SSL 憑證檢查
輸入網域透過憑證透明度日誌檢查其SSL/TLS憑證。
分析中...
連線
憑證(來自 CT 日誌)
關於 SSL 憑證檢查
此工具透過 crt.sh 查詢憑證透明度日誌,以尋找為某網域簽發的 SSL/TLS 憑證。它也會測試該網域是否可透過 HTTPS 連線。
- 憑證透明度是一個用於監控和稽核 SSL 憑證的公開框架
- 過期憑證以紅色標示
- 結果顯示最近 20 個不重複的憑證
憑證今天是否有效並不是有意思的問題;有意思的是九十天之後會怎樣。自動簽發讓短效期成了常態,所以如今大多數故障來自不再運作的續期流程,而不是一張本來就無效的憑證。除了終端憑證,也要看憑證鏈:只送自己的憑證而不帶中繼憑證的伺服器,在快取過它的瀏覽器裡能用,在別處一律失敗。
相關工具
這些東西你到底是怎麼存的?
雜湊、權杖和密碼的強度,取決於它們周圍那段程式碼:成本因子還停在預設值,權杖沒人檢查過期時間,金鑰被提交進了儲存庫。我們審查並強化應用,告訴你攻擊者最先摸到的是哪一處。
預約一次安全審查常見問題
在 Chrome 裡能用,別處不行,為什麼?
幾乎總是缺了中繼憑證。見過它的瀏覽器會自己把鏈補齊;一個新的用戶端、一個手機應用或 curl 就沒這運氣。請從伺服器把完整的鏈一起送出去。
應該提前多久續期?
把它自動化,別再按週去數。如果做不到,就在剩餘效期還剩三分之一時續:九十天的憑證在還剩三十天時更換,這樣一次續期失敗也不會變成故障。
什麼是憑證透明度?
一組公開日誌,每張簽發出來的憑證都會被寫進去。你能在裡面看到為你的網域簽發的憑證,包括你從沒申請過的,這是發現這類事最快的辦法。
憑證有效是不是就說明網站安全?
不是。它只說明連線是加密的,而且名稱對得上。任何人都能為自己控制的網域拿到憑證,釣魚站點的經營者也不例外。
為什麼提示名稱不符?
憑證涵蓋的是一份名稱清單,而你造訪的那個不在其中。萬用字元只涵蓋一層,所以 *.example.com 的憑證並不涵蓋 a.b.example.com。