كيف يتم فحص شهادة SSL؟
أدخل النطاق (domain)
اكتب اسم النطاق الذي تريد فحصه في مربع البحث
انقر على فحص
تبدأ الأداة مصافحة TLS عبر منفذ 443 وتقوم بتنزيل سلسلة الشهادات
اقرأ التقرير
مزود الشهادة، تاريخ الصلاحية، إصدار TLS، درجة الأمان (A+/F) والأيام المتبقية في شاشة واحدة
ما هو فحص شهادة SSL؟
فحص شهادة SSL هو عملية تدقيق تقرأ وتتحقق من الشهادة الرقمية التي يقدمها موقع الويب عبر HTTPS من مصادر عامة. يقدم تقريراً في ثوانٍ حول مدة الشهادة، المزود، بروتوكول TLS المستخدم وسلامة السلسلة. يعمل دون إرسال سطر واحد من البيانات إلى موقعك.
لماذا يعد أمان SSL مهماً للفنادق؟
رمز القفل الذي يراه الضيف أثناء الحجز هو أساس قراره بمشاركة معلومات بطاقته الائتمانية. إذا انتهت صلاحية شهادة SSL الخاصة بك، فستعرض المتصفحات تحذيراً غير آمن. يمكن لنطاقات الفنادق المزيفة أيضاً الحصول بسهولة على SSL صالح باستخدام Let's Encrypt.
ماذا يتضمن تقرير SSL؟
يسرد التقرير issuer، subject، validTo، الأيام المتبقية، TLS 1.2/1.3، بصمة SHA-256 ودرجة الأمان A+/B/F.
كيف تعمل الأداة؟
يبدأ مصافحة TLS من منفذ 443، ينزل سلسلة الشهادات، يتحقق من الشهادات الجذرية والوسيطة، ويقرأ cipher suite. لا يصل إلى محتوى الموقع.
خطر SSL المزيف في مواقع الاحتيال
يحصل المحتالون على نطاقات typosquatting ويقومون بتفعيل Let's Encrypt SSL في 10 دقائق. فحص SSL وحده لا يكفي؛ يجب أن يتم جنباً إلى جنب مع WHOIS و CT log.
لماذا لم يحصل موقعي على درجة A+؟
تصنيف منخفض: TLS 1.0/1.1 قديم، cipher suite ضعيف، سلسلة وسيطة مفقودة أو انتهاء الصلاحية. اطلب TLS 1.3 + cipher suite حديث + سلسلة كاملة. إذا كان متبقياً أقل من 30 يوماً، فخطط للتجديد اليوم.
Sık Sorulan Sorular
كيف يعمل فحص SSL؟
لماذا يظهر تحذير غير آمن؟
ما هي معايير الحصول على درجة A+؟
هل Let's Encrypt آمن؟
كيف أعرف كم يوماً تبقى على الصلاحية؟
هل يمكن استخدامه لمواقع العملاء؟
هل يفحص الـ subdomain؟
الشهادة صالحة ولكن تظهر أخطاء؟
أدوات ذات صلة
مقالات المدونة ذات الصلة
راقب محفظة SSL باستمرار
مراقبة على مدار الساعة لانتهاء صلاحية الشهادة، ثغرات البروتوكول، و SSL المزيف
تواصل معنا