بررسی گواهی SSL سایت پیش از اینکه منقضی شود
یک اتصال مستقیم به پورت ۴۴۳ دامنه شما، خواندن خود گواهی، و نمایش تاریخ ها، صادرکننده، نسخه پروتکل و فهرست دامنه هایی که پوشش می دهد. هیچ سرویس بیرونی در مسیر نیست.
- بدون ثبت نام
- روز باقی مانده تا انقضا
- فهرست دامنه های پوشش داده شده
ابزار را همین جا اجرا کنید
چند روز تا انقضای گواهی مانده، چه کسی صادرش کرده و آیا دامنه شما را پوشش میدهد.
- هزینه رایگان
- منبع داده سرور خودمان
- دسترسی بدون ثبت نام
جواب کوتاه
گواهی SSL سالم یعنی گواهی ای که منقضی نشده، توسط یک مرجع معتبر صادر شده و دقیقا همان نامی را پوشش می دهد که کاربر در نوار آدرس می زند. اگر هر کدام از این سه شرط برقرار نباشد، مرورگر صفحه هشدار قرمز نشان می دهد و عملا هیچ کس وارد سایت نمی شود.
شایع ترین خرابی که در عمل می بینیم انقضا نیست، پوشش ناقص است. گواهی برای example.com صادر شده ولی کاربر www.example.com را می زند، یا برعکس. هر دو نام باید در فهرست پوشش باشند و این ابزار همان فهرست را کامل چاپ می کند، پس در چند ثانیه معلوم می شود مشکل از کجاست.
خرابی دوم بی صداتر است: زنجیره ناقص. گواهی درست است ولی سرور گواهی میانی را نمی فرستد. نتیجه اش این می شود که سایت روی کروم دسکتاپ باز می شود و روی گوشی اندروید قدیمی یا داخل اپلیکیشن ها خطا می دهد، و صاحب سایت چون خودش مشکلی نمی بیند ماه ها متوجه نمی شود.
گواهی SSL یک سیگنال رتبه بندی گوگل است، ولی نه یک سیگنال بزرگ. اثر واقعی اش جای دیگری است: مرورگر بدون قفل، فرم پرداخت را ناامن نشان می دهد و کاربر ایرانی که هر روز درباره کلاهبرداری اینترنتی می خواند، همان جا صفحه را می بندد. هزینه یک گواهی منقضی را از دست دادن رتبه نمی پردازید، از دست دادن سفارش می پردازید.
داده از کجا می آید
یک اتصال TLS مستقیم از سرور خودمان، بدون هیچ سرویس بیرونی. نکتهای که برای دامنههای ir. مهم است: گواهیهای Let's Encrypt سهماههاند و تمدید خودکارشان روی هاستهای اشتراکی ایرانی بارها دیدهایم که بیصدا شکسته و کسی تا لحظه انقضا نفهمیده است. عدد «روز باقیمانده» را جدی بگیرید.
چه وقت به کارتان می آید
وقتی مرورگر هشدار امنیتی میدهد، یا برای اینکه پیش از انقضای گواهی خبردار شوید. گواهی منقضی یعنی همه بازدیدکنندهها صفحه هشدار قرمز میبینند و نرخ خروج عملا صددرصد میشود.
کجا جواب نمی دهد
این ابزار گواهی را می خواند، امنیت سایت را ارزیابی نمی کند. یک سایت می تواند گواهی کاملا سالم داشته باشد و همزمان افزونه آسیب پذیر، رمز ضعیف مدیر و هدرهای امنیتی خاموش داشته باشد. قفل سبز فقط می گوید ارتباط رمزگذاری شده است، نه اینکه آن طرف ارتباط قابل اعتماد است. برای نگاه گسترده تر به اسکن امنیت سایت سر بزنید. یک نکته فنی هم هست: نتیجه از سرور ما گرفته می شود، پس اگر سایت شما برای IPهای خارج از ایران گواهی متفاوتی سرو کند، آنچه اینجا می بینید با آنچه کاربر داخل ایران می بیند فرق می کند.
یک نکته از کار کردن با آن
گواهی های Let's Encrypt سه ماهه اند و قرار است خودکار تمدید شوند. روی هاست های اشتراکی ایرانی بارها دیده ایم که همین تمدید خودکار بی صدا شکسته و هیچ هشداری هم جایی ثبت نشده، تا روزی که گواهی منقضی شده و سایت با صفحه قرمز بالا آمده. اگر روی چنین هاستی هستید، ماهی یک بار عدد روز باقی مانده را نگاه کنید؛ همین یک عادت، آن شکست بی صدا را قابل دیدن می کند.
هزینه
این ابزار روی سرور خودمان اجرا می شود و هیچ داده ای برایش نمی خریم، پس رایگان است و رایگان می ماند. فقط برای اینکه یک ربات کل ظرفیت را نبلعد، سقف روزانه دارد.
سقف روزانه برای هر بازدیدکننده حساب می شود. اگر بیشتر لازم دارید، با یک حساب رایگان سقفتان بالاتر می رود.
پرسش های همین ابزار
چند روز مانده به انقضا باید نگران شوم؟
اگر گواهی خودکار تمدید می شود، زیر ۱۴ روز یعنی تمدید خودکار کار نکرده و باید همان روز سراغش بروید. اگر گواهی را دستی می خرید، یک ماه قبل اقدام کنید تا زمان کافی برای صدور و نصب داشته باشید.
گواهی رایگان با گواهی پولی چه فرقی برای سئو دارد؟
هیچ. گوگل بین گواهی رایگان و پولی تفاوتی نمی گذارد و مرورگر هم همان قفل را نشان می دهد. تفاوت در بیمه، پشتیبانی و اعتبارسنجی سازمانی است، نه در رتبه.
گواهی سالم است ولی مرورگر هنوز هشدار می دهد، چرا؟
معمولا محتوای مختلط: صفحه با https باز می شود ولی داخلش تصویر یا اسکریپتی با http لود می شود. مرورگر همان را کافی می داند تا قفل را بردارد. آدرس منابع داخلی صفحه را چک کنید.