Kalıcı rapor
pintelly.com SSL sertifika raporu
Son analiz:
5:00 sonra tekrar analiz edilebilir
Skor geçmişi
2 gün · min 86 · max 86 · 0
CN
pintelly.com
Kalan
48d
Anahtar
ec 256 bit
İmza
ecdsa-with-SHA256
TLS
TLSv1.3
Cipher
TLS_AES_256_GCM_SHA384
ALPN
h2
IP
188.114.97.7
Server
cloudflare
1
Açık
1.1
Açık
1.2
Açık
1.3
Açık
Yapılacaklar, önceliğe göre
Önce hatalar, sonra uyarılar. İpuçları bu HTML fetch'in göremediği şeyler.
HTTPSGeçtiHTTPS
+
HTTPS
Neden önemli: Arama ve tarayıcılar HTTP'yi güvenli değil sayar.
Güvenilen sertifikaGeçtiGüvenilir
+
Güvenilir
Neden önemli: Güvenilmeyen zincir tarayıcı uyarısıdır, sıralama bonusu değil.
İsim host ile uyuşuyorGeçtipintelly.com
+
pintelly.com
Neden önemli: Sertifika bu hostname'i (CN veya SAN) kapsamalıdır, wildcard dahil.
BitişGeçti48 gün
+
48 gün
Neden önemli: Süresi dolmuş sertifika interstitial'dır. 30 günden azı takvim işidir.
Self-signedGeçtiCA imzalı
+
CA imzalı
Neden önemli: Kendini imzalayan yaprak tarayıcılarca güvenilmez.
Sertifika zinciriGeçti3 sertifika
+
3 sertifika
Neden önemli: Sunucu ara sertifikaları göndermeli. Eksik WE1/GTS, 'bende açılıyor, mobilde açılmıyor' kurulum hatasıdır.
İmza algoritmasıGeçtiecdsa-with-SHA256
+
ecdsa-with-SHA256
Neden önemli: SHA-1 ve MD5 imzalarını güncel tarayıcılar reddeder.
Açık anahtarGeçtiec · 256 bit · prime256v1
+
ec · 256 bit · prime256v1
Neden önemli: 2048 bit altı RSA veya cılız eğri zayıftır.
Anlaşılan protokolGeçtiTLSv1.3 · h2 · TLS_AES_256_GCM_SHA384
+
TLSv1.3 · h2 · TLS_AES_256_GCM_SHA384
Neden önemli: Bu el sıkışmasının konuştuğu sürüm. Sunucu sunuyorsa modern istemci 1.2 veya 1.3 seçer.
TLS 1.0 / 1.1Hata1.0 yes · 1.1 yes · 1.2 yes · 1.3 yes
+
1.0 yes · 1.1 yes · 1.2 yes · 1.3 yes
Neden önemli: SSL Labs, modern istemci 1.3 konuşsa bile sunucu hâlâ 1.0 veya 1.1 kabul ediyorsa notu B'de keser. Bu, bu handshake değil, sunucunun teklifidir.
Ne yapmalı
Kenarda TLS 1.0 ve 1.1'i kapatın (Cloudflare: Edge Certificates, veya origin nginx/caddy).
HSTSUyarıHSTS yok
+
HSTS yok
Neden önemli: Strict-Transport-Security yoksa ilk ziyaret hâlâ HTTP olabilir.
Ne yapmalı
HTTPS'te HSTS başlığını gönderin. Tam puanlama security headers aracında.
CAABilgiCAA yok
+
CAA yok
Neden önemli: DNS CAA, bu domain için hangi CA'ların sertifika kesebileceğini listeler. İsteğe bağlı.
IssuerBilgiGoogle Trust Services / WE1
+
Google Trust Services / WE1
Neden önemli: Yaprak sertifikayı kim imzaladı. Bilgi.
Sertifika zinciri
Sunucunun gönderdiği zincir. Kök (GlobalSign vb.) istemcinin deposundadır, her zaman gelmez.
Sertifika #1
- CN
- pintelly.com
- Issuer
- Google Trust Services / WE1
- Geçerli
- Aug 8 12:38:36 2026 GMT → Nov 6 13:36:03 2026 GMT
- İmza
- ecdsa-with-SHA256
- Anahtar
- ec · 256 bit · prime256v1
- Serial
- C767C35727A132CB0E6A42A40E1E57EC
- SHA-256
- 8E:54:DA:5B:34:9E:D3:C7:AE:C2:A9:0D:E8:19:9C:B4:75:BC:36:E3:A3:C2:5C:23:ED:D7:47:12:D0:8D:92:DB
Sertifika #2
- CN
- WE1
- Kuruluş
- Google Trust Services
- Issuer
- Google Trust Services LLC / GTS Root R4
- Geçerli
- Dec 13 09:00:00 2023 GMT → Feb 20 14:00:00 2029 GMT
- İmza
- ecdsa-with-SHA384
- Anahtar
- ec · 256 bit · prime256v1
- Serial
- 7FF31977972C224A76155D13B6D685E3
- SHA-256
- 1D:FC:16:05:FB:AD:35:8D:8B:C8:44:F7:6D:15:20:3F:AC:9C:A5:C1:A7:9F:D4:85:7F:FA:F2:86:4F:BE:BF:96
Sertifika #3
- CN
- GTS Root R4
- Kuruluş
- Google Trust Services LLC
- Issuer
- GlobalSign nv-sa / GlobalSign Root CA
- Geçerli
- Nov 15 03:43:21 2023 GMT → Jan 28 00:00:42 2028 GMT
- İmza
- sha256WithRSAEncryption
- Anahtar
- ec · 384 bit · secp384r1
- Serial
- 7FE530BF331343BEDD821610493D8A1B
- SHA-256
- 76:B2:7B:80:A5:80:27:DC:3C:F1:DA:68:DA:C1:70:10:ED:93:99:7D:0B:60:3E:2F:AD:BE:85:01:24:93:B5:A7
SAN
pintelly.com, *.pintelly.com
Bu raporu düzenli olarak e-postayla alın; değişen kontroller de listelenir.

