مفتش الشهادات
تتطلب هذه الأداة وصولاً للشبكة: يتم إرسال معلومات عامة فقط مثل النطاق إلى خادمنا. لا يتم تحميل أي مفتاح خاص أو CSR على الإطلاق.
حول مفتش الشهادات
مُفتش الشهادات من CSR.plus هو أداة فحص سلسلة شهادات مجانية تجري فحصاً عميقاً لصحة شهادة SSL/TLS التي يقدمها مضيف حي. يجلب السلسلة المعروضة ويقيّم نوافذ الصلاحية وخوارزمية التوقيع وقوة المفتاح وتغطية SAN والامتثال لأفضل الممارسات، ثم يلخص ما إذا كانت الشهادة جديرة بالثقة.
مدقق SSL العادي يخبرك أن الموقع «لديه شهادة»؛ أما المُفتش فيخبرك ما إذا كانت تلك الشهادة سليمة فعلاً. يكتشف الشهادات منتهية الصلاحية أو غير السارية بعد، وخوارزميات التوقيع الضعيفة مثل SHA-1، والمفاتيح صغيرة الحجم، والشهادات الوسيطة المفقودة، والمضيفين الذين يقدمون سلاسل ناقصة.
لماذا تستخدمه
- تحليل السلسلة الكاملة التي يقدمها المضيف بما فيها الشهادات الوسيطة
- تمييز الشهادات منتهية الصلاحية وغير السارية والموقعة بـ SHA-1
- التحقق من قوة المفتاح وتغطية SAN وفق أفضل الممارسات الحالية
- يعمل مع المنافذ المخصصة وخدمات TLS غير القياسية
كيفية الاستخدام
- أدخل اسم المضيف الذي تريد فحصه (مثلاً example.com).
- حدد منفذاً مخصصاً إذا لم تكن الخدمة على المنفذ 443.
- يقوم المُفتش باتصال TLS حي ويحلل سلسلة الشهادات المعروضة.
- اقرأ التقرير المُقيَّم الذي يغطي الصلاحية والخوارزمية وحجم المفتاح وSAN والتحذيرات.
الأسئلة الشائعة
▸هل يتصل بالخادم الحقيقي؟
نعم. يجري اتصال TLS حياً لقراءة الشهادة تماماً كما يفعل متصفح الزائر.
▸ما المشاكل التي يميزها؟
الشهادات منتهية أو غير سارية، وخوارزميات التوقيع الضعيفة، والمفاتيح الصغيرة، وعدم تطابق SAN، والشهادات الوسيطة المفقودة.
▸هل يمكنه فحص منافذ غير قياسية؟
نعم. يمكنك تحديد منفذ مخصص عندما لا تستخدم الخدمة المنفذ الافتراضي 443.
▸ما هي سلسلة الشهادات؟
هي قائمة الشهادات المرتبة من شهادة الورقة إلى مرجع تصديق جذري موثوق. الشهادات الوسيطة المفقودة هي أكثر مشاكل السلسلة شيوعاً.
Namecheap
هل تحتاج إلى شهادة SSL جديدة؟
شهادات DV وOV وEV وwildcard من 5.98$ سنوياً فقط — تُصدر خلال دقائق.
رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.
أدوات مجانية أخرى
عارض الشهادات
الصق أو ارفع شهادة X.509 لفحص الموضوع والمُصدر والصلاحية والمفتاح والبصمات وSAN والامتدادات — كل ذلك محلياً.
مطابقة الشهادة / المفتاح
تحقق مما إذا كان المفتاح الخاص والشهادة ينتميان إلى نفس زوج المفاتيح — يُحسب محلياً ولا يغادر المفتاح متصفحك.
عارض PEM
الصق حزمة PEM (شهادات ومفاتيح وCSR) واحصل على تحليل منظم لكل كتلة — محلياً.
محول تنسيق SSL
حوّل بين PEM وPFX/PKCS#12 وP7B/PKCS#7 — كل ذلك محلياً في متصفحك.
فحص SSL (تقدير A-F)
قيّم أي نطاق من A إلى F: إصدارات TLS، حالة الشهادة، سلسلة الثقة وHSTS.
فاحص SSL الجماعي
افحص عدة شهادات SSL دفعة واحدة
الفحص المسبق لتحدي ACME
اختبر تحقق HTTP-01 وDNS-01 قبل Let’s Encrypt: DNS والمنفذ 443 ووصول well-known وسجلات TXT مع اقتراحات الإصلاح.
فاحص Let's Encrypt
يكتشف شهادات Let’s Encrypt (R3/R10/E5/E6) والعد التنازلي للتجديد 90 يوماً وصحة السلسلة ونصائح التجديد.
فاحص انتشار DNS
يفحص سجلات TXT وA وAAAA وNS وMX عبر محللات Cloudflare وGoogle وAdGuard ويؤكد الانتشار.
توافق سلسلة LE
يعرض ما إذا كان موقعك يقدم سلسلة ISRG E5/E6 الجديدة أم السلسلة القديمة المتقاطعة التوقيع وما إذا كانت الأجهزة القديمة تثق بها.
مولّد أوامر ACME
يولّد أوامر إصدار قابلة للنسخ لـ Certbot وacme.sh وlego وwin-acme (HTTP-01 أو DNS-01).
فاحص انتهاء SSL
تحقق بسرعة من تاريخ انتهاء شهادة SSL لنطاق والأيام المتبقية.
بحث شفافية الشهادات
اسرد كل شهادة صدرت على الإطلاق لنطاق في سجلات CT العامة — اكتشف الشهادات المخفية وغير المصرح بها.
فاحص سجلات CAA
استعلم عن سجلات DNS CAA لنطاق لمعرفة جهات إصدار الشهادات المسموح لها بإصدار شهادات له.
فاحص إبطال الشهادات
تحقق مما إذا كان قد تم إبطال شهادة عبر نقاط توزيع CRL الخاصة بها، واعرض نقاط نهاية OCSP المدمجة.
متتبع مصافحة SSL
نفذ مصافحة TLS حقيقية وسجّل كل خطوة: DNS وTCP وإصدار وتشفير TLS المتفاوض عليه وكل شهادة مُعادة.