SSL Sertifikası Denetimi

Alan adını girin ve sertifikayı bir tarayıcının gördüğü gibi görün: bitiş tarihi, sertifikayı veren kurum, kapsanan adlar ve asıl önemli olan kısım, zincirin gerçekten doğrulanıp doğrulanmadığı.

İstek, üçüncü taraf bir servise değil bizim sunucumuza gider: kontrol ettiğiniz site sizi görmez.

Nasıl kullanılır

  1. Alan adını girin, örneğin example.com.
  2. «Denetle» düğmesine basın.
  3. Kalan gün sayısını ve kapsanan adların listesini okuyun.

Bilmekte fayda var

«Güvenilir» sorusu «var mı» sorusundan başkadır

Bir sertifika var olabilir ama yine de kabul edilmeyebilir: süresi dolmuş olabilir, başka bir ad için verilmiş olabilir ya da tarayıcının tanımadığı bir kurum tarafından imzalanmış olabilir. Bunların her biri ziyaretçiye aynı kırmızı uyarıyı gösterir, ama her birinin çözümü farklıdır. Denetim önce gerçek bir doğrulama çalıştırır ve başarısız olursa nedeni sertifikanın kendi ifadeleriyle bildirir.

Süre dolması, her zaman önlenebilecek tek arıza

Sertifikalar artık doksan gün ya da daha kısa süre geçerli oluyor ve otomatik yenileme sessizce bozuluyor: değişen bir DNS kaydı, taşınan bir web kökü, süresi geçmiş bir API anahtarı. Site herkes için kırmızıya dönene kadar hiçbir şey size haber vermez. Kalan geçerliliğin iki haftaya inmesi, gerçekleşmemiş bir yenilemenin takvim ayrıntısı olmaktan çıkıp soruna dönüştüğü noktadır.

Sık sorulan sorular

Tarayıcım sorun görmüyorken burada neden sertifika güvenilmez diyor?

Genellikle sunucu, ara sertifikayı göndermeden yalnızca uç sertifikayı sunduğu için. Tarayıcılar eksik halkayı çoğu zaman kendileri indirir ya da önbelleğinde bulur; mobil uygulamalar, curl ve ödeme sistemleri gibi diğer istemciler bunu yapmaz ve bağlantı başarısız olur.

Kapsanan adlar listesi ne işe yarar?

Bir sertifika yalnızca içinde yazan adlar için geçerlidir. Listede example.com varsa ama www.example.com yoksa ziyaretçilerinizin yarısı uyarı alır.

443 dışındaki bir bağlantı noktasını denetleyebilir miyim?

Evet, posta ve veritabanı sunucularının da sertifikaları vardır. Denetim, TLS el sıkışması beklenen her yerde çalışır.

Denetlenen site beni görüyor mu?

Hayır. El sıkışmasını bizim sunucumuz yapar ve sizin adresiniz hiçbir zaman aktarılmaz.

Kontrol, sitenin HTTP/2 desteklediğini gösteriyor mu?

Evet. Protokol, TLS el sıkışmasının kendisinde kararlaştırılır; bu yüzden sertifikayı okuyan bağlantı sunucunun seçimini de gösterir: «h2» HTTP/2 demektir, «yalnızca HTTP/1.1» ise sunucunun onu hiç önermediği anlamına gelir.

İlgili araçlar