ابزار آنلاین رایگان

بررسی SSL سایت و تاریخ انقضای گواهی

نام دامنه را وارد کنید تا ببینید گواهی SSL آن تا چه تاریخی اعتبار دارد، توسط کدام مرجع صادر شده، زنجیره گواهی کامل است یا نه و با نام دامنه می‌خواند یا خیر.

تاریخ انقضا به شمسی و میلادی بررسی زنجیره و گواهی میانی پورت‌های ایمیل و cPanel
آدرس کامل سایت را هم می‌توانید بچسبانید؛ فقط نام دامنه برداشته می‌شود.
راهنمای بررسی SSL

بررسی SSL سایت: انقضا، زنجیره گواهی و مطابقت دامنه

این ابزار مثل یک مرورگر به سرور وصل می‌شود، گواهی را می‌خواند و سه چیز را جدا بررسی می‌کند: آیا گواهی هنوز معتبر است، آیا زنجیره آن به یک مرجع صدور مورد اعتماد می‌رسد، و آیا نام دامنه در فهرست دامنه‌های گواهی هست. نتیجه در لحظه از سرور خوانده می‌شود و جایی ذخیره نمی‌شود.

زنجیره ناقص؛ رایج‌ترین خطای SSL

بیشتر گواهی‌ها را یک گواهی میانی (Intermediate) به مرجع اصلی وصل می‌کند و سرور باید این گواهی میانی را همراه گواهی سایت بفرستد. اگر فقط گواهی سایت نصب شده باشد، مرورگرهای دسکتاپ معمولاً گواهی میانی را خودشان دانلود می‌کنند و قفل سبز نشان می‌دهند، ولی اپلیکیشن‌های اندروید، درگاه‌های پرداخت، curl و سرویس‌هایی که به API شما وصل می‌شوند خطا می‌دهند. راه‌حل نصب فایل کامل زنجیره است؛ در Let’s Encrypt همان fullchain.pem و در cPanel بخش CA Bundle.

گواهی خودامضا و نام نامطابق

پنل‌هایی مثل Proxmox VE و Webmin بعد از نصب یک گواهی خودامضا (Self-signed) می‌سازند. برای دسترسی داخلی قابل تحمل است، ولی روی سرویسی که از اینترنت باز می‌شود یعنی هشدار امنیتی مرورگر و عادت کردن کاربران به نادیده گرفتن هشدار. خطای دیگر نامطابق بودن نام است: گواهی برای example.com صادر شده ولی سایت با www.example.com یا یک زیردامنه دیگر باز می‌شود. ستون «دامنه‌های تحت پوشش» در نتیجه دقیقاً نشان می‌دهد گواهی چه نام‌هایی را پوشش می‌دهد.

چرا تمدید خودکار Let’s Encrypt گاهی از کار می‌افتد؟

گواهی‌های Let’s Encrypt ۹۰ روز اعتبار دارند و باید خودکار تمدید شوند. تمدید معمولاً وقتی شکست می‌خورد که DNS دامنه عوض شده، پورت ۸۰ روی فایروال بسته است یا سایت پشت یک پروکسی رفته و درخواست اعتبارسنجی به سرور نمی‌رسد. اگر ستون «روز تا انقضا» کمتر از دو هفته است و تمدید انجام نشده، معمولاً یکی از همین سه دلیل در کار است. برای اینکه انقضا غافلگیرتان نکند، بررسی سلامت و مانیتورینگ سرور تاریخ انقضای SSL را هم زیر نظر می‌گیرد.

بررسی SSL ایمیل و پنل‌ها

از فهرست پورت می‌توانید SSL سرویس‌های دیگر را هم ببینید: 465، 993 و 995 برای ایمیل، 2083 و 2087 برای cPanel و WHM و 8006 برای Proxmox VE. خیلی وقت‌ها سایت گواهی معتبر دارد ولی میل سرور هنوز با گواهی خودامضا یا منقضی کار می‌کند و نرم‌افزارهایی مثل Outlook هشدار می‌دهند. تنظیم درست SSL روی همه سرویس‌ها بخشی از امن سازی سرور است.

اگر ستون «پروتکل» TLSv1 یا TLSv1.1 نشان داد، سرور شما هنوز پروتکل‌های قدیمی را ترجیح می‌دهد. مرورگرهای امروزی آن‌ها را نمی‌پذیرند و باید حداقل TLS 1.2 فعال باشد.

سوالات متداول

پرسش‌های رایج درباره SSL

مرورگر قفل سبز نشان می‌دهد ولی ابزار زنجیره را ناقص می‌داند؛ کدام درست است؟

هر دو. مرورگر گواهی میانی گم‌شده را خودش پیدا کرده، ولی سرور شما آن را نمی‌فرستد و ابزارها و اپلیکیشن‌هایی که این کار را نمی‌کنند خطا می‌گیرند. زنجیره کامل را روی سرور نصب کنید.

گواهی Wildcard چه دامنه‌هایی را پوشش می‌دهد؟

گواهی ‎*.example.com همه زیردامنه‌های یک سطح مثل shop.example.com را پوشش می‌دهد، ولی خود example.com و زیردامنه‌های دوسطحی مثل a.b.example.com را نه، مگر جداگانه در گواهی آمده باشند.

چند روز قبل از انقضا باید تمدید کنم؟

ابزارهای تمدید خودکار Let’s Encrypt معمولاً از ۳۰ روز مانده به انقضا تلاش می‌کنند. اگر گواهی شما کمتر از دو هفته اعتبار دارد و تمدید نشده، تمدید خودکار احتمالاً خطا می‌دهد و باید بررسی شود.

این ابزار اطلاعات سایت من را نگه می‌دارد؟

خیر. نتیجه در لحظه از سرور شما خوانده و فقط به مرورگر خودتان نشان داده می‌شود. تنها چیزی که چند دقیقه نگه داشته می‌شود شمارنده تعداد درخواست‌هاست تا از ابزار سوءاستفاده نشود.

SSL سرور را یک‌بار درست تنظیم کنیم

نصب زنجیره کامل، تمدید خودکار و SSL ایمیل و پنل‌ها را روی سرور شما تنظیم و بعد با همین ابزار بررسی می‌کنیم.