أدوات الأمان
فاحص شهادات SSL
اقرأ شهادة TLS التي يقدّمها المضيف، من خارج شبكتك أنت.
تُكمل هذه الأداة مصافحة TLS مع المضيف وتبلّغ بما تقوله الشهادة: من أصدرها، وأي الأسماء تغطّيها، ومتى تنتهي، وهل نجح التحقق منها.
ويُجرى التحقق أيضًا مع الشهادة غير الصالحة، إذ تُعرَض النتيجة بدل رفض الاتصال، لأن الشهادة التي تحتاج إلى قراءتها أكثر من غيرها هي الشهادة المعطوبة.
الأسئلة الشائعة
لماذا تعمل شهادتي في المتصفح وتفشل هنا؟
بسبب سلسلة ناقصة في الغالب. تخزّن المتصفحات الشهادات الوسيطة من مواقع أخرى، فالمتصفح الذي سبق أن رأى شهادتك الوسيطة يستطيع التحقق من موقعك بينما يعجز عميل جديد عن ذلك.
ما هي الأسماء البديلة للموضوع؟
القائمة المعتمدة للأسماء التي تغطّيها الشهادة. ولا تكون الشهادة صالحة لمضيف إلا إذا ورد اسمه بالضبط فيها؛ ويغطّي حرف البدل مستوى واحدًا ولا يغطّي النطاق الجذر أبدًا.
هل الشهادة المنتهية غير آمنة؟
التشفير يظل يعمل. ما ينتهي هو الضمان بأن حاملها ما زال يتحكم بالاسم، وهو الغرض الكامل من الشهادة، ولهذا ترفضها المتصفحات.
أدوات ذات صلة
- فاحص ترويسات HTTP اطّلع على ترويسات الاستجابة وسلسلة إعادة التوجيه وترويسات الأمان.
- فاحص DNS استعلم عن سجلات A وAAAA وCNAME وMX وTXT وNS وSOA وCAA لأي نطاق.
- فاحص المنافذ تحقّق مما إذا كان منفذ TCP مفتوحًا ويمكن الوصول إليه على مضيف عام.
- ما هو عنوان IP الخاص بي اعرف فورًا عنوان IP العام الخاص بك وموقعه ومزوّد الخدمة ورقم ASN.