SSL · TLS · HSTS · CAA
SSL sertifika kontrolü
Bir alan adı girin; 443 portundaki sertifikasını, zincirini ve TLS yapılandırmasını inceleyelim. Tüm sonuçlar kontrol anında doğrudan sunucudan alınır.
SSL kontrolü neleri test eder?
- Sertifika: zincirin güvenilir olup olmadığı, girdiğiniz adı kapsayıp kapsamadığı ve bitişine kaç gün kaldığı.
- Zincir: sunucu sertifikasından köke kadar her sertifika, anahtar türü ve imza algoritmasıyla.
- Protokoller: sunucunun TLS 1.0, 1.1, 1.2 ve 1.3'ten hangilerini kabul ettiği; anlaşılan şifre takımı ve HTTP sürümü.
- HTTP güvenliği: HSTS başlığı, düz HTTP'nin HTTPS'e yönlendirilip yönlendirilmediği, OCSP stapling ve DNS'teki CAA kayıtları.
Sık sorulan sorular
›TLS 1.0 ve 1.1 neden kapatılmalı?
İki sürüm de kullanımdan kaldırıldı (RFC 8996) ve modern tarayıcılar artık bunları kullanmıyor. Açık bırakmak yalnızca eski istemcilere ve saldırganlara yarar; TLS 1.2 ve 1.3 yeterlidir.
›HSTS nedir?
Strict-Transport-Security başlığı tarayıcılara siteyi belirtilen süre boyunca yalnızca HTTPS ile açmalarını söyler; böylece ziyaretçi hiçbir zaman düz HTTP'ye düşürülmez.
›CAA kayıtları nedir?
Alan adı için hangi sertifika otoritelerinin sertifika verebileceğini listeleyen DNS kayıtlarıdır. Kayıt yoksa herhangi bir otorite verebilir.
›Kontrol bir şey saklıyor mu?
Yalnızca sonucu, tekrarlanan kontroller hızlı olsun diye kısa süreli önbellekte (10 dakika) tutar. "Yeniden kontrol et" önbelleği atlar.