SSL ellenőrzés: érvényes-e a tanúsítványa?
Írjon be egy vagy több domaint, és megmutatjuk a szerver által bemutatott SSL-tanúsítványt: érvényes-e, mikor jár le, ki állította ki, rendben van-e a tanúsítványlánc, és milyen további nevekre szól.
Mit vizsgál az SSL ellenőrző?
- Van-e tanúsítvány
- Kapcsolódunk a szerverhez a 443-as porton, és kiolvassuk a tanúsítványt, amelyet a megadott névhez bemutat.
- Érvényesség és lejárat
- Érvényes-e ma a tanúsítvány, melyik napon jár le, és hány nap van még hátra. Két héttel a lejárat előtt figyelmeztetünk.
- Hosztnév
- A tanúsítvány valóban arra a névre szól-e, amelyet beírt – a helyettesítő karakteres (*.pelda.hu) neveket is figyelembe véve.
- Tanúsítványlánc
- Elküldi-e a szerver az összes köztes tanúsítványt, rendben van-e minden aláírás, és megbízható gyökérben végződik-e a lánc.
- Kibocsátó
- Melyik hitelesítésszolgáltató állította ki a tanúsítványt.
- További nevek (SAN)
- Minden más domain, amelyre ugyanaz a tanúsítvány érvényes.
Gyakori kérdések
Mit jelent a hiányos tanúsítványlánc?
A szerver csak a saját tanúsítványát küldi el, az azt kibocsátó köztes tanúsítványt nem. A böngészők ezt gyakran maguk pótolják, ezért az oldal látszólag működik, de a levelezőszerverek, mobilalkalmazások és az API-t hívó programok elutasítják a kapcsolatot. A megoldás a teljes lánc (fullchain) telepítése a szerverre.
Több domaint is ellenőrizhetek egyszerre?
Igen, legfeljebb ötöt, vesszővel vagy szóközzel elválasztva – például a www előtagú és az előtag nélküli nevet együtt. Portot is megadhat, például mail.pelda.hu:993.
Mely portokat tudja ellenőrizni?
Azokat, ahol a szolgáltatás az első bájttól TLS-t beszél: 443 (HTTPS), 465 (SMTPS), 993 (IMAPS), 995 (POP3S), 636 (LDAPS), 853 (DNS over TLS) és 8443. A STARTTLS-t használó portokat (25, 587, 143) nem.