Kas ir SSL sertifikāta pārbaude?

Katrs HTTPS hosts uzrāda TLS sertifikātu, kas apliecina tā identitāti un satur publisko atslēgu, ar ko klienti šifrē. Sertifikāta pārbaude pieslēdzas hostam, pabeidz TLS saskarni un nolasa sertifikātu: kas to izdeva, kuriem nosaukumiem tas ir derīgs, kad sākas un beidzas derīguma logs, kāds protokols un šifrs tika saskaņots un kuri starpsertifikāti veido ķēdi līdz uzticamam saknes sertifikātam.

Tas ir ātrākais veids, kā noskaidrot, kāpēc pārlūks brīdina par vietni, pamanīt sertifikātu, kas drīz beigsies un var salauzt automatizāciju vai monitoringu, apstiprināt, ka atjauninājums tiešām tika izvietots, vai redzēt, vai hosts joprojām uzrāda pašparakstītu vai nosaukumam neatbilstošu sertifikātu.

Kā lietot SSL sertifikāta pārbaudi

  1. Ievadi hosta nosaukumu, ko vēlies pārbaudīt, piemēram, example.com. Tiek pieņemts arī pilns URL — no tā tiek ņemts tikai hosts.
  2. Ja pārbaudi nevis standarta HTTPS, norādi portu, piemēram, 8443.
  3. Nospied „Pārbaudīt sertifikātu“ un gaidi, līdz TLS saskarne beidzas.
  4. Vispirms apskati spriedumu, tad atlikušās dienas, beigu datumu, izdevēju, SAN sarakstu, protokolu, šifru un ķēdi.

Biežāk uzdotie jautājumi par SSL sertifikātiem

Ko nozīmē spriedumi?

ok — sertifikāts pārbaudās un ir derīgs vēl vairāk nekā 30 dienas. expiring — pārbaudās, bet beigsies 30 dienu laikā. expired — derīguma beigas ir pagātnē. invalid — sertifikāts neizturēja uzticamības pārbaudi: nosaukuma neatbilstība, pašparakstīts vai neuzticama ķēde, atsaukts sertifikāts vai saskarnes kļūda. unreachable — TLS sesiju neizdevās izveidot: hosts atteica savienojumu, nokavēja vai neatrisinās.

Kāpēc nesasniedzams hosts nav kļūda?

Tāpēc, ka „šis hosts neatbild uz šo portu“ jau ir atbilde, ko meklēji. Pārbaude to rāda kā parastu rezultātu ar iemesla kodu, piemēram, ECONNREFUSED vai TIMEOUT, lai atšķirtu mirušu servisu no sertifikāta problēmas.

Kāpēc nevaru pārbaudīt savu iekšējo serveri?

Privātās un rezervētās adreses ir bloķētas apzināti. Pieprasījums nāk no mūsu serveriem, tāpēc atļaušana pārvērstu lapu par tavu iekšējo tīklu skeneri. Izmanto publisku hosta nosaukumu vai veic pārbaudi savā tīklā.

Kāpēc sertifikāts strādājošā vietnē tiek rādīts kā invalid?

Pārlūks var ielādēt vietni ar nederīgu sertifikātu pēc brīdinājuma apstiprināšanas. Rīks parāda, kāds sertifikāts patiesībā ir: beidzies, pašparakstīts vai nosaukumam neatbilstošs sertifikāts šeit paliks nederīgs arī tad, ja tur vari tam iziet cauri.

Vai pārbaudes ir privātas?

Ievadītais hosta nosaukums tiek nosūtīts mūsu API serverim, kas veic TLS saskarni. Nepārbaudi iekšējus vai konfidenciālus hosta nosaukumus — pārbaudi tos savā tīklā.

Atpakaļ