Bu araç neleri kontrol eder
- Sertifikanın güvenilir köklere zincirlenmesi
- Alan adı eşleşmesi (CN/SAN)
- Bitiş tarihi ve kalan gün
- Kullanılan TLS sürümü ve şifre takımı
- TLS 1.0/1.1’in kabul edilip edilmediği
- Anahtar türü ve uzunluğu
- Sertifika zinciri ve kendinden imzalı sertifikalar
Nasıl kullanılır
- 01
Alan adını veya alt alan adını girin (www.ornek.com).
- 02
Kontrol Et’e basın; araç 443 portuna bağlanır.
- 03
Kalan gün 30’un altındaysa yenileme sürecinizi kontrol edin.
Teknik bilgiler
Gerçek el sıkışma
Araç, SNI ile sunucunuza TLS bağlantısı kurar ve tarayıcıların yaptığı gibi zinciri genel kök sertifikalarla doğrular. ALPN ile HTTP/2 desteği de görünür.
Eski TLS testi
Sunucunun hâlâ TLS 1.0 veya 1.1 kabul edip etmediği ayrı bir bağlantı ile denenir. Bu sürümler RFC 8996 ile kullanımdan kaldırılmıştır ve PCI DSS gibi standartlarda kabul edilmez.
Otomatik yenileme
Let’s Encrypt gibi kısa ömürlü sertifikalarda sorun genellikle sertifikanın kendisi değil, yenileme işinin sessizce durmasıdır. Kalan süreyi izlemek bu yüzden önemlidir.
Sık sorulan sorular
Sertifikam geçerli ama tarayıcı yine uyarı veriyor. Neden?
En yaygın nedenler: ara sertifikanın sunucuda eksik olması, sertifikanın başka bir alan adı için çıkarılmış olması veya sayfada HTTP üzerinden yüklenen kaynaklar (karışık içerik). Rapordaki zincir ve alan adı satırlarına bakın.
Ücretsiz sertifika yeterli mi?
Şifreleme açısından evet; ücretsiz ve ücretli DV sertifikalar aynı güvenliği sağlar. Fark, doğrulama türü (OV/EV), destek ve garanti kapsamındadır.
TLS 1.2 kullanmak güvensiz mi?
Doğru yapılandırılmış TLS 1.2 güvenlidir. TLS 1.3 daha hızlı el sıkışma sunar ve zayıf seçenekleri tamamen kaldırır; mümkünse ikisini birlikte etkinleştirin, 1.0 ve 1.1’i kapatın.
Farklı bir port kontrol edebilir miyim?
Araç standart HTTPS portu (443) ile çalışır. Diğer servisler için sızma testi kapsamında detaylı TLS analizi yapıyoruz.