رایگان و بدون ثبت نام

بررسی گواهی SSL یک سایت پیش از رسیدن به انقضا

اتصالی مستقیم به پورت ۴۴۳ دامنه، خواندن خود گواهی، و نمایش تاریخ ها، صادرکننده، نسخهٔ پروتکل و فهرست نام هایی که پوشش می دهد. در این مسیر هیچ سرویس بیرونی نیست.

  • بدون ثبت نام
  • روز باقی مانده تا انقضا
  • فهرست دامنه های پوشش داده شده

ابزار را همین جا در صفحه اجرا کنید

تا انقضای گواهی چند روز مانده، صادرکننده کیست و آیا دامنهٔ شما را پوشش می دهد.

  • هزینه رایگان
  • منبع داده سرور خودمان
  • دسترسی بدون ثبت نام

اجرای این ابزار روی زیرساخت خودمان است و هیچ دادهٔ خریداری شده ای پشت آن نیست، پس هزینه ندارد و همین طور می ماند. تنها محدودیتش یک سقف روزانه است که نمی گذارد یک ربات کل ظرفیت را اشغال کند. سقف روزانه به ازای هر بازدیدکننده شمرده می شود. اگر بیش از آن نیاز دارید، یک حساب بی هزینه سقفتان را بالا می برد.

جواب کوتاه

یک گواهی SSL سالم سه ویژگی دارد: منقضی نشده، یک مرجع معتبر آن را صادر کرده، و دقیقا همان نامی را پوشش می دهد که کاربر در نوار نشانی وارد می کند. با نبود هر یک از این سه، مرورگر صفحهٔ هشدار قرمز نشان می دهد و عملا کسی وارد سایت نمی شود.

در بیشتر مواردی که به ما می رسد، ایراد از انقضا نیست؛ نام درست زیر پوشش گواهی نیست. گواهی روی example.com تنظیم شده و بازدیدکننده www.example.com را باز می کند، یا وارونهٔ همین. راه حل ساده است: هر دو صورت باید در سیاههٔ نام های تحت پوشش باشند. خروجی این ابزار همان سیاهه را کامل نشان می دهد و چند ثانیه بعد جای ایراد پیداست.

الگوی دوم کم سر و صداتر است: نرسیدن زنجیرهٔ کامل. گواهی سالم است ولی سرور حلقهٔ میانی را همراهش نمی فرستد. آن وقت صفحه در کروم دسکتاپ بی مشکل باز می شود و در گوشی اندروید قدیمی یا داخل برنامه ها خطا می خورد. صاحب سایت روی دستگاه خودش چیزی نمی بیند، پس این وضع می تواند ماه ها ادامه پیدا کند.

وزن این گواهی در رتبهٔ گوگل هست ولی کم است. آنچه واقعا آسیب می زند جای دیگری اتفاق می افتد: نبودن قفل باعث می شود مرورگر فرم پرداخت را ناامن علامت بزند، و مخاطبی که مدام دربارهٔ کلاهبرداری آنلاین می خواند در همان لحظه صفحه را می بندد. زیان یک گواهی منقضی را در رتبه حساب نکنید، در سفارش های از دست رفته حساب کنید.

منبع و روش تامین داده

یک اتصال مستقیم TLS از سرور خودمان، بدون هیچ سرویس بیرونی. نکته ای که برای دامنه های ir. اهمیت دارد: گواهی های Let's Encrypt سه ماهه هستند و بارها دیده ایم که تمدید خودکارشان روی هاست های اشتراکی داخل کشور بی سر و صدا از کار افتاده و تا لحظهٔ انقضا کسی متوجه نشده است. عدد «روز باقی مانده» را جدی بگیرید.

در چه موقعیتی به کار می آید

زمانی که مرورگر هشدار امنیتی نشان می دهد، یا برای اینکه پیش از سررسید انقضا خبردار شوید. یک گواهی منقضی یعنی هر بازدیدکننده صفحهٔ هشدار قرمز می بیند و نرخ خروج عملا به صد در صد می رسد.

جایی که کارساز نیست

کار این ابزار فقط خواندن گواهی است و امنیت کلی سایت را نمی سنجد. کاملا ممکن است گواهی بی نقص باشد و در کنارش افزونه ای آسیب پذیر، رمز مدیر ضعیف و هدرهای امنیتی غیرفعال وجود داشته باشد. قفل سبز تنها به معنای رمزگذاری اتصال است، نه اعتمادپذیری طرف مقابل. برای تصویر کامل تر، اسکن امنیت سایت را اجرا کنید. یک قید فنی: خواندن گواهی از سرور ما انجام می شود؛ اگر دامنه به IPهای بیرون ایران گواهی متفاوتی بدهد، خروجی این صفحه با آنچه کاربر داخل کشور می بیند فرق خواهد داشت.

هزینه

اجرای این ابزار روی زیرساخت خودمان است و هیچ دادهٔ خریداری شده ای پشت آن نیست، پس هزینه ندارد و همین طور می ماند. تنها محدودیتش یک سقف روزانه است که نمی گذارد یک ربات کل ظرفیت را اشغال کند.

سقف روزانه به ازای هر بازدیدکننده شمرده می شود. اگر بیش از آن نیاز دارید، یک حساب بی هزینه سقفتان را بالا می برد.

پرسش های متداول دربارهٔ این ابزار

زیر چند روز مانده به انقضا باید واکنش نشان دهم؟

روی گواهی خودتمدیدشونده، رسیدن به کمتر از ۱۴ روز نشانهٔ آن است که تمدید انجام نشده؛ همان روز پیگیری کنید. روی گواهی دستی، حدود یک ماه زودتر شروع کنید تا صدور و نصب فرصت داشته باشد.

گواهی بی هزینه در برابر گواهی پولی، از نظر سئو؟

فرقی ندارند. نه گوگل بین این دو تمایز می گذارد و نه مرورگر؛ همان قفل نمایش داده می شود. جدایی این دو در پوشش بیمه ای، سطح پشتیبانی و احراز هویت سازمانی است، نه در رتبه.

با وجود گواهی سالم، چرا مرورگر هشدار می دهد؟

اغلب به دلیل محتوای مختلط است: خود صفحه روی https است ولی یکی از منابعش، مثلا یک تصویر یا اسکریپت، از مسیر http بارگذاری می شود. همین برای مرورگر کافی است که قفل را بردارد. نشانی منابع داخل صفحه را بررسی کنید.

نام این صفحه در خانواده Seemerce

خوانده می شود: سی‌لاک

اعتبار، صادرکننده و تاریخ انقضای گواهی یک دامنه.

قاعده یکی است: See به یک کلمه می چسبد و یک واژه تازه می سازد، نه دو کلمه کنار هم. همان طور که See و commerce شدند Seemerce.