Hoe het werkt
De analyser maakt verbinding met de door jou opgegeven dienst en onderzoekt het SSL/TLS-certificaat dat deze aanbiedt: uitgever, onderwerp, geldigheidsdata, alternatieve namen (SAN), handtekening- en sleutelalgoritmen en de vertrouwensketen tot aan de root-autoriteit.
Met die informatie zie je in één oogopslag een verlopen of bijna verlopen certificaat, een domein dat niet bij de gedekte namen staat, een onverwachte uitgever of een onvolledige keten die het vertrouwen bij sommige clients verbreekt.
Gebruiksscenario's
- Controleren wanneer een certificaat verloopt en de vernieuwing voorbereiden.
- Bevestigen dat het opgevraagde domein bij de SAN's van het certificaat staat.
- Vertrouwensfouten diagnosticeren door te controleren of er een tussencertificaat in de keten ontbreekt.
- De uitgever en het handtekeningalgoritme controleren na het installeren of migreren van een certificaat.
Veelgestelde vragen
Wat is de vertrouwensketen?
Het is de reeks die gaat van het certificaat van de server naar een of meer tussenliggende certificaten en eindigt bij een root-autoriteit die het systeem vertrouwt. Als een tussenschakel ontbreekt, weigeren veel clients de verbinding, zelfs als het certificaat geldig is.
Wat zijn SAN's?
De Subject Alternative Names zijn de lijst met domeinen en namen die het certificaat dekt. De browser valideert de naam van de site tegen deze lijst, niet tegen het veld Common Name, dus het domein dat je bezoekt moet hier staan.
Waarom geeft een geldig certificaat een fout in de browser?
De meest voorkomende oorzaken zijn een onvolledige keten (ontbrekende tussenschakel), het domein dat niet bij de SAN's staat, het certificaat dat al is verlopen of de klok van de client die verkeerd staat. De analyse helpt te bepalen welk van deze gevallen van toepassing is.
Valideert de tool ook de protocollen en cijfers?
Het toont de details van het certificaat en de onderhandelde verbinding. Om de geaccepteerde TLS-versies en cijfersuites grondig te bekijken, kun je het het beste aanvullen met de serverconfiguratie.