فاحص شهادات Let's Encrypt - المُصدر، العد التنازلي لـ 90 يومًا والسلسلة
فاحص شهادات Let’s Encrypt
تحقق مما إذا كانت شهادتك من Let’s Encrypt، وأين تقع في دورة 90 يوماً، ومدى صحة سلسلتها.
حول فاحص شهادات Let’s Encrypt
يخبرك فاحص شهادات Let's Encrypt من CSR.plus بكل شيء عن نشر Let's Encrypt بنقرة واحدة: ما إذا كانت الشهادة صادرة عن Let's Encrypt (الوسطاء R3 و R10 و E5 و E6 ورفاقهم)، وكم مرّ من دورتها التي تبلغ 90 يومًا، وما إذا كانت السلسلة كاملة، وما إذا كنت لا تزال تخدم السلسلة المتقاطعة الموقعة قديمًا للأجهزة القديمة.
نظرًا لأن كل شهادة من Let's Encrypt لا تعيش سوى 90 يومًا، فإن تتبّع أين أنت في الدورة هو الفرق بين التجديد السلس والانقطاع. ويجعل هذا الفاحص العد التنازلي وصحة السلسلة مرئية في لمحة.
لماذا تستخدمه
- يحدد الوسيط الدقيق لـ Let's Encrypt (R3، R10، E5، E6...) الذي يخدم موقعك
- شريط تقدم مرئي لدورة 90 يومًا مع الأيام المستخدمة والأيام المتبقية
- اكتمال السلسلة وكشف التوقيع المتقاطع القديم DST Root CA X3
- نصيحة عملية للتجديد وتكوين السلسلة
كيفية الاستخدام
- أدخل النطاق الذي تريد فحص شهادته.
- تحقق من الشارة: هل هي شهادة Let's Encrypt، وما الوسيط الذي وقّعها؟
- اقرأ شريط تقدم 90 يومًا لتخطيط نافذة التجديد الخاصة بك.
- راجع حالة السلسلة واتبع نصيحة التجديد.
الأسئلة الشائعة
▸كيف أعرف أن الشهادة من Let's Encrypt؟
تُوقَّع شهادات Let's Encrypt بواسطة الوسطاء R3/R10 (أو E5/E6) تحت ISRG Root X1. يتحقق هذا الفاحص من مُصدر الشهادة الطرفية ويؤكده فورًا.
▸متى يجب أن أجدد شهادة Let's Encrypt الخاصة بي؟
جدّد بمجرد تجاوز الشهادة 60 يومًا (حوالي 60% من دورتها التي تبلغ 90 يومًا) وتشغيل التجديد التلقائي. إذا كنت أقل من 30 يومًا متبقية، جدّد فورًا.
▸ما هي السلسلة المتقاطعة الموقعة قديمًا؟
قبل أن يصبح ISRG Root X1 موثوقًا به على نطاق واسع، كانت Let's Encrypt تستخدم سلسلة موقعة بشكل متقاطع بواسطة DST Root CA X3. لا تزال بعض أجهزة Android/iOS/المضمنة القديمة جدًا تثق فقط في هذا المسار؛ ويبقي خدمة السلسلة المتقاطعة الموقعة هذه الأجهزة تعمل.
▸لماذا يُبلغ عن سلسلتي أنها غير مكتملة؟
خادمك لا يرسل الشهادة الوسيطة. وعادةً ما يقوم عملاء ACME بتثبيت السلسلة الكاملة تلقائيًا؛ وإذا كانت غير مكتملة، فقم بتنزيل الوسيط وإضافته إلى تكوين خادمك.
Namecheap
هل تحتاج إلى شهادة SSL جديدة؟
شهادات DV وOV وEV وwildcard من 5.98$ سنوياً فقط — تُصدر خلال دقائق.
رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.
أدوات مجانية أخرى
عارض الشهادات
الصق أو ارفع شهادة X.509 لفحص الموضوع والمُصدر والصلاحية والمفتاح والبصمات وSAN والامتدادات — كل ذلك محلياً.
مطابقة الشهادة / المفتاح
تحقق مما إذا كان المفتاح الخاص والشهادة ينتميان إلى نفس زوج المفاتيح — يُحسب محلياً ولا يغادر المفتاح متصفحك.
عارض PEM
الصق حزمة PEM (شهادات ومفاتيح وCSR) واحصل على تحليل منظم لكل كتلة — محلياً.
محول تنسيق SSL
حوّل بين PEM وPFX/PKCS#12 وP7B/PKCS#7 — كل ذلك محلياً في متصفحك.
فحص SSL (تقدير A-F)
قيّم أي نطاق من A إلى F: إصدارات TLS، حالة الشهادة، سلسلة الثقة وHSTS.
فاحص SSL الجماعي
افحص عدة شهادات SSL دفعة واحدة
الفحص المسبق لتحدي ACME
اختبر تحقق HTTP-01 وDNS-01 قبل Let’s Encrypt: DNS والمنفذ 443 ووصول well-known وسجلات TXT مع اقتراحات الإصلاح.
فاحص انتشار DNS
يفحص سجلات TXT وA وAAAA وNS وMX عبر محللات Cloudflare وGoogle وAdGuard ويؤكد الانتشار.
توافق سلسلة LE
يعرض ما إذا كان موقعك يقدم سلسلة ISRG E5/E6 الجديدة أم السلسلة القديمة المتقاطعة التوقيع وما إذا كانت الأجهزة القديمة تثق بها.
مولّد أوامر ACME
يولّد أوامر إصدار قابلة للنسخ لـ Certbot وacme.sh وlego وwin-acme (HTTP-01 أو DNS-01).
مفتش الشهادات
أدخل نطاقاً لفحص صلاحية الشهادة وتاريخ الانتهاء وبروتوكول TLS وسلامة السلسلة الكاملة.
فاحص انتهاء SSL
تحقق بسرعة من تاريخ انتهاء شهادة SSL لنطاق والأيام المتبقية.
بحث شفافية الشهادات
اسرد كل شهادة صدرت على الإطلاق لنطاق في سجلات CT العامة — اكتشف الشهادات المخفية وغير المصرح بها.
فاحص سجلات CAA
استعلم عن سجلات DNS CAA لنطاق لمعرفة جهات إصدار الشهادات المسموح لها بإصدار شهادات له.
فاحص إبطال الشهادات
تحقق مما إذا كان قد تم إبطال شهادة عبر نقاط توزيع CRL الخاصة بها، واعرض نقاط نهاية OCSP المدمجة.
متتبع مصافحة SSL
نفذ مصافحة TLS حقيقية وسجّل كل خطوة: DNS وTCP وإصدار وتشفير TLS المتفاوض عليه وكل شهادة مُعادة.