Sistem yöneticileri için analiz konsolu

SSL/TLS Checker

Sertifika geçerliliği, zincir, protokol ve kalan gün.

GET/api/ssl

Bir hedef girin

Örn. example.com — çalıştırmak için ⏎ / ⌘⏎

Nedir?

SSL/TLS Checker Nedir?

SSL/TLS Checker, bir sunucunun sertifikasını gerçek bir TLS el sıkışması yaparak analiz eder: geçerlilik penceresi, veren kuruluş, protokol sürümü, cipher suite, zincir uzunluğu ve sertifikanın kapsadığı tüm alan adları (SAN).

En sık karşılaşılan kesinti sebeplerinden biri süresi dolan sertifikadır. Kalan gün sayısını izleyerek yenilemeyi zamanında planlayabilir, sürekli izleme özelliğiyle bitişe yaklaşıldığında otomatik uyarı alabilirsiniz.

Zincir doğrulama ayrı bir kontroldür: sertifika geçerli olsa bile ara sertifika (intermediate) sunulmuyorsa bazı istemciler bağlantıyı reddeder — tarayıcınızda çalışan bir site, mobil uygulamada veya curl'de hata verebilir.

Sık Sorulan Sorular

9 soru
"Zincir doğrulanamadı" uyarısı ne anlama geliyor?

Sunucunuz ara (intermediate) sertifikaları eksik gönderiyor olabilir veya sertifika güvenilen bir kök otoriteye zincirlenmiyordur. Tarayıcılar bazen bunu tolere eder ama birçok istemci (API, eski cihaz) bağlantıyı reddeder; sunucu yapılandırmasında fullchain kullanın.

Sertifikamı ne zaman yenilemeliyim?

Bitişten en az 30 gün önce. Let's Encrypt gibi 90 günlük sertifikalarda otomatik yenileme (certbot, acme.sh) kurmak en sağlıklısıdır. Bu araçtaki "kalan gün" rozetini izleme özelliğiyle takibe alabilirsiniz.

SAN listesi nedir?

Subject Alternative Names — sertifikanın geçerli olduğu tüm alan adları. www'li/www'suz varyantlar ve alt alan adları burada listelenmelidir; listede olmayan bir ad için sertifika uyarısı alınır.

Test sırasında özel anahtarıma erişiyor musunuz?

Hayır. Araç yalnızca herkese açık TLS el sıkışması yapar ve sunucunun sunduğu sertifikayı inceler; özel anahtar hiçbir zaman sunucunuzdan ayrılmaz.

Tarayıcım siteyi güvenli gösteriyor ama araç zincir uyarısı veriyor, neden?

Tarayıcılar eksik ara sertifikayı çoğu zaman kendileri tamamlar (AIA fetching) ya da daha önce görüp önbelleğe almıştır. curl, Java istemcileri ve mobil uygulamalar bunu yapmaz. Bu yüzden tarayıcıda çalışan bir site API istemcilerinde hata verebilir — zincir uyarısı gerçek bir sorundur.

Wildcard sertifika hangi adları kapsar?

Yalnızca tek bir seviyeyi: *.ornek.com adresi mail.ornek.com'u kapsar, a.b.ornek.com'u kapsamaz. Ayrıca kökü (ornek.com) otomatik kapsamaz; kök adın ayrıca SAN listesinde bulunması gerekir.

Sertifika süresi dolduğunda ne olur?

Tarayıcılar tam sayfa uyarı gösterir ve çoğu API istemcisi bağlantıyı tamamen reddeder. Otomatik yenileme kurmak en güvenli yoldur; certbot gibi araçlarla yenileme sonrası web sunucusunu yeniden yüklemeyi de otomatikleştirin.

Hangi TLS sürümlerini kapatmalıyım?

TLS 1.0 ve 1.1 kullanımdan kaldırıldı ve PCI DSS gibi standartlarda yasaklıdır; kapatın. TLS 1.2 yaygın uyumluluk için açık kalabilir, TLS 1.3 tercih edilmelidir.

Sertifika Şeffaflığı (CT) nedir?

Verilen her sertifikanın herkese açık kayıt defterlerine yazılmasıdır. Alan adınız için beklenmedik bir sertifika verildiğinde bunu CT günlüklerinden takip edebilirsiniz; CAA kaydı ise hangi CA'ların sertifika verebileceğini önceden sınırlar.