SSL Checker

اعتبار SSL، صادرکننده، انقضا و وضعیت ابطال OCSP/CRL را بررسی کنید.

بررسی دامنه

حالت تک‌دامنه یا گروهی را انتخاب کنید

https://

نتایج

نتایج عمومی · ۵ مورد در هر صفحه · جدیدترین‌ها اول

هنوز نتیجه عمومی‌ای نیست. با تیک نمایش عمومی یک دامنه را بررسی کنید.

راهنمای ابطال گواهی

CRL و کدهای استاندارد دلیل ابطال.

فهرست ابطال گواهی (CRL)

فهرست ابطال گواهی (CRL) لیستی امضاشده است که مرجع صدور گواهی (CA) منتشر می‌کند و شماره سریال گواهی‌هایی را که پیش از تاریخ انقضای عادی باطل شده‌اند در خود دارد. مرورگرها و ابزارهای بررسی، CRL را از آدرس‌های CRL Distribution Points داخل گواهی دانلود می‌کنند و سریال را جست‌وجو می‌کنند. اگر سریال در فهرست باشد، حتی با تاریخ اعتبار ظاهراً درست، نباید به گواهی اعتماد کرد. CRL معمولاً دوره‌ای به‌روز می‌شود؛ OCSP روش پرس‌وجوی لحظه‌ای است و این ابزار هر دو را (در صورت وجود) بررسی می‌کند.

دلایل ابطال

وقتی CA گواهی را باطل می‌کند ممکن است کد استاندارد CRLReason ثبت کند. این‌ها دلایل رایج طبق RFC 5280 هستند که در نتیجه OCSP یا CRL دیده می‌شوند.

unspecified
دلیل جزئی اعلام نشده است.
keyCompromise
احتمال لو رفتن یا سرقت کلید خصوصی.
cACompromise
کلید یا سامانه‌های مرجع صدور به خطر افتاده.
affiliationChanged
هویت یا سازمان صاحب گواهی تغییر کرده.
superseded
گواهی جدیدتری جایگزین شده است.
cessationOfOperation
سرویس یا نقش مرتبط متوقف شده.
certificateHold
تعلیق موقت؛ ممکن است بعداً برداشته شود.
removeFromCRL
در CRL دلتا وقتی تعلیق برداشته می‌شود.
privilegeWithdrawn
امتیازهای گواهی پس گرفته شده.
aACompromise
مرجع ویژگی مرتبط به خطر افتاده.

تماس با ما

پیام خود را برای مدیران سایت بفرستید.