यह जाँच वहाँ चलती है।

क्या जाँची जा रही साइट मुझे देखती है?

नहीं। हैंडशेक हमारा सर्वर करता है, और आपका पता कभी आगे नहीं भेजा जाता।

संबंधित टूल