Nasıl çalışır
Analizör, belirttiğiniz hizmete bağlanır ve sunduğu SSL/TLS sertifikasını inceler: veren, konu, geçerlilik tarihleri, alternatif adlar (SAN), imza ve anahtar algoritmaları ve kök yetkiliye kadar uzanan güven zinciri.
Bu bilgilerle bir bakışta süresi dolmuş veya dolmak üzere bir sertifikayı, kapsanan adlar arasında olmayan bir alan adını, beklenmedik bir vereni veya bazı istemcilerde güveni bozan eksik bir zinciri fark edebilirsiniz.
Kullanım senaryoları
- Bir sertifikanın ne zaman sona erdiğini doğrulamak ve yenilenmesini önceden planlamak.
- Sorgulanan alan adının sertifikanın SAN'ları arasında olduğunu doğrulamak.
- Zincirde bir ara sertifikanın eksik olup olmadığını kontrol ederek güven hatalarını tanılamak.
- Bir sertifikayı kurduktan veya taşıdıktan sonra vereni ve imza algoritmasını kontrol etmek.
Sık sorulan sorular
Güven zinciri nedir?
Sunucunun sertifikasından bir veya daha fazla ara sertifikaya giden ve sistemin güvendiği bir kök yetkilide biten dizidir. Bir ara halka eksikse, sertifika geçerli olsa bile birçok istemci bağlantıyı reddeder.
SAN'lar nedir?
Subject Alternative Names, sertifikanın kapsadığı alan adları ve adların listesidir. Tarayıcı, sitenin adını Common Name alanına karşı değil, bu listeye karşı doğrular; bu yüzden ziyaret ettiğiniz alan adı burada bulunmalıdır.
Geçerli bir sertifika tarayıcıda neden hata verir?
En yaygın nedenler; eksik bir zincir (ara sertifikanın olmaması), alan adının SAN'lar arasında olmaması, sertifikanın süresinin dolmuş olması veya istemcinin saatinin ayarsız olmasıdır. Analiz, bu durumlardan hangisinin geçerli olduğunu belirlemeye yardımcı olur.
Araç, protokolleri ve şifreleri de doğrular mı?
Sertifikanın ve müzakere edilen bağlantının ayrıntılarını gösterir. Kabul edilen TLS sürümlerini ve şifre paketlerini derinlemesine incelemek için bunu sunucu yapılandırmasıyla tamamlamak en iyisidir.