SSL ellenőrzés: érvényes-e a tanúsítványa?

Írjon be egy vagy több domaint, és megmutatjuk a szerver által bemutatott SSL-tanúsítványt: érvényes-e, mikor jár le, ki állította ki, rendben van-e a tanúsítványlánc, és milyen további nevekre szól.

Mit vizsgál az SSL ellenőrző?

Van-e tanúsítvány
Kapcsolódunk a szerverhez a 443-as porton, és kiolvassuk a tanúsítványt, amelyet a megadott névhez bemutat.
Érvényesség és lejárat
Érvényes-e ma a tanúsítvány, melyik napon jár le, és hány nap van még hátra. Két héttel a lejárat előtt figyelmeztetünk.
Hosztnév
A tanúsítvány valóban arra a névre szól-e, amelyet beírt – a helyettesítő karakteres (*.pelda.hu) neveket is figyelembe véve.
Tanúsítványlánc
Elküldi-e a szerver az összes köztes tanúsítványt, rendben van-e minden aláírás, és megbízható gyökérben végződik-e a lánc.
Kibocsátó
Melyik hitelesítésszolgáltató állította ki a tanúsítványt.
További nevek (SAN)
Minden más domain, amelyre ugyanaz a tanúsítvány érvényes.

Gyakori kérdések

Mit jelent a hiányos tanúsítványlánc?

A szerver csak a saját tanúsítványát küldi el, az azt kibocsátó köztes tanúsítványt nem. A böngészők ezt gyakran maguk pótolják, ezért az oldal látszólag működik, de a levelezőszerverek, mobilalkalmazások és az API-t hívó programok elutasítják a kapcsolatot. A megoldás a teljes lánc (fullchain) telepítése a szerverre.

Több domaint is ellenőrizhetek egyszerre?

Igen, legfeljebb ötöt, vesszővel vagy szóközzel elválasztva – például a www előtagú és az előtag nélküli nevet együtt. Portot is megadhat, például mail.pelda.hu:993.

Mely portokat tudja ellenőrizni?

Azokat, ahol a szolgáltatás az első bájttól TLS-t beszél: 443 (HTTPS), 465 (SMTPS), 993 (IMAPS), 995 (POP3S), 636 (LDAPS), 853 (DNS over TLS) és 8443. A STARTTLS-t használó portokat (25, 587, 143) nem.