SSL · TLS · HSTS · CAA
فحص شهادة SSL
أدخل نطاقًا لفحص شهادته وسلسلتها وإعدادات TLS على المنفذ 443. جميع النتائج تأتي مباشرة من الخادم لحظة الفحص.
ماذا يفحص أداة SSL؟
- الشهادة: هل السلسلة موثوقة، وهل تغطي الاسم الذي أدخلته، وكم يومًا تبقّى على انتهائها.
- السلسلة: كل شهادة من شهادة الخادم حتى الجذر، مع نوع المفتاح وخوارزمية التوقيع.
- البروتوكولات: أيّ من TLS 1.0 و1.1 و1.2 و1.3 يقبلها الخادم، إضافة إلى مجموعة التشفير وإصدار HTTP المتفق عليهما.
- أمان HTTP: ترويسة HSTS، وهل يعيد HTTP العادي التوجيه إلى HTTPS، وOCSP stapling، وسجلات CAA في DNS.
أسئلة شائعة
›لماذا يجب تعطيل TLS 1.0 و1.1؟
كلا الإصدارين متقادمان (RFC 8996) ولم تعد المتصفحات الحديثة تستخدمهما. إبقاؤهما مفعّلين لا يفيد سوى العملاء القدامى والمهاجمين؛ ويكفي TLS 1.2 و1.3.
›ما هو HSTS؟
ترويسة Strict-Transport-Security تخبر المتصفحات باستخدام HTTPS فقط للموقع طوال المدة المحددة، فلا يُخفَّض الزائر أبدًا إلى HTTP العادي.
›ما هي سجلات CAA؟
سجلات DNS تحدد جهات إصدار الشهادات المسموح لها بإصدار شهادات للنطاق. ومن دونها يمكن لأي جهة ذلك.
›هل يحفظ الفحص أي شيء؟
النتيجة فقط، في ذاكرة مؤقتة قصيرة الأمد (10 دقائق) لتسريع الفحوصات المتكررة. زر «افحص مجددًا» يتجاوزها.