تتبع OpenSSL
تتبع مصافحة SSL/TLS
ينفذ مصافحة باستخدام openssl المُجمّع مع enable-ssl-trace. يعرض معلومات تفصيلية لبروتوكول SSL/TLS بما في ذلك تفاوض التشفير والتحقق من الشهادة وإصدار البروتوكول.
حول تتبع OpenSSL
يتتبع متتبع SSL/TLS من CSR.plus دورة حياة الاتصال الكاملة بمضيف — حل DNS، واتصال TCP، ومصافحة TLS — ويعرض البروتوكول ومجموعة التشفير والشهادات المعادة في كل مرحلة. وهو مصمم لتشخيص أخطاء TLS التي تُخفيها الفواحص الأخرى.
توفر هذه الأداة عبر الإنترنت نفس الرؤية التي يوفرها تشغيل openssl s_client -trace، ولكن بدون طرفية. عندما تفشل المصافحة، يمكنك رؤية الخطوة الدقيقة التي تعطلت: فشل DNS، أو اتصال TCP مرفوض، أو عدم تطابق إصدار TLS، أو خطأ شهادة. إنها أداة تصحيح لاستكشاف أخطاء SSL/TLS.
لماذا تستخدمه
- يسجل DNS وTCP وكل مرحلة من مراحل مصافحة TLS بالترتيب
- يحدد الخطوة الدقيقة التي يفشل فيها الاتصال
- يعرض إصدار TLS ومجموعة التشفير وسلسلة الشهادات المتفاوض عليها
- لا حاجة لطرفية — تتبع openssl s_client مبني على المتصفح
كيفية الاستخدام
- أدخل المضيف (والمنفذ الاختياري) الذي تريد تتبعه.
- يسجل المتتبع DNS وTCP وكل خطوة من خطوات مصافحة TLS بالترتيب.
- اعثر على المرحلة الدقيقة التي يفشل فيها الاتصال أو يتراجع.
- افحص الإصدار والتشفير والشهادات المعروضة المتفاوض عليها لحل المشكلة.
الأسئلة الشائعة
▸متى أستخدم المتتبع بدل الفاحص؟
استخدمه عندما يفشل الاتصال أو يتصرف بشكل غريب — فهو يكشف الخطوة الدقيقة التي يحدث فيها الخلل.
▸هل يدعم المنافذ المخصصة؟
نعم. تتبع البريد أو قواعد البيانات أو الخدمات الداخلية بتحديد منفذها.
▸هل يمكنه كشف إعدادات TLS الضعيفة؟
نعم. يبلغ عن إصدار TLS والتشفير المتفاوض عليهما، ما يجعل التكوينات القديمة سهلة الاكتشاف.
▸كيف يقارن بـ openssl s_client -trace؟
يوفر رؤية خطوة بخطوة مكافئة للمصافحة عبر واجهة ويب، دون الحاجة لسطر أوامر.