whoistool

SSL · TLS · HSTS · CAA

SSL sertifika kontrolü

Bir alan adı girin; 443 portundaki sertifikasını, zincirini ve TLS yapılandırmasını inceleyelim. Tüm sonuçlar kontrol anında doğrudan sunucudan alınır.

SSL kontrolü neleri test eder?

Sık sorulan sorular

›TLS 1.0 ve 1.1 neden kapatılmalı?

İki sürüm de kullanımdan kaldırıldı (RFC 8996) ve modern tarayıcılar artık bunları kullanmıyor. Açık bırakmak yalnızca eski istemcilere ve saldırganlara yarar; TLS 1.2 ve 1.3 yeterlidir.

›HSTS nedir?

Strict-Transport-Security başlığı tarayıcılara siteyi belirtilen süre boyunca yalnızca HTTPS ile açmalarını söyler; böylece ziyaretçi hiçbir zaman düz HTTP'ye düşürülmez.

›CAA kayıtları nedir?

Alan adı için hangi sertifika otoritelerinin sertifika verebileceğini listeleyen DNS kayıtlarıdır. Kayıt yoksa herhangi bir otorite verebilir.

›Kontrol bir şey saklıyor mu?

Yalnızca sonucu, tekrarlanan kontroller hızlı olsun diye kısa süreli önbellekte (10 dakika) tutar. "Yeniden kontrol et" önbelleği atlar.