Ücretsiz SSL kontrolü
Sertifika zincirini, anahtarı, bu el sıkışmasının cipher'ını ve sunucunun hâlâ TLS 1.0 veya 1.1 kabul edip etmediğini görün. SSL Labs notu değildir.
Bu SSL kontrolü gerçekte ne yapar
Host'a bir TLS bağlantısı açarız (başka port demediyseniz 443) ve sunucunun gönderdiği zinciri yürürüz — yaprak, intermediate'lar ve gelen cross-signed kök. Güven, bu sunucunun CA deposuna göredir — tarayıcıların kullandığı sınıf, her işletim sisteminin aynı kararı vereceği vaadi değil.
Ayrı SSL sayfası TLS 1.0 ve 1.1'in hâlâ kabul edilip edilmediğini de dener. SSL Labs'in modern istemci 1.3 konuşsa bile notu B'de kesmesinin yaygın nedeni budur. Labs'in dört kategorili formülü, cipher matrisi veya 7/24 bitiş izleme değildir. Zamanlanmış kontrol için Uptime Monitoring. Ana ürün hâlâ feedback widget'tır.
SSL kontrolü neleri kapsar
Güven ve hostname
Node CA deposunun zinciri kabul edip etmediği ve CN/SAN'ın bu host'u kapsayıp kapsamadığı (tek etiketli wildcard dahil).
Zincir, anahtar, imza
El sıkışmasındaki her sertifika: issuer, serial, SHA-256, imza algoritması, anahtar tipi ve boyutu. SHA-1/MD5 ve 2048 altı RSA fail.
Anlaşılan protokol
Bu el sıkışmasının konuştuğu sürüm (genelde TLS 1.3 + cipher). Sunucu sunuyorsa ALPN (h2 / http/1.1).
TLS 1.0 / 1.1
Ayrı probe'lar. Biri hâlâ kabul ediliyorsa o kontrol fail olur. Bu OpenSSL 1.0/1.1 konuşamıyorsa unprobed yazarız — sahte geçiş yok.
Nasıl çalışır
Herkese açık bir URL yapıştırın
DNS çözeriz; localhost ve özel IP'leri reddederiz.
El sıkışması ve sürüm probe'ları
Zincir ve cipher için bir modern handshake, sonra 1.0–1.3 için kısa probe'lar, CAA ve HSTS. Host başına günde beş ücretsiz kontrol.
Puan ve yapılacaklar
Önce hatalar. Harf bu kontrollerin ortalamasıdır — SSL Labs notu değil.
Sıkça sorulan sorular
Bu SSL kontrolü ücretsiz mi?+
Evet. Host başına günde beş kontrol. Hesap yok.
Sertifikayı saklıyor musunuz?+
Hayır. Sertifikayı veya el sıkışmasını tutmayız.
SSL Labs'den neden farklı olabilir?+
Labs, TLS 1.0 veya 1.1 hâlâ kabul ediliyorsa notu B'de keser ve büyük bir istemci matrisinden cipher puanlar. Biz 1.0/1.1 açık mı diye dener, zinciri decoder.link / SSL Shopper gibi gösteririz. Labs A–F formülünü hesaplamayız. Harf bizim kontrol ortalamamızdır.
Bitişten önce uyarır mısınız?+
Bu sayfadan hayır. Zamanlanmış SSL için siteyi Pintelly Uptime Monitoring'e ekleyin.
Her host'u kontrol edebilir miyim?+
Herkese açık HTTP(S) host'lar. Özel ağlar ve localhost reddedilir.
Diğer ücretsiz kontroller
SEO analizi
Sayfa içi skor, başlıklar, linkler, SSL, başlıklar ve yönlendirme — tek HTML fetch.
Security headers
HSTS, CSP, clickjacking ve çerezler. Canlı yanıttan okunur.
Yönlendirme kontrolü
Hop hop zincir, HTTPS yükseltme, 301 ve 302.
Feedback Widget
Pintelly'nin ana ürünü: ziyaretçi neyin bozuk olduğunu ekran görüntüsüyle pinler.
Sertifika bir hoptur. Asıl tabloyu ziyaretçiler söyler.
Kontrol ücretsizdir. Ajansların gerçekten neyin bozuk olduğunu yakalama yolu feedback widget'tır — sayfanın üzerinde, ekran görüntüsüyle.