SSL Sertifikası Sorgulama

6 değerlendirmeden 5 puan

SSL Sertifikası Sorgulama aracı, belirttiğiniz alan adı ve port üzerinden sunucunun sunduğu SSL/TLS sertifikasına ait temel bilgileri görüntüler. Sonuçta sertifikanın yayınlanma ve bitiş tarihleri, kuruluş, ortak ad, ülke ve imza türü gibi alanları kontrol edebilirsiniz.

SSL sertifikası sorgusunda hangi bilgiler gösterilir?

  • Durum: Aracın sertifika için gösterdiği genel durum işareti
  • Yayınlanma ve bitiş: Sertifikanın geçerlilik döneminin başlangıç ve sona erme tarihleri
  • Organizasyon ve ülke: Sertifika üzerindeki kuruluş bilgileri
  • Common name: Sonuçta gösterilen ortak ad alanı
  • İmza türü: Sertifikanın imzasında kullanılan algoritma adı

Bu alanlar, sunucunun hangi sertifikayı sunduğunu ve sertifikanın tarih aralığını hızlıca incelemenizi sağlar. Araç; desteklenen TLS sürümlerini, şifre takımlarını, sertifika zincirinin tüm ayrıntılarını veya bilinen güvenlik açıklarını listelemez.

Alan adı ve portla nasıl sorgulama yapılır?

  1. Host alanına protokol eklemeden example.com biçiminde alan adını yazın.
  2. Port alanını kontrol edin. HTTPS için yaygın varsayılan değer 443 olsa da hizmet farklı bir TLS portunda çalışıyorsa ilgili portu girin.
  3. Gönder düğmesine basın ve sertifika alanlarını inceleyin.

Tarih ve kimlik bilgileri nasıl yorumlanır?

Bitiş tarihi geçmiş bir sertifika, istemcilerde güven uyarısına yol açabilir. Yayınlanma tarihi gelecekte görünüyorsa sunucu saati, yanlış sertifika dağıtımı veya aracı etkileyen geçici bir veri sorunu araştırılmalıdır. Yenileme yapılmış olmasına rağmen eski sertifika görünüyorsa yük dengeleyici, CDN veya farklı sunucu düğümlerinin aynı sertifikayı sunup sunmadığını kontrol edin.

Ortak ad tek başına alan adı eşleşmesini değerlendirmek için yeterli olmayabilir; modern sertifikalarda alan adları Subject Alternative Name alanlarında tutulabilir. Bu araç sonuç ekranında bu listeyi göstermediği için kapsamlı ad eşleşmesi gerektiğinde tarayıcı sertifika görüntüleyicisi veya ayrıntılı bir TLS istemcisiyle ek kontrol yapın.

Bu kontrol neyi kanıtlamaz?

Geçerli tarihlere sahip bir sertifika, web uygulamasının tamamen güvenli olduğunu göstermez. Sertifika bağlantı sırasında kimlik ve şifreli iletişim için kullanılan altyapının bir parçasıdır; zararlı içerik, zayıf parola, uygulama açığı veya yanlış sunucu yapılandırması hakkında tek başına hüküm vermez.

Kullanım örnekleri

  • Sertifika yenilemesinden sonra yeni bitiş tarihini kontrol etmek
  • Farklı portta çalışan TLS hizmetinin sunduğu sertifikayı incelemek
  • CDN veya sunucu geçişinde beklenen kuruluş ve ortak ad bilgisini karşılaştırmak
  • Sertifika uyarısı alındığında tarihleri ilk kontrol noktası olarak değerlendirmek

Sıkça sorulan sorular

SSL sertifikası geçerliyse site tamamen güvenli midir?

Hayır. Sertifika kontrolü güvenlik değerlendirmesinin yalnızca bir bölümüdür. Uygulama, sunucu ve içerik güvenliği ayrıca incelenmelidir.

HTTPS için hangi port kullanılmalı?

Standart HTTPS portu 443'tür. Hizmet özel bir portta TLS kullanıyorsa sunucunun yapılandırıldığı portu girmelisiniz.

Yenilenen sertifika neden eski görünüyor?

CDN, ters proxy, yük dengeleyici veya birden fazla sunucu düğümünden biri eski sertifikayı sunuyor olabilir. DNS hedefini ve her uç noktanın dağıtımını kontrol edin.

Alan adının hangi IP'ye yöneldiğini görmek için DNS Kaydı Sorgulama, sunucunun HTTP yanıtını incelemek için HTTP Başlıkları Sorgulama aracını kullanabilirsiniz.

Benzer Araçlar

Ters IP Arama

Bir IP adresiyle ilişkilendirilen alan adlarını sorgulayın; paylaşımlı barındırma ve teknik araştırmalar için bulunan listeyi inceleyin.

2,653
27
DNS Kaydı Sorgulama

Bir alan adının A, AAAA, MX, NS, TXT ve SOA kayıtlarını sorgulayın; hedef, TTL ve yönlendirme bilgilerini tek ekranda inceleyin.

5,251
66
IP Adresi Sorgulama

Bir IPv4 veya IPv6 adresinin yaklaşık kıta, ülke, koordinat ve saat dilimi bilgilerini sorgulayın; sonuçları ağ analizinde kullanın.

11,561
192

Popüler Araçlar