SSL/TLS चेकर
SSL प्रमाणपत्र सत्यापित करें, समाप्ति तिथि जाँचें और किसी भी डोमेन की TLS कॉन्फ़िगरेशन जाँचें।
SSL सर्टिफिकेट चेकर
किसी भी डोमेन के SSL/TLS सर्टिफिकेट सत्यापित करें। एक्सपायरी डेट, जारीकर्ता विवरण, SAN और सर्टिफिकेट चेन की वैधता तुरंत जाँचें।
SSL सर्टिफिकेट चेक क्या है?
SSL/TLS सर्टिफिकेट वेब पर सुरक्षित संचार की नींव हैं। ये विज़िटर के ब्राउज़र और वेब सर्वर के बीच कनेक्शन को एन्क्रिप्ट करते हैं, यह सुनिश्चित करते हुए कि पासवर्ड, भुगतान विवरण और व्यक्तिगत जानकारी जैसे संवेदनशील डेटा को हमलावर इंटरसेप्ट नहीं कर सकते। HTTPS पर प्रदान की जाने वाली हर वेबसाइट इस एन्क्रिप्टेड चैनल को स्थापित करने के लिए एक वैध SSL/TLS सर्टिफिकेट पर निर्भर करती है।
SSL सर्टिफिकेट चेक किसी डोमेन के सर्वर से पोर्ट 443 पर कनेक्ट होता है, लाइव TLS सर्टिफिकेट प्राप्त करता है और उसके विवरण को मान्य करता है। चेक बताता है कि सर्टिफिकेट किसने जारी किया, कौन से डोमेन कवर हैं, पूरी ट्रस्ट चेन सही है या नहीं, और एक्सपायरी तक कितने दिन बचे हैं।
Domainwise सर्वर द्वारा प्रदान किए गए वास्तविक सर्टिफिकेट की जाँच करता है, लीफ सर्टिफिकेट से इंटरमीडिएट के माध्यम से विश्वसनीय रूट CA तक पूरी सर्टिफिकेट चेन को मान्य करता है, और एक्सपायरी तक सटीक काउंटडाउन की गणना करता है। यह आपको सेकंडों में किसी भी डोमेन की SSL स्वास्थ्य स्थिति का स्पष्ट और कार्रवाई योग्य स्नैपशॉट देता है।
यह टूल पूरी तरह मुफ़्त है, साइन-अप की ज़रूरत नहीं, और 12 भाषाओं को सपोर्ट करता है। किसी भी अन्य Domainwise टूल से यहाँ नेविगेट करने के लिए ToolSwitcher पिल बार का उपयोग करें, या RelatedTools सुझाव चिप्स से ?q= पैरामीटर के माध्यम से प्री-फिल्ड क्वेरी के साथ पहुँचें।
SSL चेकर क्या दिखाता है
Domainwise पर हर SSL चेक सर्टिफिकेट के हर महत्वपूर्ण पहलू को कवर करने वाली एक व्यापक रिपोर्ट लौटाता है। यहाँ बताया गया है कि आप परिणामों में क्या देखेंगे:
- जारीकर्ता और विषय — पहचानता है कि कौन सी सर्टिफिकेट अथॉरिटी (CA) ने सर्टिफिकेट जारी किया और यह किस संगठन को जारी किया गया। Extended Validation (EV) और Organization Validated (OV) सर्टिफिकेट सत्यापित कंपनी विवरण दिखाते हैं, जबकि Domain Validated (DV) सर्टिफिकेट केवल डोमेन स्वामित्व की पुष्टि करते हैं।
- Subject Alternative Names (SAN) — एक ही सर्टिफिकेट कई डोमेन और सबडोमेन को सुरक्षित कर सकता है। SAN सूची हर कवर किए गए डोमेन नाम को दिखाती है, ताकि आप सत्यापित कर सकें कि www.example.com, api.example.com और एपेक्स example.com सभी शामिल हैं।
- वैधता अवधि और शेष दिन — सर्टिफिकेट की सटीक शुरुआत और एक्सपायरी तिथियाँ एक गणना किए गए काउंटडाउन के साथ प्रदर्शित होती हैं। यह सर्टिफिकेट प्रबंधन के लिए सबसे कार्रवाई योग्य फ़ील्ड है: अगर शेष दिन 30 से कम हों, तो रिन्यूअल को प्राथमिकता दी जानी चाहिए।
- सर्टिफिकेट चेन — चेकर सर्वर के लीफ सर्टिफिकेट से किसी भी इंटरमीडिएट CA सर्टिफिकेट के माध्यम से विश्वसनीय रूट तक पूरी ट्रस्ट चेन को मान्य करता है। अधूरी चेन कुछ ब्राउज़र और डिवाइस पर SSL चेतावनियों के सबसे आम कारणों में से एक है।
- प्रोटोकॉल वर्शन और सिग्नेचर एल्गोरिदम — नेगोशिएटेड TLS वर्शन (TLS 1.2 या TLS 1.3) और सिग्नेचर एल्गोरिदम (RSA के साथ SHA-256 या ECDSA) देखें। आधुनिक सुरक्षा सर्वोत्तम प्रथाओं के लिए TLS 1.2 या उच्चतर और SHA-256 या मज़बूत सिग्नेचर की आवश्यकता होती है।
सर्टिफिकेट की समीक्षा के बाद, हमारे वेबसाइट स्टेटस चेकर से सत्यापित करें कि वेबसाइट ऑनलाइन और रिस्पॉन्ड कर रही है।
आम SSL समस्याएँ और उनका मतलब
SSL समस्याएँ ब्राउज़र चेतावनियों, कनेक्शन विफलताओं, या सर्टिफिकेट जारी करने में त्रुटियों के रूप में प्रकट हो सकती हैं। यहाँ सबसे आम समस्याएँ और उन्हें कैसे हल करें:
- सर्टिफिकेट एक्सपायर — सर्टिफिकेट की वैधता अवधि बीत चुकी है। ब्राउज़र एक प्रमुख सुरक्षा चेतावनी प्रदर्शित करेंगे। अपने CA या होस्टिंग प्रोवाइडर के सर्टिफिकेट मैनेजमेंट पैनल के माध्यम से तुरंत सर्टिफिकेट रिन्यू करें।
- डोमेन मिसमैच — सर्टिफिकेट का Common Name या SAN एक्सेस किए जा रहे डोमेन को शामिल नहीं करता। यह अक्सर उस सबडोमेन को एक्सेस करते समय होता है जो मूल सर्टिफिकेट में शामिल नहीं था। सभी आवश्यक डोमेन कवर करने वाला नया सर्टिफिकेट चाहिए।
- अधूरी सर्टिफिकेट चेन — सर्वर रूट CA तक ट्रस्ट चेन बनाने के लिए आवश्यक एक या अधिक इंटरमीडिएट सर्टिफिकेट नहीं भेज रहा है। यह कुछ ब्राउज़र और डिवाइस पर चेतावनियाँ पैदा करता है लेकिन दूसरों पर ठीक दिख सकता है। अपने वेब सर्वर को पूरा चेन बंडल भेजने के लिए कॉन्फ़िगर करें।
- सेल्फ-साइन्ड सर्टिफिकेट — सर्टिफिकेट स्थानीय रूप से जनरेट किया गया था और किसी विश्वसनीय CA द्वारा साइन नहीं किया गया। आंतरिक डेवलपमेंट और टेस्टिंग वातावरण के लिए स्वीकार्य, लेकिन सार्वजनिक विज़िटर को सुरक्षा चेतावनी दिखेगी। प्रोडक्शन के लिए Let's Encrypt जैसी विश्वसनीय CA का उपयोग करें।
- कमज़ोर सिग्नेचर एल्गोरिदम — SHA-1 जैसे पुराने एल्गोरिदम डिप्रिकेटेड हैं और असुरक्षित माने जाते हैं। आधुनिक ब्राउज़र SHA-1 सर्टिफिकेट को रिजेक्ट या चेतावनी दे सकते हैं। सुनिश्चित करें कि आपका सर्टिफिकेट SHA-256 या मज़बूत एल्गोरिदम का उपयोग करता है।
सर्टिफिकेट जारी करने को नियंत्रित करने वाले CAA रिकॉर्ड की जाँच के लिए हमारे DNS लुकअप टूल से किसी भी डोमेन के रजिस्ट्रेशन विवरण और स्वामित्व की जाँच करें।
SSL बनाम TLS: शब्दावली को समझना
SSL और TLS शब्द अक्सर एक दूसरे के स्थान पर उपयोग किए जाते हैं, लेकिन ये एक ही सुरक्षा प्रोटोकॉल के अलग-अलग संस्करणों को संदर्भित करते हैं। SSL (Secure Sockets Layer) 1990 के दशक में विकसित मूल प्रोटोकॉल था, जबकि TLS (Transport Layer Security) इसका आधुनिक उत्तराधिकारी है। सभी वर्तमान "SSL सर्टिफिकेट" वास्तव में TLS प्रोटोकॉल का उपयोग करते हैं:
- SSL 2.0 और 3.0 — डिप्रिकेटेड और असुरक्षित माने जाते हैं। कोई आधुनिक ब्राउज़र इन्हें सपोर्ट नहीं करता।
- TLS 1.0 और 1.1 — मार्च 2021 से आधिकारिक रूप से डिप्रिकेटेड। अधिकांश ब्राउज़र ने सपोर्ट हटा दिया है।
- TLS 1.2 — व्यापक रूप से समर्थित और सुरक्षित माना जाता है। प्रोडक्शन वेबसाइटों के लिए न्यूनतम स्वीकार्य संस्करण।
- TLS 1.3 — नवीनतम संस्करण, बेहतर सुरक्षा और तेज़ हैंडशेक प्रदान करता है। सभी आधुनिक ब्राउज़र द्वारा समर्थित और जहाँ संभव हो वहाँ अनुशंसित।
Domainwise चेक परिणामों में नेगोशिएटेड TLS प्रोटोकॉल वर्शन रिपोर्ट करता है, ताकि आप सत्यापित कर सकें कि आपका सर्वर आधुनिक TLS सपोर्ट करता है। टूल परिचितता के लिए सामान्य शब्द "SSL" का उपयोग करता है, लेकिन वास्तव में TLS सर्टिफिकेट की जाँच करता है।
संबंधित गाइड
Domainwise नॉलेज बेस के इस विस्तृत लेख से SSL/TLS सर्टिफिकेट और वेब सुरक्षा के बारे में और जानें:
- SSL सर्टिफिकेट विस्तार से — एक पूर्ण गाइड जो कवर करती है कि SSL/TLS सर्टिफिकेट कैसे काम करते हैं, DV, OV और EV सर्टिफिकेट के बीच अंतर, सर्टिफिकेट ट्रस्ट चेन कैसे काम करती है, और अपने डोमेन पर सर्टिफिकेट प्रबंधित करने की सर्वोत्तम प्रथाएँ।
WHOIS लुकअप, DNS रिकॉर्ड क्वेरी, वेबसाइट स्टेटस मॉनिटरिंग, डोमेन एज चेकिंग, IP जियोलोकेशन, Punycode कन्वर्शन और सोशल हैंडल चेकिंग सहित हमारे सभी मुफ़्त डोमेन टूल एक्सप्लोर करें।