SSL tanúsítvány ellenőrző

Adjon meg egy domaint az SSL/TLS tanúsítványok ellenőrzéséhez a tanúsítvány-átláthatósági naplókon keresztül.

Elemzés folyamatban...

Kapcsolat

Tanúsítványok (CT naplókból)

Az SSL-tanúsítvány ellenőrzésről

Ez az eszköz a Certificate Transparency naplókat kérdezi le a crt.sh segítségével, hogy megtalálja a domainhez kiadott SSL/TLS tanúsítványokat. Azt is teszteli, hogy a domain elérhető-e HTTPS-en keresztül.

  • A Certificate Transparency egy nyilvános keretrendszer az SSL tanúsítványok megfigyelésére és auditálására
  • A lejárt tanúsítványok pirossal vannak jelölve
  • Az eredmények a 20 legutóbbi egyedi tanúsítványt mutatják

Nem az az érdekes kérdés, hogy egy tanúsítvány ma érvényes-e, hanem az, hogy mi lesz kilencven nap múlva. Az automatikus kibocsátás megszokottá tette a rövid élettartamot, így a legtöbb kiesés ma egy megújításból ered, ami elromlott. Nézze meg a láncot is: az a kiszolgáló, ami a köztes tanúsítvány nélkül küldi a sajátját, egy gyorsítótárazó böngészőben működik, máshol nem.

Valójában hogyan tárolja ezt?

A hash-ek, tokenek és jelszavak csak annyira erősek, mint a körülöttük lévő kód: alapértelmezetten hagyott költségtényező, token, aminek senki nem nézi a lejáratát, a tárolóba beküldött titok. Alkalmazásokat auditálunk és keményítünk, és megmondjuk, mit ér el a támadó elsőként.

Kérjen biztonsági átvizsgálást

Gyakran ismételt kérdések

Chrome-ban megy, máshol nem. Miért?
Szinte mindig hiányzik a köztes tanúsítvány. Az a böngésző, ami már látta, magától befejezi a láncot; egy friss kliens, egy mobilalkalmazás vagy a curl nem. Szolgálja ki a teljes láncot a szerverről.
Mennyivel a lejárat előtt újítsak?
Automatizálja, és ne hetekben gondolkodjon. Ha nem megy, a hátralévő élettartam harmadánál újítson: egy kilencvennapos tanúsítványt harminc nappal a vége előtt cserél, így belefér egy sikertelen megújítás kiesés nélkül.
Mi a tanúsítvány-átláthatóság?
Nyilvános naplók, amikbe minden tanúsítvány bekerül. Láthatja bennük a domainjeire kiállított tanúsítványokat, azokat is, amiket nem kért, és ez a leggyorsabb mód észrevenni.
Az érvényes tanúsítvány biztonságos oldalt jelent?
Nem. Azt jelenti, hogy a kapcsolat titkosított és a név egyezik. Bárki szerezhet tanúsítványt olyan domainre, amit ő irányít, az adathalász oldal üzemeltetője is.
Miért nem egyezik a név?
A tanúsítvány nevek listáját fedi le, és a meglátogatott nincs köztük. Egy helyettesítő karakter csak egy szintet fed le, tehát a *.example.com tanúsítvány nem fedi az a.b.example.com nevet.