Kalıcı rapor

pintelly.com SSL sertifika raporu

Son analiz:

5:00 sonra tekrar analiz edilebilir

Skor geçmişi

2 gün · min 86 · max 86 · 0

025507510011 Eyl · 86/100 (B)18 Eyl · 86/100 (B)11 Eyl18 Eyl

CN

pintelly.com

Kalan

48d

Anahtar

ec 256 bit

İmza

ecdsa-with-SHA256

TLS

TLSv1.3

Cipher

TLS_AES_256_GCM_SHA384

ALPN

h2

IP

188.114.97.7

Server

cloudflare

1

Açık

1.1

Açık

1.2

Açık

1.3

Açık

Yapılacaklar, önceliğe göre

Önce hatalar, sonra uyarılar. İpuçları bu HTML fetch'in göremediği şeyler.

HTTPSGeçti

HTTPS

+

Neden önemli: Arama ve tarayıcılar HTTP'yi güvenli değil sayar.

Güvenilen sertifikaGeçti

Güvenilir

+

Neden önemli: Güvenilmeyen zincir tarayıcı uyarısıdır, sıralama bonusu değil.

İsim host ile uyuşuyorGeçti

pintelly.com

+

Neden önemli: Sertifika bu hostname'i (CN veya SAN) kapsamalıdır, wildcard dahil.

BitişGeçti

48 gün

+

Neden önemli: Süresi dolmuş sertifika interstitial'dır. 30 günden azı takvim işidir.

Self-signedGeçti

CA imzalı

+

Neden önemli: Kendini imzalayan yaprak tarayıcılarca güvenilmez.

Sertifika zinciriGeçti

3 sertifika

+

Neden önemli: Sunucu ara sertifikaları göndermeli. Eksik WE1/GTS, 'bende açılıyor, mobilde açılmıyor' kurulum hatasıdır.

İmza algoritmasıGeçti

ecdsa-with-SHA256

+

Neden önemli: SHA-1 ve MD5 imzalarını güncel tarayıcılar reddeder.

Açık anahtarGeçti

ec · 256 bit · prime256v1

+

Neden önemli: 2048 bit altı RSA veya cılız eğri zayıftır.

Anlaşılan protokolGeçti

TLSv1.3 · h2 · TLS_AES_256_GCM_SHA384

+

Neden önemli: Bu el sıkışmasının konuştuğu sürüm. Sunucu sunuyorsa modern istemci 1.2 veya 1.3 seçer.

TLS 1.0 / 1.1Hata

1.0 yes · 1.1 yes · 1.2 yes · 1.3 yes

+

Neden önemli: SSL Labs, modern istemci 1.3 konuşsa bile sunucu hâlâ 1.0 veya 1.1 kabul ediyorsa notu B'de keser. Bu, bu handshake değil, sunucunun teklifidir.

1

Ne yapmalı

Kenarda TLS 1.0 ve 1.1'i kapatın (Cloudflare: Edge Certificates, veya origin nginx/caddy).

HSTSUyarı

HSTS yok

+

Neden önemli: Strict-Transport-Security yoksa ilk ziyaret hâlâ HTTP olabilir.

1

Ne yapmalı

HTTPS'te HSTS başlığını gönderin. Tam puanlama security headers aracında.

CAABilgi

CAA yok

+

Neden önemli: DNS CAA, bu domain için hangi CA'ların sertifika kesebileceğini listeler. İsteğe bağlı.

IssuerBilgi

Google Trust Services / WE1

+

Neden önemli: Yaprak sertifikayı kim imzaladı. Bilgi.

Sertifika zinciri

Sunucunun gönderdiği zincir. Kök (GlobalSign vb.) istemcinin deposundadır, her zaman gelmez.

Sertifika #1

CN
pintelly.com
Issuer
Google Trust Services / WE1
Geçerli
Aug 8 12:38:36 2026 GMT → Nov 6 13:36:03 2026 GMT
İmza
ecdsa-with-SHA256
Anahtar
ec · 256 bit · prime256v1
Serial
C767C35727A132CB0E6A42A40E1E57EC
SHA-256
8E:54:DA:5B:34:9E:D3:C7:AE:C2:A9:0D:E8:19:9C:B4:75:BC:36:E3:A3:C2:5C:23:ED:D7:47:12:D0:8D:92:DB

Sertifika #2

CN
WE1
Kuruluş
Google Trust Services
Issuer
Google Trust Services LLC / GTS Root R4
Geçerli
Dec 13 09:00:00 2023 GMT → Feb 20 14:00:00 2029 GMT
İmza
ecdsa-with-SHA384
Anahtar
ec · 256 bit · prime256v1
Serial
7FF31977972C224A76155D13B6D685E3
SHA-256
1D:FC:16:05:FB:AD:35:8D:8B:C8:44:F7:6D:15:20:3F:AC:9C:A5:C1:A7:9F:D4:85:7F:FA:F2:86:4F:BE:BF:96

Sertifika #3

CN
GTS Root R4
Kuruluş
Google Trust Services LLC
Issuer
GlobalSign nv-sa / GlobalSign Root CA
Geçerli
Nov 15 03:43:21 2023 GMT → Jan 28 00:00:42 2028 GMT
İmza
sha256WithRSAEncryption
Anahtar
ec · 384 bit · secp384r1
Serial
7FE530BF331343BEDD821610493D8A1B
SHA-256
76:B2:7B:80:A5:80:27:DC:3C:F1:DA:68:DA:C1:70:10:ED:93:99:7D:0B:60:3E:2F:AD:BE:85:01:24:93:B5:A7

SAN

pintelly.com, *.pintelly.com

Bu raporu düzenli olarak e-postayla alın; değişen kontroller de listelenir.