متتبع مصافحة SSL - تتبع مصافحة TLS خطوة بخطوة
تتطلب هذه الأداة وصولاً للشبكة: يتم إرسال معلومات عامة فقط مثل النطاق إلى خادمنا. لا يتم تحميل أي مفتاح خاص أو CSR على الإطلاق.
حول متتبع مصافحة SSL
يقوم متتبع مصافحة SSL من CSR.plus بإجراء مصافحة TLS حقيقية مع أي مضيف ومنفذ، مسجلاً كل خطوة في الاتصال. يكشف حل DNS، والاتصال عبر TCP، وإصدار TLS ومجموعة التشفير المتفاوض عليها، وكل شهادة معاد — مثالي لتشخيص أعطال TLS الغامضة.
بينما يبلغ فاحص SSL عن الشهادة النهائية فقط، يريك المتتبع الرحلة بأكملها. عندما يفشل الاتصال برسالة خطأ غامضة، يحدد تتبع المصافحة بالضبط أين انقطع: DNS أو TCP أو التفاوض على إصدار TLS أو التحقق من الشهادة. يستبدل هذا المتتبع عبر الإنترنت جلسات تصحيح openssl s_client -trace للاستكشاف اليومي.
لماذا تستخدمه
- سجل خطوة بخطوة لمراحل DNS وTCP ومصافحة TLS
- شاهد إصدار TLS ومجموعة التشفير المتفاوض عليها بنظرة واحدة
- افحص كل شهادة معاد أثناء المصافحة
- تتبع أي مضيف ومنفذ، بما في ذلك البريد وLDAP والخدمات المخصصة
كيفية الاستخدام
- أدخل المضيف والمنفذ اللذين تريد تتبعهما (مثال: example.com:443).
- يمر المتتبع عبر DNS وTCP ومصافحة TLS، مسجلاً كل مرحلة.
- افحص السجل لتجد الخطوة الدقيقة التي يفشل فيها الاتصال أو يتراجع.
- راجع البروتوكول ومجموعة التشفير المتفاوض عليها وسلسلة الشهادات المعروضة.
الأسئلة الشائعة
▸ماذا يفعل المتتبع في الحقيقة؟
يفتح اتصال TLS حقيقيًا ويبلغ عن DNS وTCP ونتائج المصافحة وسلسلة الشهادات خطوة بخطوة.
▸هل يمكنه تتبع منافذ غير 443؟
نعم. حدد أي منفذ لاستكشاف خدمات مثل البريد أو LDAP أو نقاط نهاية HTTPS المخصصة.
▸لماذا قد تُظهر المصافحة بروتوكولًا ضعيفًا؟
إذا تفاوض الخادم على TLS 1.0/1.1 قديم أو تشفيرات ضعيفة، يميز المتتبع ذلك حتى تتمكن من تقوية التكوين.
▸متى أستخدم متتبعًا بدل الفاحص؟
استخدمه عندما يفشل الاتصال أو يتصرف بغرابة. الفاحص يعرض الشهادة النهائية فقط؛ أما المتتبع فيكشف الخطوة الفاشلة بالضبط.
Namecheap
هل تحتاج إلى شهادة SSL جديدة؟
شهادات DV وOV وEV وwildcard من 5.98$ سنوياً فقط — تُصدر خلال دقائق.
رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.
أدوات مجانية أخرى
عارض الشهادات
الصق أو ارفع شهادة X.509 لفحص الموضوع والمُصدر والصلاحية والمفتاح والبصمات وSAN والامتدادات — كل ذلك محلياً.
مطابقة الشهادة / المفتاح
تحقق مما إذا كان المفتاح الخاص والشهادة ينتميان إلى نفس زوج المفاتيح — يُحسب محلياً ولا يغادر المفتاح متصفحك.
عارض PEM
الصق حزمة PEM (شهادات ومفاتيح وCSR) واحصل على تحليل منظم لكل كتلة — محلياً.
محول تنسيق SSL
حوّل بين PEM وPFX/PKCS#12 وP7B/PKCS#7 — كل ذلك محلياً في متصفحك.
فحص SSL (تقدير A-F)
قيّم أي نطاق من A إلى F: إصدارات TLS، حالة الشهادة، سلسلة الثقة وHSTS.
فاحص SSL الجماعي
افحص عدة شهادات SSL دفعة واحدة
الفحص المسبق لتحدي ACME
اختبر تحقق HTTP-01 وDNS-01 قبل Let’s Encrypt: DNS والمنفذ 443 ووصول well-known وسجلات TXT مع اقتراحات الإصلاح.
فاحص Let's Encrypt
يكتشف شهادات Let’s Encrypt (R3/R10/E5/E6) والعد التنازلي للتجديد 90 يوماً وصحة السلسلة ونصائح التجديد.
فاحص انتشار DNS
يفحص سجلات TXT وA وAAAA وNS وMX عبر محللات Cloudflare وGoogle وAdGuard ويؤكد الانتشار.
توافق سلسلة LE
يعرض ما إذا كان موقعك يقدم سلسلة ISRG E5/E6 الجديدة أم السلسلة القديمة المتقاطعة التوقيع وما إذا كانت الأجهزة القديمة تثق بها.
مولّد أوامر ACME
يولّد أوامر إصدار قابلة للنسخ لـ Certbot وacme.sh وlego وwin-acme (HTTP-01 أو DNS-01).
مفتش الشهادات
أدخل نطاقاً لفحص صلاحية الشهادة وتاريخ الانتهاء وبروتوكول TLS وسلامة السلسلة الكاملة.
فاحص انتهاء SSL
تحقق بسرعة من تاريخ انتهاء شهادة SSL لنطاق والأيام المتبقية.
بحث شفافية الشهادات
اسرد كل شهادة صدرت على الإطلاق لنطاق في سجلات CT العامة — اكتشف الشهادات المخفية وغير المصرح بها.
فاحص سجلات CAA
استعلم عن سجلات DNS CAA لنطاق لمعرفة جهات إصدار الشهادات المسموح لها بإصدار شهادات له.
فاحص إبطال الشهادات
تحقق مما إذا كان قد تم إبطال شهادة عبر نقاط توزيع CRL الخاصة بها، واعرض نقاط نهاية OCSP المدمجة.