SSL/TLS فحص
تحقق من شهادات SSL وتواريخ انتهائها وافحص تكوين TLS لأي نطاق.
أداة فحص شهادات SSL
تحقق من شهادات SSL/TLS لأي نطاق. افحص تواريخ الانتهاء وتفاصيل المُصدِر وSAN وصحة سلسلة الشهادات فوراً.
ما هو فحص شهادة SSL؟
شهادات SSL/TLS هي أساس الاتصال الآمن على الويب. تقوم بتشفير الاتصال بين متصفح الزائر وخادم الويب، مما يضمن عدم اعتراض المهاجمين للبيانات الحساسة مثل كلمات المرور وتفاصيل الدفع والمعلومات الشخصية. يعتمد كل موقع يُقدَّم عبر HTTPS على شهادة SSL/TLS صالحة لإنشاء هذه القناة المشفرة.
يتصل فحص شهادة SSL بخادم النطاق على المنفذ 443، ويسترجع شهادة TLS الحية ويتحقق من تفاصيلها. يكشف الفحص عن مُصدِر الشهادة والنطاقات التي تغطيها وما إذا كانت سلسلة الثقة الكاملة سليمة وعدد الأيام المتبقية قبل انتهائها.
يفحص Domainwise الشهادة الفعلية المقدمة من الخادم، ويتحقق من سلسلة الشهادات الكاملة من الشهادة الطرفية عبر الشهادات الوسيطة إلى CA الجذر الموثوق، ويحسب العد التنازلي الدقيق لانتهاء الصلاحية. هذا يمنحك لمحة واضحة وقابلة للتنفيذ عن صحة SSL لأي نطاق في ثوانٍ.
الأداة مجانية تماماً، لا تتطلب تسجيلاً، وتدعم 12 لغة. استخدم شريط ToolSwitcher للتنقل هنا من أي أداة أخرى في Domainwise، أو الوصول باستعلام مملوء مسبقاً عبر معامل ?q= من رقائق اقتراحات RelatedTools.
ما يكشفه فاحص SSL
يُرجع كل فحص SSL على Domainwise تقريراً شاملاً يغطي كل جانب حرج من الشهادة. إليك ما ستراه في النتائج:
- المُصدِر والموضوع — يحدد سلطة الشهادات (CA) التي أصدرت الشهادة والمنظمة التي صدرت لها. تعرض شهادات التحقق الموسع (EV) والتحقق من المنظمة (OV) تفاصيل الشركة المتحقق منها، بينما تؤكد شهادات التحقق من النطاق (DV) ملكية النطاق فقط.
- الأسماء البديلة للموضوع (SAN) — يمكن لشهادة واحدة حماية نطاقات ونطاقات فرعية متعددة. تعرض قائمة SAN كل اسم نطاق مغطى، حتى تتمكن من التحقق من أن www.example.com وapi.example.com والنطاق الأساسي example.com مشمولون جميعاً.
- فترة الصلاحية والأيام المتبقية — تُعرض تواريخ البدء والانتهاء الدقيقة للشهادة مع عد تنازلي محسوب. هذا هو الحقل الأكثر قابلية للتنفيذ في إدارة الشهادات: إذا انخفضت الأيام المتبقية عن 30، يجب أن يكون التجديد أولوية.
- سلسلة الشهادات — يتحقق الفاحص من سلسلة الثقة الكاملة من شهادة الخادم الطرفية عبر أي شهادات CA وسيطة حتى الجذر الموثوق. السلسلة غير المكتملة هي أحد أكثر الأسباب شيوعاً لتحذيرات SSL في بعض المتصفحات والأجهزة.
- إصدار البروتوكول وخوارزمية التوقيع — شاهد إصدار TLS المتفاوض عليه (TLS 1.2 أو TLS 1.3) وخوارزمية التوقيع (SHA-256 مع RSA أو ECDSA). تتطلب أفضل ممارسات الأمان الحديثة TLS 1.2 أو أعلى وتوقيعات SHA-256 أو أقوى.
بعد مراجعة الشهادة، تحقق من أن الموقع متصل ويستجيب باستخدام أداة فحص حالة الموقع.
مشاكل SSL الشائعة ومعناها
يمكن أن تظهر مشاكل SSL كتحذيرات متصفح أو فشل اتصال أو أخطاء في إصدار الشهادات. إليك المشاكل الأكثر شيوعاً وكيفية حلها:
- شهادة منتهية — انتهت فترة صلاحية الشهادة. ستعرض المتصفحات تحذيراً أمنياً بارزاً. جدد الشهادة فوراً من خلال CA أو لوحة إدارة شهادات مزود الاستضافة.
- عدم تطابق النطاق — الاسم الشائع أو SAN للشهادة لا يتضمن النطاق الذي يتم الوصول إليه. يحدث هذا غالباً عند الوصول إلى نطاق فرعي لم يُدرج في الشهادة الأصلية. يلزم شهادة جديدة تغطي جميع النطاقات المطلوبة.
- سلسلة شهادات غير مكتملة — الخادم لا يرسل واحدة أو أكثر من الشهادات الوسيطة المطلوبة لبناء سلسلة الثقة إلى CA الجذر. هذا يسبب تحذيرات في بعض المتصفحات والأجهزة ولكن قد يبدو أنه يعمل في أخرى. قم بتكوين خادم الويب لإرسال حزمة السلسلة الكاملة.
- شهادة موقعة ذاتياً — تم إنشاء الشهادة محلياً ولم يتم توقيعها من قبل CA موثوق. مقبولة لبيئات التطوير والاختبار الداخلية، لكن الزوار العموميين سيرون تحذيراً أمنياً. استخدم CA موثوقاً مثل Let's Encrypt للإنتاج.
- خوارزمية توقيع ضعيفة — الخوارزميات القديمة مثل SHA-1 مهملة وتعتبر غير آمنة. قد ترفض المتصفحات الحديثة شهادات SHA-1 أو تحذر منها. تأكد من أن شهادتك تستخدم SHA-256 أو خوارزمية أقوى.
تحقق من تفاصيل التسجيل وملكية أي نطاق باستخدام أداة البحث في DNS للتحقيق في سجلات CAA التي تتحكم في إصدار الشهادات.
SSL مقابل TLS: فهم المصطلحات
غالباً ما يُستخدم المصطلحان SSL وTLS بالتبادل، لكنهما يشيران إلى إصدارات مختلفة من نفس بروتوكول الأمان. SSL (طبقة المقابس الآمنة) كان البروتوكول الأصلي الذي طُوِّر في التسعينيات، بينما TLS (أمان طبقة النقل) هو خليفته الحديث. جميع "شهادات SSL" الحالية تستخدم في الواقع بروتوكول TLS:
- SSL 2.0 و3.0 — مهملان ويُعتبران غير آمنين. لا يدعمهما أي متصفح حديث.
- TLS 1.0 و1.1 — مهملان رسمياً منذ مارس 2021. أزالت معظم المتصفحات دعمهما.
- TLS 1.2 — مدعوم على نطاق واسع ويُعتبر آمناً. الحد الأدنى المقبول لمواقع الإنتاج.
- TLS 1.3 — أحدث إصدار، يوفر أماناً محسناً ومصافحات أسرع. مدعوم من جميع المتصفحات الحديثة ويُوصى به حيثما أمكن.
يُبلغ Domainwise عن إصدار بروتوكول TLS المتفاوض عليه في نتائج الفحص، حتى تتمكن من التحقق من أن خادمك يدعم TLS الحديث. تستخدم الأداة المصطلح الشائع "SSL" للألفة، لكنها تفحص شهادات TLS في الخلفية.
أدلة ذات صلة
تعرّف على المزيد حول شهادات SSL/TLS وأمان الويب من خلال هذه المقالة المعمقة من قاعدة معرفة Domainwise:
- شهادات SSL مُوضّحة — دليل كامل يغطي كيفية عمل شهادات SSL/TLS، والفروقات بين شهادات DV وOV وEV، وكيف تعمل سلسلة ثقة الشهادات، وأفضل الممارسات لإدارة الشهادات على نطاقاتك.
استكشف جميع أدوات النطاقات المجانية لدينا بما في ذلك استعلام WHOIS واستعلامات سجلات DNS ومراقبة حالة المواقع وفحص عمر النطاق وتحديد الموقع الجغرافي لعنوان IP وتحويل Punycode وفحص الحسابات الاجتماعية.