مجاني، بدون تسجيل

فحص شهادة SSL للموقع قبل أن تنتهي

اتصال مباشر بالمنفذ ٤٤٣ لنطاقك، وقراءة الشهادة نفسها، وعرض التواريخ والمُصدر ونسخة البروتوكول وقائمة النطاقات التي تغطيها. لا خدمة خارجية في المسار.

  • بدون تسجيل
  • الأيام المتبقية للانتهاء
  • قائمة النطاقات المغطاة

شغّل الأداة من هنا

كم يوماً حتى انتهاء الشهادة، ومن أصدرها، وهل تغطي نطاقك.

  • التكلفة مجاني
  • مصدر البيانات خادمنا
  • الوصول بدون تسجيل

تعمل هذه الأداة على خادمنا ولا نشتري لها أي بيانات، فهي مجانية وستبقى كذلك. لها حد يومي فقط كي لا يستهلك روبوت كامل السعة. يُحسب الحد اليومي لكل زائر. إن احتجت أكثر، يرفع الحساب المجاني حدّك.

الإجابة المختصرة

شهادة SSL السليمة هي التي لم تنتهِ، وصدرت عن جهة موثوقة، وتغطي بالضبط الاسم الذي يكتبه الزائر في شريط العنوان. إن اختل أي من هذه الشروط الثلاثة، يعرض المتصفح صفحة تحذير حمراء ولا يدخل الموقع أحد عملياً.

أكثر عطل نراه فعلياً ليس الانتهاء بل التغطية الناقصة. صدرت الشهادة لـ example.com لكن الزائر يكتب www.example.com، أو العكس. يجب أن يكون الاسمان في قائمة التغطية، وهذه الأداة تطبع تلك القائمة كاملة، فيتضح موضع المشكلة خلال ثوانٍ.

العطل الثاني أهدأ: سلسلة ناقصة. الشهادة سليمة لكن الخادم لا يرسل الشهادة الوسيطة. والنتيجة أن الموقع يفتح على كروم سطح المكتب ويخطئ على هاتف أندرويد قديم أو داخل التطبيقات، ولأن المالك لا يرى خطأً فقد يمر ذلك دون ملاحظة لأشهر.

شهادة SSL إشارة ترتيب لدى غوغل، لكنها ليست إشارة كبيرة. أثرها الحقيقي في مكان آخر: بلا القفل يصف المتصفح نموذج الدفع بأنه غير آمن، والزائر الذي يقرأ عن الاحتيال الإلكتروني كل يوم يغلق الصفحة هناك. أنت لا تدفع ثمن شهادة منتهية بخسارة الترتيب، بل بخسارة الطلبات.

من أين تأتي البيانات

اتصال TLS مباشر من خادمنا، دون أي خدمة خارجية. أمر مهم لنطاقات ir.: شهادات Let's Encrypt مدتها ثلاثة أشهر، وقد رأينا مرارا تجديدها التلقائي ينكسر بصمت على الاستضافات المشتركة الإيرانية دون أن ينتبه أحد حتى لحظة الانتهاء. خذ رقم «الأيام المتبقية» بجدية.

متى تفيدك

عندما يعرض المتصفح تحذيرا أمنيا، أو لتعرف بانتهاء الصلاحية قبل حدوثه. الشهادة المنتهية تعني أن كل زائر يرى صفحة تحذير حمراء ومعدل الارتداد يصبح شبه كامل.

أين لا تفيد

تقرأ هذه الأداة الشهادة، ولا تقيّم أمان الموقع. يمكن لموقع أن تكون شهادته سليمة تماماً وفي الوقت نفسه لديه إضافة مصابة بثغرة وكلمة مرور مدير ضعيفة وترويسات أمان مطفأة. القفل الأخضر يقول فقط إن الاتصال مشفّر، لا إن الطرف الآخر جدير بالثقة. وللنظرة الأوسع راجع فحص أمان الموقع لدينا. ملاحظة تقنية: النتيجة تأتي من خادمنا، فإن كان موقعك يقدّم شهادة مختلفة لعناوين IP خارج إيران، فما تراه هنا يختلف عما يراه زائر داخل إيران.

ملاحظة من استخدامها

شهادات Let's Encrypt مدتها ثلاثة أشهر ويُفترض أن تُجدَّد تلقائياً. وعلى الاستضافات المشتركة الإيرانية رأينا مراراً هذا التجديد التلقائي ينكسر بصمت دون تسجيل أي تحذير، حتى اليوم الذي انتهت فيه الشهادة وظهر الموقع بصفحة حمراء. إن كنت على استضافة من هذا النوع، فانظر إلى رقم الأيام المتبقية مرة في الشهر؛ هذه العادة وحدها تجعل ذلك العطل الصامت مرئياً.

التكلفة

تعمل هذه الأداة على خادمنا ولا نشتري لها أي بيانات، فهي مجانية وستبقى كذلك. لها حد يومي فقط كي لا يستهلك روبوت كامل السعة.

يُحسب الحد اليومي لكل زائر. إن احتجت أكثر، يرفع الحساب المجاني حدّك.

أسئلة عن هذه الأداة

كم يوماً قبل الانتهاء يجب أن أقلق؟

إن كانت الشهادة تُجدَّد تلقائياً، فأقل من ١٤ يوماً يعني أن التجديد التلقائي فشل وعليك مراجعته في اليوم نفسه. وإن كنت تشتري الشهادة يدوياً، فابدأ قبل شهر ليتوفر وقت للإصدار والتثبيت.

هل تختلف الشهادة المجانية عن المدفوعة بالنسبة للسيو؟

إطلاقاً لا. لا يفرّق غوغل بين الشهادة المجانية والمدفوعة، ويعرض المتصفح القفل نفسه. الفرق في التأمين والدعم والتحقق المؤسسي، لا في الترتيب.

الشهادة سليمة لكن المتصفح ما زال يحذّر، لماذا؟

عادةً المحتوى المختلط: تُفتح الصفحة عبر https لكن شيئاً داخلها، صورة أو سكربت، يُحمّل عبر http. يعتبر المتصفح ذلك كافياً لإسقاط القفل. راجع روابط الموارد داخل الصفحة.