Mikä on TLS/SSL-varmenteen tarkistus?

Jokainen HTTPS-verkkosivusto esittää TLS-varmenteen (aiemmin SSL-varmenne) todistaakseen henkilöllisyytensä ja salatakseen liikenteen. Varmenteella on vanhenemispäivä ja myöntävien varmentajien muodostama ketju, ja sen on oltava sellaisen varmentajan allekirjoittama, johon selaimesi luottaa — jos jokin näistä asioista on väärin, kävijät näkevät tietoturvavaroituksia.

Työkalun kuvaus

TLS/SSL-varmenteen tarkistin muodostaa palvelimeltamme suoran yhteyden etäisäntään ja porttiin, suorittaa todellisen TLS-kättelyn ja ilmoittaa sitten, minkä varmenteen palvelin esitti — oma IP-osoitteesi ei paljastu eikä paikallisia työkaluja tarvita.

Ominaisuudet

  • Palvelinpuolen kättely: Palvelimemme muodostaa yhteyden kohdeisäntään ja porttiin, joten mitään ei suoriteta selaimessasi eikä IP-osoitteesi paljastu
  • Vanhenemisen seuranta: Näyttää voimassaoloajat ja jäljellä olevien päivien määrän sekä ilmoittaa vanhentuneista ja pian vanhenevista varmenteista
  • Luottamuksen tila: Ilmoittaa, onko varmenneketju luotettu, ja jos ei ole, miksi
  • Koko ketju: Luettelee kaikki ketjun varmenteet päätevarmenteesta juurivarmenteeseen, mukaan lukien itse allekirjoitetut juurivarmenteet
  • Yhteyden tiedot: Näyttää neuvotellun TLS-protokollaversion ja salauspaketin
  • Turvallisuus suunnittelun lähtökohtana: Vain julkiset isäntänimet ja IP-osoitteet voidaan tarkistaa — pyynnöt yksityisiin, loopback- ja sisäverkon osoitealueisiin hylätään