TLS Güvenlik ve Güven Zinciri Denetçisi

Ücretsiz SSL Sertifikası Denetleyicisi ve Geçerlilik Testi

SSL/TLS sertifika geçerliliğini, son kullanma tarihlerini, Sertifika Yetkilisi (CA) güven zincirlerini, SAN kapsamını ve TLS protokol güvenliğini anında doğrulayın.

SSL/TLS Sertifika Güvenliğini ve Doğrulamasını Anlamak

Güvenli Yuva Katmanı (SSL) ve onun modern halefi Aktarım Katmanı Güvenliği (TLS), web sitesi trafiği için kriptografik şifreleme ve kimlik doğrulama sağlar.Bir web tarayıcısı bir HTTPS uç noktasına bağlandığında, sunucunun güvenilir bir Sertifika Yetkilisi (CA) tarafından verilen geçerli bir TLS sertifikası sunduğunu doğrular.

Süresi dolmuş veya yanlış yapılandırılmış bir SSL sertifikası, anında tarayıcı güvenlik engellemelerini tetikler ("Bağlantınız özel değil"), ziyaretçilerin %90'ından fazlasını uzaklaştırır ve API entegrasyonlarını durdurur.Web'in 90 günlük sertifika geçerlilik sürelerinin daha kısa olması nedeniyle, otomatik SSL izleme, operasyonel güvenilirlik açısından hayati önem taşıyor.

Sertifika Yetkilisi (CA) Güven Zinciri Açıklaması

SSL sertifikaları hiyerarşik bir güven zinciri içerisinde çalışır:

  1. Son Varlık (Yaprak) Sertifikası: Alan adınız (örneğin example.com) için verilen özel sertifika.
  2. Ara Sertifika: Son varlık sertifikalarını imzalamak için Kök CA tarafından verilir.Ara sertifikalar, kök anahtarları çevrimiçi güvenlik açıklarından korur.
  3. Kök Sertifika Yetkilisi: İşletim sistemi ve tarayıcının güven depolarına (Google Trust Services, DigiCert veya Let's Encrypt ISRG Root X1 gibi) önceden yüklenmiş ana sertifika.

Web sunucusu yapılandırmanız yaprak sertifikasının yanı sıra ara sertifikalar da sunmazsa, masaüstü tarayıcılar zinciri önbelleğe alınmış sertifikalar aracılığıyla tamamlayabilir, mobil cihazlar ise güvenlik hatalarıyla başarısız olabilir.

Sessiz SSL Yenileme Hatalarının Yaygın Nedenleri

  • Bozuk ACME HTTP-01 Zorlukları: /.well-known/acme-challenge/ yolunu yanlışlıkla engelleyen Nginx veya Apache yönlendirme güncellemeleri, otomatik yenilemeyi önler.
  • Süresi Dolan DNS API Belirteçleri: Otomatik DNS-01 sorgulamaları, DNS sağlayıcılarının (Cloudflare, AWS Route53) API kimlik bilgilerinin süresi dolduğunda sessizce başarısız olur.
  • Yeniden Yüklenmeyen Web Sunucusu İşlemleri: Certbot, diskteki sertifika dosyalarını başarıyla yeniler, ancak web sunucusu çalışanları yeniden yükleme yapamaz ve bellekteki eski süresi dolmuş sertifikayı sunmaya devam eder.

Sıkça Sorulan Sorular

Bu konuyla ilgili sık sorulan sorular

Otomatik SSL Yenileme Hatası Uyarıları

Utanç verici Süresi Dolmuş SSL Kesintilerini Önleyin

Certbot veya Let's Encrypt'in otomatik yenilemeleri, bozuk HTTP-01 ACME zorlukları veya web sunucusu yeniden yükleme hataları nedeniyle sessizce başarısız olabilir.SimpleOps, SSL sertifikalarını 7/24 izleyerek, geçerlilik süresi dolmadan 30 gün, 7 gün ve 1 gün önce proaktif uyarılar gönderir.