Güvenlik araçları
SSL sertifika denetleyici
Bir sunucunun sunduğu TLS sertifikasını kendi ağınızın dışından okuyun.
SSL sertifikası kontrolü
Bu araç sunucuyla bir TLS el sıkışması tamamlar ve sertifikanın söylediklerini bildirir: kimin verdiği, hangi adları kapsadığı, ne zaman dolduğu ve doğrulamanın başarılı olup olmadığı.
Geçersiz bir sertifikada da doğrulama yine çalışır; bağlantı reddedilmek yerine sonuç bildirilir, çünkü okumaya en çok ihtiyaç duyduğunuz sertifika bozuk olandır.
Tam olarak ne denetleniyor
IPGet'in sunucusu belirtilen konakla bir TLS anlaşması tamamlar ve sunulan sertifikayı okur. Önemli olan, doğrulama başarısız olduğunda işlemi kesmemesidir: kesmek yalnızca bir şeyin yanlış olduğunu söyler, sertifikayı okumak ise hangi sertifikanın yanlış olduğunu söyler ve düzeltmek için gereken budur.
Bu yüzden sonuç, genellikle birbirine karıştırılan iki soruyu ayırır. Bu konak hangi sertifikayı sunuyor: veren kuruluş, alternatif adlar, geçerlilik aralığı ve zincir. Ve ayrıca: bir tarayıcı bunu kabul eder miydi? Bir sertifika tümüyle okunabilir ve aynı anda hiç güvenilmez olabilir; çoğu kişinin buraya tanılamaya geldiği şey tam da bu birleşimdir.
Geçerlilik durumları ve her birinde ne yapmalı
Geçerli, zincirin doğrulandığı ve adın eşleştiği anlamına gelir. Süresi dolmuş, bitiş tarihinin geçtiğini gösterir: yalnızca yenileme düzeltir ve varsa otomatik yenilemenin neden başarısız olduğunu incelemek gerekir. Henüz geçerli değil genellikle sunucudaki yanlış ayarlanmış bir saatten ya da önceden düzenlenmiş bir sertifikadan kaynaklanır.
Güvenilmez, zincirin tanınan bir sertifika makamına ulaşmadığı anlamına gelir ve en sık nedeni sahte bir sertifika değil eksik bir zincirdir: sunucu yapılandırmasında ara sertifika yoktur. Masaüstü tarayıcıları ara sertifikayı önbelleklerinde tuttukları için bunu bazen gizler; bu yüzden arıza çoğunlukla bir mobil istemci ya da bir API çağrısı hata vermeye başlayınca fark edilir. Ad uyuşmazlığı ise sertifikanın geçerli olduğu ama istenen adı kapsamadığı anlamına gelir: o ad alternatif adlar arasında yoktur.
Bu denetimin sınırları
Denetim tek bir sunucudan ve belirli bir anda yapılır. Konak bölgeye göre farklı sertifikalar sunuyorsa ya da bir yük dengeleyicinin arkasında birden çok sunucu varken yalnızca biri bozuksa, bazı ziyaretçiler sorun yaşarken burada doğru bir sonuç görülebilir.
Denetim bir güvenlik denetlemesi de değildir: sertifikayı ve kabul edilip edilmeyeceğini bildirir; TLS yapılandırmasının niteliğini, şifre paketlerini ya da sunucu açıklarını değil. Ayrıca geçerli bir sertifika sitenin meşru olup olmadığı hakkında bir şey söylemez: standart doğrulama yalnızca alan adı denetimini kanıtlar.
Sıkça sorulan sorular
Sertifikam tarayıcıda çalışıyor ama burada başarısız oluyor. Neden?
Neredeyse her zaman eksik zincir yüzünden. Tarayıcılar ara sertifikaları başka sitelerden önbelleğe alır; sizin ara sertifikanızı daha önce görmüş bir tarayıcı sitenizi doğrulayabilirken yeni bir istemci doğrulayamaz.
Alternatif konu adları nedir?
Sertifikanın kapsadığı adların yetkili listesi. Sertifika bir sunucu için ancak o ad tam olarak orada geçiyorsa geçerlidir; joker karakter tek bir etiketi kapsar ve kök alan adını asla kapsamaz.
Süresi dolmuş sertifika güvensiz midir?
Şifreleme çalışmaya devam eder. Sona eren şey, sahibinin adı hâlâ denetlediğine dair güvencedir; sertifikanın bütün amacı budur, bu yüzden tarayıcılar reddeder.
İlgili araçlar
- HTTP başlık denetleyici Bir adresin döndürdüğü yanıt başlıklarını, yönlendirmeleri ve güvenlik başlıklarını görün.
- DNS denetleyici Bir alan adı için A, AAAA, CNAME, MX, TXT, NS, SOA ve CAA kayıtlarını sorgulayın.
- Bağlantı noktası denetleyici Genel bir sunucuda TCP bağlantı noktasının açık olup olmadığını kontrol edin.
- VPN ve proxy tespiti Bağlantınızın VPN, proxy, Tor çıkışı ya da veri merkezi gibi görünüp görünmediğini kontrol edin.