Перевірка SSL

Цей безкоштовний SSL lookup дістає повний ланцюжок сертифікатів та метадані домену. Просто встав URL. Ти одразу побачиш дані видавця й точний час закінчення дії, без жодних реєстрацій.
Як ssl lookup розбирає сертифікати
Ти вводиш хостнейм. Інструмент одразу ініціює TLS-рукостискання. Він забирає листовий сертифікат і йде вгору по ланцюжку аж до кореневого. Ти можеш дивитися деталі ланцюжка SSL-сертифікатів без встановлення будь-якого софту. Це включає subject alternative names, алгоритм публічного ключа і хеш підпису. Ти бачиш рівно те, що бачить браузер під час валідації з'єднання.
Більшість просто дивиться на іконку замка. Вона каже лише про факт шифрування з'єднання. Але замок не підкаже, чи сертифікат не згорить завтра, і чи покриває він твої піддомени. Цей тул дістає сирі дані. Ти бачиш період валідності з точністю до секунди. Також перед тобою відкриваються distinguished names для видавця та суб'єкта.
- Список Subject Alternative Names для мультидоменного покриття.
- Тип публічного ключа та його довжина в бітах, наприклад RSA 2048 або ECDSA P-256.
- Алгоритм підпису, скажімо SHA-256 з RSA Encryption.
- Вікно валідності з точними таймстампами початку і кінця дії.
Коли запускати онлайн SSL lookup
Це потрібно, коли браузер викидає варнінг про невалідну дату. Текст помилки зазвичай дуже розмитий. Lookup підкаже, чи збитий годинник на сервері, чи сертифікат реально протух. Ще це мастхев при міграції сайту. Ти перевіряєш, чи новий сервер віддає правильний ланцюжок, перед тим як переключати DNS-записи.
Розробники юзають це для дебагу mixed content чи помилок неповного ланцюжка. Іноді сервер віддає лише листовий сертифікат, забуваючи проміжний. Десктопні браузери можуть витягнути його з кешу. А от мобільні клієнти гарантовано впадуть. Запуск перевірки покаже точну довжину ланцюжка. Ти одразу помітиш, якщо проміжного сертифіката немає в конфігурації сервера.
- Дебаг помилок неповного ланцюжка сертифікатів на мобільних клієнтах.
- Перевірка, чи Subject Alternative Names покривають усі потрібні піддомени.
- Перевірка, чи оновлений сертифікат реально задеплоєний на сервер.
- Аудит сторонніх API для впевненості, що вони використовують сучасні алгоритми підпису.
Обмеження безкоштовного інструмента SSL lookup
Цей тул працює лише з доменами, де слухає HTTPS-порт. Якщо сервер дропає з'єднання на 443-му порту, ти отримаєш нуль. Внутрішні хостнейми або приватні IP-адреси він теж не перевірить. Інструмент біжить з публічного сервера. Йому потрібно дістатися до твоєї цілі через публічний інтернет для ініціації рукостискання.
Тут ти не побачиш вимог до клієнтських сертифікатів. Налаштування Mutual TLS вимагають клієнтський сертифікат навіть для старту рукостискання. Якщо цільовий сервер його вимагає, lookup просто відвалиться по таймауту. Він також не тестує реальні HTTP-заголовки на кшталт HSTS. Тул строго читає лише TLS-шар і X.509 payload, повністю ігноруючи те, що відбувається після завершення рукостискання.
Як користуватися ssl lookup
- Введи цільовий домен або повний URL у поле вводу.
- Натисни кнопку lookup, щоб ініціювати TLS-рукостискання.
- Переглянь деталі листового сертифіката, включаючи дату закінчення терміну дії.
- Скрольни вниз, щоб інспектувати проміжні та кореневі сертифікати в ланцюжку.
- Перевір Subject Alternative Names, щоб переконатися у покритті піддоменів.
Поширені алгоритми підпису сертифікатів
Ось алгоритми підпису, які ти побачиш у результатах, відсортовані від застарілих до сучасних.
| Алгоритм | Рівень безпеки | Підтримка браузерами |
|---|---|---|
| SHA-1 with RSA | Зламаний | Відкидається усіма сучасними браузерами |
| SHA-256 with RSA | Стандарт | Універсальна підтримка |
| SHA-384 with ECDSA | Високий | Універсальна підтримка |
| Ed25519 | Дуже високий | Підтримується сучасними клієнтами |
Frequently asked questions
- Цей інструмент SSL lookup повністю безкоштовний?
- Так, ти можеш запускати стільки перевірок, скільки потрібно. Платити або створювати акаунт не треба. Жодних прихованих тірів чи лімітів для стандартного використання.
- Чому тул не може підключитися до мого сервера?
- Інструменту потрібно дістатися до твого сервера на 443-му порту через публічний інтернет. Якщо в тебе суворий фаєрвол, або сервер слухає лише нестандартний порт, рукостискання впаде.
- Як перевірити деталі SSL-сертифіката для внутрішнього домену?
- Цей онлайн-тул не підходить для приватних мереж. Тобі потрібно запустити локапну утиліту командного рядка, щоб підключитися до внутрішніх IP-адрес або локальних хостнеймів.
- Що робити, якщо дата закінчення терміну дії виглядає неправильно?
- Спершу перевірь системний годинник сервера. Якщо час на сервері збитий, сертифікат виглядатиме невалідним. Якщо з годинником усе гаразд, треба встановити новий оновлений сертифікат на веб-сервер.
- Цей тул перевіряє відкликані сертифікати?
- Ні, він читає лише статичні дані, вшиті в файл сертифіката. Він не робить OCSP-запитів і не тягне CRL-файли, щоб перевірити, чи видавець відкликав сертифікат.
Поділитися
Схожі інструменти
Знайдіть домен або хост, повʼязаний із вказаною IP-адресою.
Знайдіть записи A, AAAA, CNAME, MX, NS, TXT, SOA для хоста.
Отримайте приблизні дані про IP-адресу.
Отримайте всі можливі дані про доменне імʼя.
Популярні інструменти
Перевірте, чи є сторінка в кеші Google.
Перевірте перенаправлення 301 і 302 для адреси. Відстежується до 10 переходів.
Отримайте приблизні дані про IP-адресу.
Знайдіть домен або хост, повʼязаний із вказаною IP-адресою.