İçeriğe geç

SSL sertifikası kontrolü

Bir sunucunun gerçekten sunduğu sertifika, zinciri ve bitiş tarihi.

Sorduğunuz anda, taze bir TLS el sıkışmasıyla doğrudan sunucudan okunur. Önbelleğe alınmaz ve sertifika şeffaflık günlüklerine bakılmaz.

TLS sertifikası, yazdığın adın sana cevap veren sunucuya ait olduğunu söyleyen imzalı bir beyandır. Bu araç sunucuya bağlanır, el sıkışmayı tamamlar ve dönen her şeyi gösterir: sertifika, onu imzalayanlar ve ne kadar ömrü kaldığı.

Bir sertifikayı geçerli kılan nedir

Üç şeyin aynı anda doğru olması gerekir. Sorduğun ana makine adını kapsamalıdır; bu, dosyanın adı değil, sertifikanın içindeki bir listedir. Geçerlilik aralığında olmalıdır. Ve sunucunun göndermesi beklenen ara sertifikalar üzerinden, sisteminin zaten güvendiği bir köke kadar zincirlenmelidir. Bunlardan birinin bozulması tarayıcının sayfayı reddetmesine yeter; bu yüzden üçü burada tek bir asma kilide indirgenmeden ayrı ayrı raporlanır.

Sertifikalar neden artık bu kadar çabuk doluyor

Açık sertifikalar yıllarla değil aylarla veriliyor ve eğilim daha da kısalma yönünde. Kısa ömür, çalınmış bir anahtarın işe yarayacağı süreyi kısaltır ve yenilemeyi otomatikleştirmeye zorlar — asıl amaç budur. Sertifika kaynaklı kesintilerin neredeyse tamamı, yenilemenin bir insanın hatırlamasına bırakılmasından çıkar; bu yüzden bu sayfa kalan günü açıkça gösterir ve son üç haftayı işaretler.

Zincir sana ne söyler

Sunucular, kendi sertifikalarıyla kök arasındaki ara sertifikaları göndermek zorundadır. Tarayıcıda sorunsuz görünen bir zincir yine de eksik olabilir: tarayıcılar eksik ara sertifikayı sessizce indirir, ama pek çok başka istemci — ödeme terminalleri, eski Android, komut satırı araçları — indirmez ve doğrudan başarısız olur. Burada gösterilen zincir, sunucunun gerçekten gönderdiğidir; her sertifika değişikliğinden sonra kontrol etmeye değmesinin sebebi budur.

Sık sorulanlar

Bu sayfa güvenilmiyor diyor ama tarayıcım güveniyor. Neden?

Genellikle tarayıcının ya da işletim sisteminin, bu sunucuda olmayan bir kök taşıması ya da eksik ara sertifikayı kendi indirmesi yüzünden. Buradaki kontrol sunucumuzun güven deposunu kullanır ve zinciri sunulduğu gibi raporlar; bu, tarayıcı olmayan istemcilerin göreceğine daha yakındır.

Sertifikam geçerli ama site yine uyarı veriyor. Neden?

Çoğu zaman ad yüzünden: example.com için verilmiş bir sertifika, ikisi de listelenmedikçe www.example.com'u kapsamaz. Kapsanan adlar yukarıda listelenir ve ad uyuşmazlığı, süre ve güvenden ayrı olarak belirtilir.

Standart dışı bir portu kontrol edebilir miyim?

Bu araç yalnızca 443'e bağlanır. Açılacak portları sınırlamak, aracın başkasının ağındaki rastgele servisleri yoklamak için kullanılmasını engeller.

Sertifika kontrolü hakkımda bir şey açık eder mi?

Kontrol ettiğin sunucu, senden değil bizim sunucumuzdan gelen bir bağlantı görür. Neyin kontrol edildiğine dair kayıt tutmuyoruz.