Czym jest sprawdzanie certyfikatu TLS/SSL?

Każda witryna HTTPS przedstawia certyfikat TLS (dawniej SSL), aby potwierdzić swoją tożsamość i szyfrować ruch. Certyfikat ma datę wygaśnięcia oraz łańcuch wystawiających urzędów i musi być podpisany przez urząd certyfikacji, któremu ufa Twoja przeglądarka — jeśli którykolwiek z tych elementów jest nieprawidłowy, odwiedzający zobaczą ostrzeżenia dotyczące bezpieczeństwa.

Opis narzędzia

Narzędzie do sprawdzania certyfikatów TLS/SSL łączy się bezpośrednio ze zdalnym hostem i portem z naszego serwera oraz wykonuje rzeczywiste uzgadnianie TLS, a następnie informuje, jaki certyfikat przedstawił serwer — bez ujawniania Twojego adresu IP i bez konieczności korzystania z lokalnych narzędzi.

Funkcje

  • Uzgadnianie po stronie serwera: Nasz serwer łączy się z docelowym hostem i portem, więc nic nie działa w Twojej przeglądarce ani nie ujawnia Twojego adresu IP
  • Śledzenie ważności: Wyświetla daty ważności i liczbę pozostałych dni oraz oznacza certyfikaty wygasłe lub wkrótce wygasające
  • Status zaufania: Informuje, czy łańcuch certyfikatów jest zaufany, a jeśli nie — wyjaśnia dlaczego
  • Pełny łańcuch: Wyświetla każdy certyfikat w łańcuchu — od certyfikatu końcowego aż po certyfikat główny, w tym certyfikaty główne podpisane samodzielnie
  • Szczegóły połączenia: Wyświetla wynegocjowaną wersję protokołu TLS i zestaw szyfrów
  • Bezpieczne z założenia: Można sprawdzać wyłącznie publiczne nazwy hostów i adresy IP — żądania do prywatnych, loopbackowych i wewnętrznych zakresów sieci są odrzucane