بررسی SSL سایت و تاریخ انقضای گواهی
نام دامنه را وارد کنید تا ببینید گواهی SSL آن تا چه تاریخی اعتبار دارد، توسط کدام مرجع صادر شده، زنجیره گواهی کامل است یا نه و با نام دامنه میخواند یا خیر.
بررسی SSL سایت: انقضا، زنجیره گواهی و مطابقت دامنه
این ابزار مثل یک مرورگر به سرور وصل میشود، گواهی را میخواند و سه چیز را جدا بررسی میکند: آیا گواهی هنوز معتبر است، آیا زنجیره آن به یک مرجع صدور مورد اعتماد میرسد، و آیا نام دامنه در فهرست دامنههای گواهی هست. نتیجه در لحظه از سرور خوانده میشود و جایی ذخیره نمیشود.
زنجیره ناقص؛ رایجترین خطای SSL
بیشتر گواهیها را یک گواهی میانی (Intermediate) به مرجع اصلی وصل میکند و سرور باید این گواهی میانی را همراه گواهی سایت بفرستد. اگر فقط گواهی سایت نصب شده باشد، مرورگرهای دسکتاپ معمولاً گواهی میانی را خودشان دانلود میکنند و قفل سبز نشان میدهند، ولی اپلیکیشنهای اندروید، درگاههای پرداخت، curl و سرویسهایی که به API شما وصل میشوند خطا میدهند. راهحل نصب فایل کامل زنجیره است؛ در Let’s Encrypt همان fullchain.pem و در cPanel بخش CA Bundle.
گواهی خودامضا و نام نامطابق
پنلهایی مثل Proxmox VE و Webmin بعد از نصب یک گواهی خودامضا (Self-signed) میسازند. برای دسترسی داخلی قابل تحمل است، ولی روی سرویسی که از اینترنت باز میشود یعنی هشدار امنیتی مرورگر و عادت کردن کاربران به نادیده گرفتن هشدار. خطای دیگر نامطابق بودن نام است: گواهی برای example.com صادر شده ولی سایت با www.example.com یا یک زیردامنه دیگر باز میشود. ستون «دامنههای تحت پوشش» در نتیجه دقیقاً نشان میدهد گواهی چه نامهایی را پوشش میدهد.
چرا تمدید خودکار Let’s Encrypt گاهی از کار میافتد؟
گواهیهای Let’s Encrypt ۹۰ روز اعتبار دارند و باید خودکار تمدید شوند. تمدید معمولاً وقتی شکست میخورد که DNS دامنه عوض شده، پورت ۸۰ روی فایروال بسته است یا سایت پشت یک پروکسی رفته و درخواست اعتبارسنجی به سرور نمیرسد. اگر ستون «روز تا انقضا» کمتر از دو هفته است و تمدید انجام نشده، معمولاً یکی از همین سه دلیل در کار است. برای اینکه انقضا غافلگیرتان نکند، بررسی سلامت و مانیتورینگ سرور تاریخ انقضای SSL را هم زیر نظر میگیرد.
بررسی SSL ایمیل و پنلها
از فهرست پورت میتوانید SSL سرویسهای دیگر را هم ببینید: 465، 993 و 995 برای ایمیل، 2083 و 2087 برای cPanel و WHM و 8006 برای Proxmox VE. خیلی وقتها سایت گواهی معتبر دارد ولی میل سرور هنوز با گواهی خودامضا یا منقضی کار میکند و نرمافزارهایی مثل Outlook هشدار میدهند. تنظیم درست SSL روی همه سرویسها بخشی از امن سازی سرور است.
اگر ستون «پروتکل» TLSv1 یا TLSv1.1 نشان داد، سرور شما هنوز پروتکلهای قدیمی را ترجیح میدهد. مرورگرهای امروزی آنها را نمیپذیرند و باید حداقل TLS 1.2 فعال باشد.
پرسشهای رایج درباره SSL
مرورگر قفل سبز نشان میدهد ولی ابزار زنجیره را ناقص میداند؛ کدام درست است؟
هر دو. مرورگر گواهی میانی گمشده را خودش پیدا کرده، ولی سرور شما آن را نمیفرستد و ابزارها و اپلیکیشنهایی که این کار را نمیکنند خطا میگیرند. زنجیره کامل را روی سرور نصب کنید.
گواهی Wildcard چه دامنههایی را پوشش میدهد؟
گواهی *.example.com همه زیردامنههای یک سطح مثل shop.example.com را پوشش میدهد، ولی خود example.com و زیردامنههای دوسطحی مثل a.b.example.com را نه، مگر جداگانه در گواهی آمده باشند.
چند روز قبل از انقضا باید تمدید کنم؟
ابزارهای تمدید خودکار Let’s Encrypt معمولاً از ۳۰ روز مانده به انقضا تلاش میکنند. اگر گواهی شما کمتر از دو هفته اعتبار دارد و تمدید نشده، تمدید خودکار احتمالاً خطا میدهد و باید بررسی شود.
این ابزار اطلاعات سایت من را نگه میدارد؟
خیر. نتیجه در لحظه از سرور شما خوانده و فقط به مرورگر خودتان نشان داده میشود. تنها چیزی که چند دقیقه نگه داشته میشود شمارنده تعداد درخواستهاست تا از ابزار سوءاستفاده نشود.
SSL سرور را یکبار درست تنظیم کنیم
نصب زنجیره کامل، تمدید خودکار و SSL ایمیل و پنلها را روی سرور شما تنظیم و بعد با همین ابزار بررسی میکنیم.




