كيف يعمل
يتصل المحلّل بالخدمة التي تحددها ويفحص شهادة SSL/TLS التي تقدّمها: المُصدِر، والموضوع، وتواريخ الصلاحية، والأسماء البديلة (SAN)، وخوارزميات التوقيع والمفتاح، وسلسلة الثقة حتى السلطة الجذرية.
بهذه المعلومات يمكنك أن تكتشف بلمحة شهادة منتهية أو قاربت على الانتهاء، أو نطاقًا ليس ضمن الأسماء المشمولة، أو مُصدِرًا غير متوقّع، أو سلسلة ناقصة تكسر الثقة لدى بعض العملاء.
حالات الاستخدام
- التحقق من موعد انتهاء الشهادة والاستعداد لتجديدها.
- تأكيد أن النطاق المستعلَم عنه ضمن SAN الخاصة بالشهادة.
- تشخيص أخطاء الثقة بالتحقق مما إذا كانت الشهادة الوسيطة مفقودة من السلسلة.
- التحقق من المُصدِر وخوارزمية التوقيع بعد تثبيت شهادة أو نقلها.
الأسئلة الشائعة
ما سلسلة الثقة؟
هي السلسلة التي تنتقل من شهادة الخادم إلى شهادة وسيطة أو أكثر وتنتهي عند سلطة جذرية يثق بها النظام. وإذا غابت حلقة وسيطة، يرفض كثير من العملاء الاتصال حتى لو كانت الشهادة صالحة.
ما هي SAN؟
الأسماء البديلة للموضوع (SAN) هي قائمة النطاقات والأسماء التي تغطّيها الشهادة. ويتحقق المتصفح من اسم الموقع مقابل هذه القائمة، لا مقابل حقل Common Name، لذا يجب أن يظهر النطاق الذي تزوره هنا.
لماذا تُظهر شهادة صالحة خطأً في المتصفح؟
أكثر الأسباب شيوعًا سلسلة ناقصة (غياب الوسيط)، أو أن النطاق ليس ضمن SAN، أو أن الشهادة انتهت بالفعل، أو أن ساعة العميل غير مضبوطة. ويساعد التحليل على تحديد أي من هذه الحالات ينطبق.
هل تتحقق الأداة أيضًا من البروتوكولات والتشفيرات؟
تعرض تفاصيل الشهادة والاتصال المتفاوَض عليه. ولمراجعة إصدارات TLS المقبولة ومجموعات التشفير بعمق، يُفضَّل تكميلها بإعداد الخادم.