كيف يتم فحص شهادة SSL؟

1

أدخل النطاق (domain)

اكتب اسم النطاق الذي تريد فحصه في مربع البحث

2

انقر على فحص

تبدأ الأداة مصافحة TLS عبر منفذ 443 وتقوم بتنزيل سلسلة الشهادات

3

اقرأ التقرير

مزود الشهادة، تاريخ الصلاحية، إصدار TLS، درجة الأمان (A+/F) والأيام المتبقية في شاشة واحدة

ما هو فحص شهادة SSL؟

فحص شهادة SSL هو عملية تدقيق تقرأ وتتحقق من الشهادة الرقمية التي يقدمها موقع الويب عبر HTTPS من مصادر عامة. يقدم تقريراً في ثوانٍ حول مدة الشهادة، المزود، بروتوكول TLS المستخدم وسلامة السلسلة. يعمل دون إرسال سطر واحد من البيانات إلى موقعك.

لماذا يعد أمان SSL مهماً للفنادق؟

رمز القفل الذي يراه الضيف أثناء الحجز هو أساس قراره بمشاركة معلومات بطاقته الائتمانية. إذا انتهت صلاحية شهادة SSL الخاصة بك، فستعرض المتصفحات تحذيراً غير آمن. يمكن لنطاقات الفنادق المزيفة أيضاً الحصول بسهولة على SSL صالح باستخدام Let's Encrypt.

ماذا يتضمن تقرير SSL؟

يسرد التقرير issuer، subject، validTo، الأيام المتبقية، TLS 1.2/1.3، بصمة SHA-256 ودرجة الأمان A+/B/F.

كيف تعمل الأداة؟

يبدأ مصافحة TLS من منفذ 443، ينزل سلسلة الشهادات، يتحقق من الشهادات الجذرية والوسيطة، ويقرأ cipher suite. لا يصل إلى محتوى الموقع.

خطر SSL المزيف في مواقع الاحتيال

يحصل المحتالون على نطاقات typosquatting ويقومون بتفعيل Let's Encrypt SSL في 10 دقائق. فحص SSL وحده لا يكفي؛ يجب أن يتم جنباً إلى جنب مع WHOIS و CT log.

لماذا لم يحصل موقعي على درجة A+؟

تصنيف منخفض: TLS 1.0/1.1 قديم، cipher suite ضعيف، سلسلة وسيطة مفقودة أو انتهاء الصلاحية. اطلب TLS 1.3 + cipher suite حديث + سلسلة كاملة. إذا كان متبقياً أقل من 30 يوماً، فخطط للتجديد اليوم.

Sık Sorulan Sorular

كيف يعمل فحص SSL؟
يتصل عبر HTTPS، يقرأ السلسلة، يبلغ عن التاريخ والمزود والبروتوكول، ولا يصل للمحتوى.
لماذا يظهر تحذير غير آمن؟
الشهادة منتهية، أو النطاق غير متطابق، أو السلسلة ناقصة، أو تم إلغاء الشهادة.
ما هي معايير الحصول على درجة A+؟
إصدار TLS حديث، قوة cipher، سلامة السلسلة، تفعيل HSTS، و forward secrecy.
هل Let's Encrypt آمن؟
صالح تقنياً ولكنه يتحقق فقط من ملكية النطاق، لذا يمكن للمواقع المزيفة استخدامه أيضاً.
كيف أعرف كم يوماً تبقى على الصلاحية؟
يمكنك رؤية ذلك في حقل الأيام المتبقية داخل التقرير.
هل يمكن استخدامه لمواقع العملاء؟
نعم، الفحص متاح للعامة لضمان أمان أي موقع ويب.
هل يفحص الـ subdomain؟
يفحص نطاقاً واحداً في كل مرة، يرجى استخدامه مع Subdomain Finder.
الشهادة صالحة ولكن تظهر أخطاء؟
غالباً ما يكون السبب هو عدم تثبيت الشهادة الوسيطة intermediate certificate بشكل صحيح.

راقب محفظة SSL باستمرار

مراقبة على مدار الساعة لانتهاء صلاحية الشهادة، ثغرات البروتوكول، و SSL المزيف

تواصل معنا