0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
कॉन्फ़िगरेशन
किसी भी सर्वर के SSL/TLS प्रमाणपत्र का विश्लेषण करता है: issuer, validity, encryption algorithm, fingerprint, alternative names (SANs), समर्थित protocol versions और negotiated cipher suites (उनके सुरक्षा वर्गीकरण और bit depth के साथ)। डोमेन या IP दर्ज करें और प्रमाणपत्र विश्लेषण करें दबाएं।

यह कैसे काम करता है

विश्लेषक आपके द्वारा बताई गई सेवा से जुड़ता है और वह जो SSL/TLS प्रमाणपत्र प्रस्तुत करती है उसकी जाँच करता है: जारीकर्ता, विषय, वैधता तिथियाँ, वैकल्पिक नाम (SAN), हस्ताक्षर और कुंजी एल्गोरिद्म, और रूट प्राधिकरण तक की विश्वास श्रृंखला।

उस जानकारी से आप एक नज़र में किसी समाप्त या समाप्ति के करीब प्रमाणपत्र, कवर किए गए नामों में न होने वाले डोमेन, अप्रत्याशित जारीकर्ता, या कुछ क्लाइंट में विश्वास तोड़ने वाली अधूरी श्रृंखला का पता लगा सकते हैं।

उपयोग के मामले

  • जाँचना कि प्रमाणपत्र कब समाप्त होता है और उसके नवीनीकरण की पूर्व तैयारी करना।
  • पुष्टि करना कि जिस डोमेन की क्वेरी की गई वह प्रमाणपत्र के SAN में है।
  • श्रृंखला में कोई मध्यवर्ती प्रमाणपत्र गायब है या नहीं यह जाँचकर विश्वास त्रुटियों का निदान करना।
  • किसी प्रमाणपत्र को स्थापित या माइग्रेट करने के बाद जारीकर्ता और हस्ताक्षर एल्गोरिद्म की जाँच करना।

अक्सर पूछे जाने वाले प्रश्न

विश्वास श्रृंखला क्या है?

यह वह क्रम है जो सर्वर के प्रमाणपत्र से एक या अधिक मध्यवर्ती प्रमाणपत्रों तक जाता है और किसी रूट प्राधिकरण पर समाप्त होता है जिस पर सिस्टम भरोसा करता है। यदि कोई मध्यवर्ती कड़ी गायब हो, तो प्रमाणपत्र मान्य होने पर भी कई क्लाइंट कनेक्शन अस्वीकार कर देते हैं।

SAN क्या हैं?

Subject Alternative Names उन डोमेन और नामों की सूची है जिन्हें प्रमाणपत्र कवर करता है। ब्राउज़र साइट के नाम को Common Name फ़ील्ड के बजाय इस सूची के विरुद्ध सत्यापित करता है, इसलिए आप जो डोमेन देखते हैं वह यहाँ होना चाहिए।

कोई मान्य प्रमाणपत्र ब्राउज़र में त्रुटि क्यों देता है?

सबसे आम कारण हैं अधूरी श्रृंखला (मध्यवर्ती गायब), डोमेन का SAN में न होना, प्रमाणपत्र का पहले ही समाप्त हो जाना, या क्लाइंट की घड़ी का गलत होना। विश्लेषण यह पहचानने में मदद करता है कि इनमें से कौन-सा मामला लागू होता है।

क्या यह टूल प्रोटोकॉल और साइफर भी सत्यापित करता है?

यह प्रमाणपत्र और तयशुदा कनेक्शन का विवरण दिखाता है। स्वीकृत TLS संस्करणों और साइफर सूट की गहराई से समीक्षा के लिए इसे सर्वर की कॉन्फ़िगरेशन के साथ पूरक करना बेहतर है।