Ruusafe

Как да проверите SSL сертификат?

1

Въведете домейн

Въведете домейна в полето за търсене

2

Кликнете Провери

Инструментът инициира TLS handshake от порт 443 и изтегля веригата от сертификати

3

Прочетете доклада

Издател, срок, TLS версия, оценка (A+/F) и оставащи дни на един екран

Какво е SSL проверка?

SSL проверката на сертификат е одит процес, при който цифровият сертификат на сайта, предлаган чрез HTTPS, се чете и потвърждава от публично достъпни източници. Съобщава срока, издателя, TLS протокола и целостта на веригата за секунди. Работи без изпращане на данни към сайта ви.

Защо е важна за хотелите?

Иконата на катинар, която гостът вижда при резервация, е основата за решението да сподели данните на кредитната си карта. Изтекъл SSL показва 'Не е сигурен'. Фалшиви хотелски домейни също лесно получават Let's Encrypt SSL.

Какво съдържа докладът?

Докладът съдържа: issuer, subject, validTo, оставащи дни, TLS 1.2/1.3, SHA-256 fingerprint, оценка A+/B/F

Как работи инструментът?

Инициира TLS handshake от порт 443, изтегля сертификатната верига, проверява корен и междинни сертификати, чете cipher suite. Без достъп до съдържанието на сайта.

Риск от фалшив SSL

Измамниците регистрират typosquatting домейни и получават Let's Encrypt SSL за 10 минути. SSL проверката сама по себе си не е достатъчна; трябва да се комбинира с WHOIS и CT log.

Ако оценката не е A+

Ниска оценка: стар TLS 1.0/1.1, слаб cipher suite, непълна intermediate chain. Поискайте TLS 1.3 + съвременен cipher + пълна верига. Ако са останали под 30 дни — планирайте подновяване днес.

Sık Sorulan Sorular

Как работи инструментът за проверка?
Свързва се чрез HTTPS, чете веригата, съобщава дата/издател/протокол, без достъп до съдържание.
Какво означава предупреждението 'Не е сигурен'?
Сертификатът е изтекъл, домейнът не съответства, веригата е непълна или е отменен.
Какви са критериите за оценка A+?
TLS версия, устойчивост на cipher, цялост на веригата, HSTS, forward secrecy.
Сигурен ли е Let's Encrypt SSL?
Технически е валиден, но проверява само собствеността на домейна; фалшиви сайтове също го получават лесно.
Къде мога да видя оставащите дни?
Вижте полето 'Оставащи дни' в генерирания доклад.
Мога ли да проверявам клиентски сайтове?
Да, това е публичен инструмент за одит и може да се ползва за всеки домейн.
Инструментът проверява ли всички subdomains?
Проверява само посочения домейн; за откриване на други използвайте Subdomain Finder.
Сертификатът е валиден, но браузърът дава грешка?
Вероятно intermediate certificate не е инсталиран правилно на сървъра.

Непрекъснат мониторинг на SSL портфолиото на хотела ви

Изтичане на сертификат, уязвимости в протокола и фалшив SSL — 7/24 наблюдение

Свържете се с нас