Nemokama · Be registracijos · Tik skaitymas

SSL sertifikato tikrintuvas

Įsitikinkite, kad jūsų svetainės SSL/TLS sertifikatas galioja, yra patikimas ir tikrai apsaugo lankytojus. Ši nemokama patikra sukuria realų TLS ryšį ir praneša, ar HTTPS sukonfigūruotas taip, kaip tikisi modernios naršyklės.

Nemokama, tik skaitymas, be registracijos. Žr. mūsų metodiką.

Trumpai

Skeneris atveria tikrą HTTPS ryšį su jūsų svetaine — tokį patį rankos paspaudimą, kokį atlieka naršyklė — ir patikrina sertifikatą pagal serverį. Jei sertifikatas patikimas ir pateikiamas HTTPS, patikra sėkminga. Jei patikra nepavyksta, pasakome tikslią priežastį, o ne sugalvojame rezultatą.

Ką patvirtina SSL patikra

Sertifikato tikrinimas yra sunkiausiai sveriantis atskiras patikros elementas, nes sugadintas ar trūkstamas sertifikatas pakerta viską kita. Štai ką patvirtina ryšys.

🔒

Patikimas sertifikatas

Patikriname, kad sertifikatas sudaro grandinę iki patikimos institucijos ir atitinka serverio vardą — tokį pat patvirtinimą atlieka naršyklė prieš parodydama spynelę.

➡️

HTTPS tikrai priverstinis

Patikriname, kad galutinis atsakas po visų peradresacijų pateikiamas per HTTPS, kad lankytojai patektų į šifruotą jūsų svetainės versiją.

Patikra taip pat užfiksuoja ryšyje suderintą HTTP protokolo versiją, kad matytumėte, ar jūsų serveris naudoja modernų technologijų rinkinį. Jei TLS rankos paspaudimas nepavyksta, ataskaitoje pateikiama pagrindinė klaida, kad galėtumėte imtis veiksmų.

Kodėl svarbus galiojantis sertifikatas

TLS sertifikatas atlieka du darbus: jis šifruoja ryšį, kad duomenų nebūtų galima perskaityti perdavimo metu, ir įrodo, kad lankytojas bendrauja su jūsų serveriu, o ne su apsimetėliu. Kai sertifikato trūksta, jis pasibaigęs arba neatitinka domeno, naršyklės spynelę pakeičia viso puslapio įspėjimu „Nesaugu“, kuris atbaido lankytojus ir blokuoja tokias funkcijas kaip HTTP/2 bei modernios API. Kadangi sertifikatų galiojimo laikas vis trumpėja, pasibaigęs sertifikatas yra viena dažniausių — ir lengviausiai išvengiamų — priežasčių, kodėl veikianti svetainė staiga sugenda.

Kaip pataisyti dažnas SSL problemas

  • Visai nėra sertifikato. Įdiekite jį — nemokamą Let’s Encrypt sertifikatą laiko patikimu kiekviena pagrindinė naršyklė, ir jis atsinaujina automatiškai.
  • HTTPS nepriverstinis. Pridėkite nuolatinę 301 peradresaciją iš HTTP į HTTPS, kad nė vienas lankytojas neliktų nesaugioje versijoje.
  • „Nesaugu“ nepaisant sertifikato. Suraskite mišrų turinį — paveikslėlius, skriptus ar stilius, įkeliamus per paprastą HTTP — ir tuos URL pakeiskite į HTTPS.
  • Baigiantis sertifikato galiojimui. Automatizuokite atnaujinimą ir stebėkite galiojimo datą, kad spraga niekada neišjungtų jūsų svetainės.
Šifravimas nėra tapatybės patvirtinimas. Galiojantis sertifikatas įrodo, kad ryšys saugus ir domenas atitinka. Jis nelaiduoja už svetainę valdančio verslo sąžiningumą — tai atskiras klausimas nuo to, ką matuoja ši patikra.

SSL/TLS vadovai

Dažniausiai užduodami klausimai

Ką patikrina SSL sertifikato tikrintuvas?

Jis atveria realų TLS ryšį su svetaine, patikrina, ar sertifikatas patikimas ir galioja konkrečiam serveriui, ir įsitikina, kad svetainė tikrai pateikiama per HTTPS. Jei patikra nepavyksta, jis sąžiningai praneša priežastį, o ne spėlioja.

Ar man reikia mokamo SSL sertifikato?

Daugumai svetainių pakanka nemokamo sertifikato iš tokio tiekėjo kaip Let’s Encrypt, kad naršyklės jį laikytų patikimu. Organizacijos ar išplėstinio patvirtinimo sertifikatai prideda patvirtintą tapatybę, kurios kai kurios įmonės nori, tačiau šifravimui jie nebūtini.

Kodėl mano svetainė rodo „Nesaugu“ net su sertifikatu?

Paprastai todėl, kad HTTPS nėra priverstinis arba puslapis kai kuriuos išteklius įkelia per paprastą HTTP — tai vadinama mišriu turiniu. Peradresavus visą srautą į HTTPS ir pataisius nesaugius išteklių URL, tai išsisprendžia.

Patikrinkite savo sertifikatą dabar

Nemokama, tik skaitymas ir atliekama per kelias sekundes.

Skenuoti svetainę