CSR.pluscsr.plus

تتبع OpenSSL

جرّب:

تتبع مصافحة SSL/TLS

ينفذ مصافحة باستخدام openssl المُجمّع مع enable-ssl-trace. يعرض معلومات تفصيلية لبروتوكول SSL/TLS بما في ذلك تفاوض التشفير والتحقق من الشهادة وإصدار البروتوكول.

حول تتبع OpenSSL

يتتبع متتبع SSL/TLS من CSR.plus دورة حياة الاتصال الكاملة بمضيف — حل DNS، واتصال TCP، ومصافحة TLS — ويعرض البروتوكول ومجموعة التشفير والشهادات المعادة في كل مرحلة. وهو مصمم لتشخيص أخطاء TLS التي تُخفيها الفواحص الأخرى.

توفر هذه الأداة عبر الإنترنت نفس الرؤية التي يوفرها تشغيل openssl s_client -trace، ولكن بدون طرفية. عندما تفشل المصافحة، يمكنك رؤية الخطوة الدقيقة التي تعطلت: فشل DNS، أو اتصال TCP مرفوض، أو عدم تطابق إصدار TLS، أو خطأ شهادة. إنها أداة تصحيح لاستكشاف أخطاء SSL/TLS.

لماذا تستخدمه

  • يسجل DNS وTCP وكل مرحلة من مراحل مصافحة TLS بالترتيب
  • يحدد الخطوة الدقيقة التي يفشل فيها الاتصال
  • يعرض إصدار TLS ومجموعة التشفير وسلسلة الشهادات المتفاوض عليها
  • لا حاجة لطرفية — تتبع openssl s_client مبني على المتصفح

كيفية الاستخدام

  1. أدخل المضيف (والمنفذ الاختياري) الذي تريد تتبعه.
  2. يسجل المتتبع DNS وTCP وكل خطوة من خطوات مصافحة TLS بالترتيب.
  3. اعثر على المرحلة الدقيقة التي يفشل فيها الاتصال أو يتراجع.
  4. افحص الإصدار والتشفير والشهادات المعروضة المتفاوض عليها لحل المشكلة.

الأسئلة الشائعة

▸متى أستخدم المتتبع بدل الفاحص؟

استخدمه عندما يفشل الاتصال أو يتصرف بشكل غريب — فهو يكشف الخطوة الدقيقة التي يحدث فيها الخلل.

▸هل يدعم المنافذ المخصصة؟

نعم. تتبع البريد أو قواعد البيانات أو الخدمات الداخلية بتحديد منفذها.

▸هل يمكنه كشف إعدادات TLS الضعيفة؟

نعم. يبلغ عن إصدار TLS والتشفير المتفاوض عليهما، ما يجعل التكوينات القديمة سهلة الاكتشاف.

▸كيف يقارن بـ openssl s_client -trace؟

يوفر رؤية خطوة بخطوة مكافئة للمصافحة عبر واجهة ويب، دون الحاجة لسطر أوامر.