Verificator certificat SSL

Introduceți un domeniu pentru a verifica certificatele sale SSL/TLS prin jurnalele de transparență a certificatelor.

Se analizează...

Conexiune

Certificate (din jurnalele CT)

Despre verificarea certificatelor SSL

Acest instrument interoghează jurnalele Certificate Transparency prin crt.sh pentru a găsi certificate SSL/TLS emise pentru un domeniu. De asemenea, testează dacă domeniul este accesibil prin HTTPS.

  • Certificate Transparency este un cadru public pentru monitorizarea și auditarea certificatelor SSL
  • Certificatele expirate sunt marcate cu roșu
  • Rezultatele afișează cele mai recente 20 de certificate unice

Dacă un certificat este valid azi nu este întrebarea interesantă; interesant este ce se întâmplă peste nouăzeci de zile. Emiterea automată a făcut normale duratele scurte, așa că majoritatea întreruperilor vin acum dintr-o reînnoire care a încetat să funcționeze. Verificați și lanțul: un server care trimite certificatul fără intermediar merge într-un browser care îl are în cache și nicăieri altundeva.

Cum stocați asta, de fapt?

Amprentele, jetoanele și parolele sunt puternice doar cât codul din jurul lor: un factor de cost lăsat implicit, un jeton căruia nimeni nu îi verifică expirarea, un secret ajuns în depozit. Auditați și întărim aplicații și vă spunem la ce ajunge întâi un atacator.

Programați o revizie de securitate

Întrebări frecvente

Merge în Chrome, dar nu în altă parte. De ce?
Aproape întotdeauna lipsește intermediarul. Un browser care l-a mai văzut completează lanțul singur; un client nou, o aplicație mobilă sau curl nu. Serviți lanțul complet de pe server.
Cu cât timp înainte de expirare să reînnoiesc?
Automatizați și nu mai numărați săptămâni. Dacă nu puteți, reînnoiți la o treime din durata rămasă: un certificat de nouăzeci de zile se înlocuiește cu treizeci de zile înainte, lăsând loc pentru o reînnoire eșuată fără întrerupere.
Ce este transparența certificatelor?
Jurnale publice în care este scris fiecare certificat. Vedeți acolo certificatele emise pentru domeniile dumneavoastră, inclusiv cele pe care nu le-ați cerut, și este cel mai rapid mod de a observa asta.
Un certificat valid înseamnă un site sigur?
Nu. Înseamnă că legătura este criptată și numele se potrivește. Oricine poate obține un certificat pentru un domeniu pe care îl controlează, inclusiv cine ține un site de phishing.
De ce nu se potrivește numele?
Certificatul acoperă o listă de nume, iar cel vizitat nu se află printre ele. Un wildcard acoperă un singur nivel, deci un certificat pentru *.example.com nu acoperă a.b.example.com.