Sprawdzanie SSL

Ten darmowy SSL Lookup wyciąga pełny łańcuch certyfikatów i metadane dla dowolnej domeny. Wklej URL, żeby zobaczyć szczegóły wystawcy i daty ważności. Bez rejestracji.
Jak SSL Lookup parsuje certyfikaty
Wpisujesz hostname. Narzędzie od razu inicjuje handshake TLS, pobiera certyfikat liścia i idzie w górę łańcucha aż do roota. Oglądasz szczegóły łańcucha certyfikatów SSL bez instalowania czegokolwiek. Dostajesz subject alternative names, algorytm klucza publicznego i hash podpisu. Widzisz dokładnie to samo, co przeglądarka podczas walidacji połączenia.
Większość osób patrzy tylko na kłódkę. To tylko informacja, że połączenie jest szyfrowane. Nie dowiesz się z tego, czy certyfikat wygasa jutro, albo czy obejmuje twoje subdomeny. To narzędzie pokazuje surowe dane. Widzisz okres ważności z dokładnością do sekundy. Sprawdzisz też distinguished names dla wystawcy i podmiotu.
- Lista Subject Alternative Names dla pokrycia wielu domen.
- Typ klucza publicznego i jego długość w bitach, np. RSA 2048 albo ECDSA P-256.
- Algorytm podpisu, taki jak SHA-256 z RSA Encryption.
- Okno ważności z dokładnymi timestampami początku i końca.
Kiedy używać online SSL Lookup
Przydaje się, gdy przeglądarka rzuca warningiem o nieprawidłowej dacie certyfikatu. Komunikat błędu jest zwykle ogólnikowy. Lookup powie ci, czy zegar serwera źle chodzi, albo czy certyfikat faktycznie wygasł. Użyjesz tego też przy migracji serwisu. Weryfikujesz, czy nowy serwer podaje poprawny łańcuch, zanim przekierujesz rekordy DNS.
Deweloperzy używają tego do debugowania mixed content i błędów niekompletnego łańcucha. Czasem serwer wysyła certyfikat liścia, ale zapomina o pośrednim. Przeglądarki naprawią to z cache. Klient mobilny jednak wywali błąd. Odpalenie checka pokazuje dokładną długość łańcucha. Od razu widzisz brakujący certyfikat w konfiguracji serwera.
- Debugowanie błędów niekompletnego łańcucha certyfikatów na klientach mobilnych.
- Weryfikacja, czy Subject Alternative Names pokrywają wszystkie wymagane subdomeny.
- Sprawdzenie, czy odnowiony certyfikat faktycznie wdrożono na serwer.
- Audyt API zewnętrznych pod kątem użycia nowoczesnych algorytmów podpisu.
Ograniczenia darmowego narzędzia SSL Lookup
To narzędzie działa tylko na domenach z nasłuchującym portem HTTPS. Jeśli serwer zrywa połączenie na porcie 443, nic nie dostaniesz. Nie sprawdzisz też wewnętrznych hostname'ów ani prywatnych adresów IP. Narzędzie działa z publicznego serwera. Musi dostać się do twojego celu przez publiczny internet, żeby zainicjować handshake.
Nie zobaczysz tu wymagań dotyczących certyfikatów klienckich. Setupy Mutual TLS wymagają certyfikatu klienta już na start handshake'u. Jeśli serwer docelowy go żąda, lookup po prostu wyrzuci timeout albo błąd. Nie testuje też rzeczywistych nagłówków HTTP typu HSTS. Czyta ściśle warstwę TLS i payload X.509, ignorując to, co dzieje się po zakończeniu handshake'u.
Jak używać SSL Lookup
- Wpisz docelową nazwę domeny albo pełny URL w polu input.
- Kliknij przycisk lookup, żeby zainicjować handshake TLS.
- Przejrzyj szczegóły certyfikatu liścia, w tym datę wygaśnięcia.
- Zjedź w dół, żeby sprawdzić certyfikaty pośrednie i root w łańcuchu.
- Sprawdź Subject Alternative Names, żeby zweryfikować pokrycie subdomen.
Popularne algorytmy podpisu certyfikatów
Oto algorytmy podpisu, które zobaczysz w wynikach, uszeregowane od przestarzałych do nowoczesnych.
| Algorytm | Poziom bezpieczeństwa | Wsparcie przeglądarek |
|---|---|---|
| SHA-1 with RSA | Złamany | Odrzucany przez wszystkie nowoczesne przeglądarki |
| SHA-256 with RSA | Standard | Uniwersalne wsparcie |
| SHA-384 with ECDSA | Wysoki | Uniwersalne wsparcie |
| Ed25519 | Bardzo wysoki | Wsparcie w nowoczesnych klientach |
Frequently asked questions
- Czy to narzędzie SSL Lookup jest całkowicie darmowe?
- Tak, odpalisz tyle sprawdzeń, ile potrzebujesz, bez płacenia albo zakładania konta. Nie ma ukrytych tierów ani limitów kredytów do standardowego użytku.
- Dlaczego narzędzie nie może połączyć się z moim serwerem?
- Narzędzie musi dostać się do twojego serwera na port 443 przez publiczny internet. Jeśli masz restrykcyjny firewall, albo serwer nasłuchuje tylko na niestandardowym porcie, handshake się nie powiedzie.
- Jak sprawdzić szczegóły certyfikatu SSL dla wewnętrznej domeny?
- Nie użyjesz tego narzędzia online do sieci prywatnych. Musisz odpalić lokalne narzędzie w linii komend, żeby połączyć się z wewnętrznymi adresami IP albo lokalnymi hostname'ami.
- Co zrobić, jeśli data wygaśnięcia wygląda na błędną?
- Najpierw sprawdź zegar systemowy serwera. Jeśli czas serwera jest nieprawidłowy, certyfikat będzie wydawał się nieważny. Gdy zegar jest OK, musisz zainstalować nowo odnowiony certyfikat na swoim serwerze WWW.
- Czy to narzędzie sprawdza unieważnione certyfikaty?
- Nie, czyta tylko statyczne dane osadzone w pliku certyfikatu. Nie wykonuje zapytań OCSP ani nie pobiera plików CRL, żeby sprawdzić, czy certyfikat został unieważniony przez wystawcę.
Udostępnij
Podobne narzędzia
Podaj adres IP, a my spróbujemy znaleźć powiązaną z nim domenę lub hosta.
Znajdź rekordy DNS A, AAAA, CNAME, MX, NS, TXT, SOA dla hosta.
Uzyskaj przybliżone informacje o adresie IP.
Uzyskaj wszystkie dostępne informacje o nazwie domeny.
Popularne narzędzia
Sprawdź, czy URL jest zindeksowany w pamięci podręcznej Google.
Sprawdź przekierowania 301 i 302 dla określonego adresu URL. Sprawdza do 10 przekierowań.
Uzyskaj przybliżone informacje o adresie IP.
Podaj adres IP, a my spróbujemy znaleźć powiązaną z nim domenę lub hosta.