فاحص إبطال الشهادات
تتطلب هذه الأداة وصولاً للشبكة: يتم إرسال معلومات عامة فقط مثل النطاق إلى خادمنا. لا يتم تحميل أي مفتاح خاص أو CSR على الإطلاق.
يتحقق من قوائم إبطال الشهادات (CRL) ويعرض عناوين URL لاستجابة OCSP.
حول فاحص إبطال الشهادات
يتحقق فاحص إلغاء الشهادات من CSR.plus من إلغاء شهادة قبل تاريخ انتهاء صلاحيتها. أدخل نطاقًا أو الصق شهادة، وسيفحص الأداة نقاط توزيع CRL ويعرض عناوين خوادم OCSP المضمنة حتى تتمكن من التأكد من أن الشهادة لا تزال موثوقة.
قد تُلغى الشهادة بسبب تعرض مفتاحها للاختراق أو تغيير ملكية النطاق أو قرار من جهة CA بإبطالها — قبل تاريخ انتهاء الصلاحية المطبوع بفترة طويلة. يستخدم المسؤولون ومحللو الأمان هذا الفاحص عبر الإنترنت للإجابة على سؤال "هل تم إلغاء هذه الشهادة؟" وللتحقق من تضمين آليات CRL وOCSP بشكل صحيح في الشهادات التي يصدرونها.
لماذا تستخدمه
- تحقق من حالة الإلغاء عبر نقاط توزيع CRL ونقاط نهاية OCSP
- اكتشف الشهادات المُبطلة قبل تاريخ انتهاء صلاحيتها
- تحقق من أن جهة CA ضمّنت عناوين CRL/OCSP صالحة في شهاداتك
- الصق أي شهادة أو تحقق من مضيف مباشر حسب النطاق
كيفية الاستخدام
- أدخل النطاق للتحقق، أو الصق الشهادة التي تريد التحقق منها.
- تقرأ الأداة نقاط توزيع CRL وعناوين خوادم OCSP من الشهادة.
- تجلب قائمة CRL المذكورة أو تستعلم خادم OCSP عن الرقم التسلسلي.
- راجع النتيجة: مُلغاة، سارية، أو غير قابلة للتحقق (لا توجد آلية إلغاء).
الأسئلة الشائعة
▸ما الفرق بين CRL وOCSP؟
CRL قائمة بالأرقام التسلسلية المُلغاة تُنشر دوريًا؛ أما OCSP فهو استعلام فوري إلى خادم المُصدر.
▸لماذا التحقق من الإلغاء؟
قد تتعرض الشهادة للاختراق وتُلغى قبل انتهاء صلاحيتها؛ ويكشف فحص الإلغاء عن هذه الحالة.
▸ماذا لو لم يوجد CRL ولا OCSP؟
تشير الأداة إلى عدم تضمين أي آلية إلغاء، ما يعني أنه لا يمكن التحقق من الإلغاء من الشهادة وحدها.
▸هل تتحقق المتصفحات من الإلغاء؟
توقفت المتصفحات الحديثة إلى حد كبير عن الحظر بسبب OCSP لأسباب تتعلق بالأداء، ما يجعل التحقق المستقل من الإلغاء أكثر أهمية لفرق الأمان.
Namecheap
هل تحتاج إلى شهادة SSL جديدة؟
شهادات DV وOV وEV وwildcard من 5.98$ سنوياً فقط — تُصدر خلال دقائق.
رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.
أدوات مجانية أخرى
عارض الشهادات
الصق أو ارفع شهادة X.509 لفحص الموضوع والمُصدر والصلاحية والمفتاح والبصمات وSAN والامتدادات — كل ذلك محلياً.
مطابقة الشهادة / المفتاح
تحقق مما إذا كان المفتاح الخاص والشهادة ينتميان إلى نفس زوج المفاتيح — يُحسب محلياً ولا يغادر المفتاح متصفحك.
عارض PEM
الصق حزمة PEM (شهادات ومفاتيح وCSR) واحصل على تحليل منظم لكل كتلة — محلياً.
محول تنسيق SSL
حوّل بين PEM وPFX/PKCS#12 وP7B/PKCS#7 — كل ذلك محلياً في متصفحك.
فحص SSL (تقدير A-F)
قيّم أي نطاق من A إلى F: إصدارات TLS، حالة الشهادة، سلسلة الثقة وHSTS.
فاحص SSL الجماعي
افحص عدة شهادات SSL دفعة واحدة
الفحص المسبق لتحدي ACME
اختبر تحقق HTTP-01 وDNS-01 قبل Let’s Encrypt: DNS والمنفذ 443 ووصول well-known وسجلات TXT مع اقتراحات الإصلاح.
فاحص Let's Encrypt
يكتشف شهادات Let’s Encrypt (R3/R10/E5/E6) والعد التنازلي للتجديد 90 يوماً وصحة السلسلة ونصائح التجديد.
فاحص انتشار DNS
يفحص سجلات TXT وA وAAAA وNS وMX عبر محللات Cloudflare وGoogle وAdGuard ويؤكد الانتشار.
توافق سلسلة LE
يعرض ما إذا كان موقعك يقدم سلسلة ISRG E5/E6 الجديدة أم السلسلة القديمة المتقاطعة التوقيع وما إذا كانت الأجهزة القديمة تثق بها.
مولّد أوامر ACME
يولّد أوامر إصدار قابلة للنسخ لـ Certbot وacme.sh وlego وwin-acme (HTTP-01 أو DNS-01).
مفتش الشهادات
أدخل نطاقاً لفحص صلاحية الشهادة وتاريخ الانتهاء وبروتوكول TLS وسلامة السلسلة الكاملة.
فاحص انتهاء SSL
تحقق بسرعة من تاريخ انتهاء شهادة SSL لنطاق والأيام المتبقية.
بحث شفافية الشهادات
اسرد كل شهادة صدرت على الإطلاق لنطاق في سجلات CT العامة — اكتشف الشهادات المخفية وغير المصرح بها.
فاحص سجلات CAA
استعلم عن سجلات DNS CAA لنطاق لمعرفة جهات إصدار الشهادات المسموح لها بإصدار شهادات له.
متتبع مصافحة SSL
نفذ مصافحة TLS حقيقية وسجّل كل خطوة: DNS وTCP وإصدار وتشفير TLS المتفاوض عليه وكل شهادة مُعادة.