فاحص توافق سلسلة Let's Encrypt - E5/E6 مقابل الأجهزة القديمة
فاحص توافق سلسلة LE
هل ما زالت سلسلتك تعمل على أجهزة Android وiOS والمدمجة القديمة؟ قيّم سلسلتك واحصل على الإصلاح.
حول فاحص توافق سلسلة LE
يفحص فاحص توافق السلسلة من CSR.plus سلسلة الشهادات الدقيقة التي يرسلها خادمك ويقيمها من حيث ثقة الأجهزة القديمة. الوسطاء الأحدث E5/E6 من Let's Encrypt غير موثوق بها من قِبل Android القديم (قبل 7.1) و iOS القديم والعديد من الأجهزة المضمنة — وتخبرك هذه الأداة ما إذا كان ذلك مهمًا لزوارك.
تقوم الأداة بتخطيط كل شهادة في سلسلتك (طرفية، وسطاء، جذر متقاطع موقّع)، وتضع علامة على الوسطاء E5/E6، وتكتشف مسار DST Root CA X3 القديم المتقاطع المفقود، وتعطي درجة توافق من A إلى C مع نصيحة التكوين.
لماذا تستخدمه
- مسح كامل للسلسلة مع تحديد الوسيط لكل شهادة
- يكشف سلاسل ISRG الجديدة من فئة E (E5/E6...) والسلاسل الكلاسيكية من فئة R
- يكشف وجود مسار DST Root CA X3 المتقاطع الموقّع قديمًا
- درجة توافق من A إلى C مع تعليمات إصلاح عملية
كيفية الاستخدام
- أدخل النطاق الذي تريد تدقيقه.
- اقرأ خريطة السلسلة: ما الوسطاء الذين يرسلهم خادمك؟
- تحقق من الدرجة والمشكلات المميزة بعلامة.
- طبّق تكوين السلسلة المقترح (مثل خدمة السلسلة المتقاطعة الموقعة).
الأسئلة الشائعة
▸ماذا تغير مع الوسطاء E5/E6؟
أدخلت Let's Encrypt سلطات تصديق وسيطة جديدة (E1/E2/E5/E6...) في 2024–2025. ترجع سلاسلها إلى ISRG Root X1 فقط، وهو ما لا تثق فيه الأجهزة التي صدرت قبل حوالي 2016. يمكن أن تكون السلاسل القديمة من فئة R موقعة بشكل متقاطع بواسطة DST Root CA X3 للتوافق.
▸ما الأجهزة التي تفشل مع سلسلة ISRG الجديدة؟
إصدارات Android القديمة أدناه 7.1، و iOS أدناه 10، والعديد من الأجهزة المضمنة/IoT قبل 2016 عادةً لا تثق في ISRG Root X1 مباشرة.
▸كيف أصلح مشكلة توافق؟
خدّم السلسلة المتقاطعة الموقعة: الوسيط الموقّع بواسطة DST Root CA X3، أو استخدم سلسلة كاملة تتضمن المسار القديم. يمكن استخدام خيار --preferred-chain في Certbot لاختيارها.
▸لماذا تظهر درجتي B أو C؟
تعني B وجود مشكلة واحدة (عادة سلسلة E5/E6 دون المسار القديم، أو سلسلة غير مكتملة). وتعني C وجود مشكلات متعددة — عادة سلسلة غير مكتملة بالإضافة إلى وسطاء E5/E6.
Namecheap
هل تحتاج إلى شهادة SSL جديدة؟
شهادات DV وOV وEV وwildcard من 5.98$ سنوياً فقط — تُصدر خلال دقائق.
رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.
أدوات مجانية أخرى
عارض الشهادات
الصق أو ارفع شهادة X.509 لفحص الموضوع والمُصدر والصلاحية والمفتاح والبصمات وSAN والامتدادات — كل ذلك محلياً.
مطابقة الشهادة / المفتاح
تحقق مما إذا كان المفتاح الخاص والشهادة ينتميان إلى نفس زوج المفاتيح — يُحسب محلياً ولا يغادر المفتاح متصفحك.
عارض PEM
الصق حزمة PEM (شهادات ومفاتيح وCSR) واحصل على تحليل منظم لكل كتلة — محلياً.
محول تنسيق SSL
حوّل بين PEM وPFX/PKCS#12 وP7B/PKCS#7 — كل ذلك محلياً في متصفحك.
فحص SSL (تقدير A-F)
قيّم أي نطاق من A إلى F: إصدارات TLS، حالة الشهادة، سلسلة الثقة وHSTS.
فاحص SSL الجماعي
افحص عدة شهادات SSL دفعة واحدة
الفحص المسبق لتحدي ACME
اختبر تحقق HTTP-01 وDNS-01 قبل Let’s Encrypt: DNS والمنفذ 443 ووصول well-known وسجلات TXT مع اقتراحات الإصلاح.
فاحص Let's Encrypt
يكتشف شهادات Let’s Encrypt (R3/R10/E5/E6) والعد التنازلي للتجديد 90 يوماً وصحة السلسلة ونصائح التجديد.
فاحص انتشار DNS
يفحص سجلات TXT وA وAAAA وNS وMX عبر محللات Cloudflare وGoogle وAdGuard ويؤكد الانتشار.
مولّد أوامر ACME
يولّد أوامر إصدار قابلة للنسخ لـ Certbot وacme.sh وlego وwin-acme (HTTP-01 أو DNS-01).
مفتش الشهادات
أدخل نطاقاً لفحص صلاحية الشهادة وتاريخ الانتهاء وبروتوكول TLS وسلامة السلسلة الكاملة.
فاحص انتهاء SSL
تحقق بسرعة من تاريخ انتهاء شهادة SSL لنطاق والأيام المتبقية.
بحث شفافية الشهادات
اسرد كل شهادة صدرت على الإطلاق لنطاق في سجلات CT العامة — اكتشف الشهادات المخفية وغير المصرح بها.
فاحص سجلات CAA
استعلم عن سجلات DNS CAA لنطاق لمعرفة جهات إصدار الشهادات المسموح لها بإصدار شهادات له.
فاحص إبطال الشهادات
تحقق مما إذا كان قد تم إبطال شهادة عبر نقاط توزيع CRL الخاصة بها، واعرض نقاط نهاية OCSP المدمجة.
متتبع مصافحة SSL
نفذ مصافحة TLS حقيقية وسجّل كل خطوة: DNS وTCP وإصدار وتشفير TLS المتفاوض عليه وكل شهادة مُعادة.