مدقق شهادة TLS
تحقق من شهادة TLS/SSL لموقع ما: الموضوع/المصدر، تواريخ الصلاحية، أسماء SANs، اكتمال السلسلة، وأخطاء التكوين الشائعة لـ HTTPS. يمكنك اختيار متابعة عمليات إعادة التوجيه للتحقق من أن الوجهة النهائية تستخدم HTTPS بشهادة صالحة. تصدير تقارير JSON/PDF.
الميزات
- فحص موضوع الشهادة والمصدر (لمن صدرت، من أصدرها).
- التحقق من التواريخ: notBefore / notAfter، والتحذير من انتهاء الصلاحية الوشيك.
- فحص أسماء SANs (أسماء بديلة للموضوع) وتغطية اسم المضيف (www مقابل النطاق الرئيسي، النطاقات الفرعية).
- اكتشاف مشاكل سلسلة الشهادات (الوسائط المفقودة / سلسلة غير مكتملة).
- متابعة إعادة التوجيه اختياريًا للتحقق من فرض HTTPS لعنوان URL النهائي.
- تحديد الأخطاء الشائعة في HTTPS (مضيف خاطئ، شهادة خاطئة، تدفقات إعادة توجيه مختلطة).
- نتائج ونتائج سهلة النسخ لتذاكر الحوادث.
- تنزيل تقارير JSON و PDF للتوثيق وفحوصات التراجع.
🧭 كيفية الاستخدام for tls-certificate-checker
الصق عنوان URL للفحص
أدخل عنوان URL الهدف. يمكنك لصق https://example.com أو حتى http://example.com إذا كنت تريد التأكد من ترقيته في النهاية إلى HTTPS.
تفعيل "متابعة إعادة التوجيه" لسلوك واقعي
إذا كنت تريد التحقق من الوجهة الفعلية التي يصل إليها المستخدمون والزاحفون (http→https، non-www→www)، اترك خيار متابعة إعادة التوجيه مفعلًا.
تشغيل الفحص ومراجعة الملخص
تحقق من العناصر الرئيسية: تواريخ الصلاحية، تطابق اسم المضيف/SANs، وما إذا كانت السلسلة مكتملة.
فحص النتائج وإصلاح السبب الجذري
إذا رأيت تحذيرات (تنتهي صلاحيتها قريبًا، عدم تطابق، سلسلة غير مكتملة)، أصلحها في طبقة إنهاء TLS (شبكة توصيل المحتوى CDN، الخادم الوكيل العكسي، موزع الحمل، أو خادم الويب).
تصدير JSON/PDF للتتبع
قم بتنزيل تقرير لإرفاقه بتذاكر العمليات/SEO أو للحفاظ على لقطة قبل/بعد.
المواصفات الفنية
الإدخال والتشغيل
تفحص هذه الأداة عنوان URL وتفحص شهادة TLS لنقطة نهاية HTTPS التي تم حلها.
| القدرة | التفاصيل |
|---|---|
| أشكال URL المدعومة | روابط HTTP أو HTTPS (يمكن تمكين تتبع إعادة التوجيه). |
| معالجة إعادة التوجيه | اختياري؛ عند التمكين، يتبع حتى الحد الأقصى المحدد لإعادة التوجيه. |
| تركيز TLS | يفحص خصائص الشهادة والإعدادات الخاطئة الشائعة. |
الإعدادات الافتراضية والحدود
تم ضبط إعدادات الجلب والسلامة الافتراضية لسلوك متوقع.
| الإعداد | القيمة |
|---|---|
| متابعة إعادة التوجيه | مُمكّن |
| الحد الأقصى لإعادة التوجيه | 10 |
| المهلة | 15000 مللي ثانية |
| وكيل المستخدم | Encode64Bot/1.0 (+https://encode64.com) |
| الشبكات الخاصة | غير مسموح |
ما يتم فحصه
تم تصميم الفحوصات حول أكثر الأعطال تكراراً في بيئة الإنتاج: انتهاء الصلاحية، عدم تطابق اسم المضيف (تغطية SAN)، واكتمال السلسلة. تساعد متابعة إعادة التوجيه في اكتشاف الحالات التي يكون فيها HTTPS صالحاً فقط على المضيف الأساسي النهائي.
سطر الأوامر
استخدم OpenSSL وcurl لتأكيد تفاصيل الشهادة من طرفيتك الخاصة ومقارنتها بما يبلغ عنه الأداة.
macOS / Linux
عرض سلسلة الشهادات (SNI) لمضيف
echo | openssl s_client -servername example.com -connect example.com:443 -showcerts 2>/dev/nullمفيد لفحص شهادة الورقة المقدمة وسلسلة الوسيط.
استخراج تاريخ انتهاء الصلاحية بسرعة
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -datesيطبع notBefore / notAfter.
سرد SANs
echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null | openssl x509 -noout -text | grep -A1 "Subject Alternative Name"يظهر أسماء المضيفين التي تغطيها الشهادة.
التحقق من إعادة توجيه HTTP إلى HTTPS
curl -I http://example.comتحقق من رأس Location والمخطط النهائي.
اتبع إعادة التوجيه واعرض الرابط النهائي
curl -IL http://example.com | sed -n '1,120p'يساعد في اكتشاف سلاسل إعادة التوجيه والنقاط الطرفية غير الأساسية.
حالات الاستخدام
منع انقطاعات انتهاء صلاحية الشهادة
تحديد الشهادات القريبة من انتهاء الصلاحية حتى تتمكن من تجديدها قبل أن يواجه المستخدمون والروبوتات أخطاء المتصفح.
- فحوصات صحة الشهادة الأسبوعية
- مراجعة النطاقات بعد تغييرات DNS أو شبكات توصيل المحتوى
إصلاح مشاكل سلسلة الشهادات غير المكتملة
اكتشاف الوسائط المفقودة (شائعة في إعدادات الخادم المخصصة) التي تعطل العملاء الأقدم وبعض الزواحف.
- حزمة سلسلة Nginx/Apache غير مهيأة بشكل صحيح
- موازن الحمل يفتقر إلى شهادات وسيطة
تصحيح عدم تطابق اسم المضيف/SAN (www مقابل النطاق الرئيسي)
تأكد من أن الشهادة تغطي المضيف الدقيق الذي يصل إليه المستخدمون، بما في ذلك www/غير www والنطاقات الفرعية.
- النطاق الرئيسي يعمل ولكن www لا يعمل
- نطاق API الفرعي مفقود من قائمة SAN
التحقق من فرض HTTPS عبر إعادة التوجيه
تأكد من إعادة توجيه روابط http إلى النقطة الطرفية الأساسية https بشهادة صالحة.
- http→https مع 301
- توحيد non-www→www
❓ Frequently Asked Questions
❓لماذا قد يقول المتصفح "شهادة غير موثوقة" حتى لو كان HTTPS مفعلاً؟
❓ما هي SANs ولماذا هي مهمة؟
❓هل من المقبول أن يعيد http التوجيه إلى https؟
HTTPS النهائية تقدم شهادة صالحة وأن سلسلة إعادة التوجيه قصيرة ومتسقة (تفضل 301 لإعادة التوجيه الأساسية).❓هل يتحقق هذا الأداة من إصدارات TLS/الشفرات؟
TLS 1.2/1.3، الشفرات الضعيفة)، استخدم ماسح تكوين TLS مخصص.❓ما الفرق بين شهادات الورقة، والوسيطة، والجذر؟
Pro Tips
جدد الشهادات مبكرًا وأتمتة التجديدات (ACME) حيثما أمكن.
تأكد من أن أسماء النطاقات البديلة (SANs) تغطي كل اسم مضيف عام تخدمه (www، النطاق الرئيسي، النطاقات الفرعية لواجهة برمجة التطبيقات) أو فرض مضيف أساسي واحد عبر إعادة التوجيه.
قدم دائمًا السلسلة الكاملة (الشهادة الطرفية + الشهادات الوسيطة). العديد من حالات التوقف ناتجة عن حزم سلسلة غير مكتملة بعد عمليات النقل.
إذا قمت بتمكين إعادة التوجيه، حافظ على الحد الأدنى منها: قفزة واحدة إلى عنوان URL الأساسي الآمن (https) هو الأمثل.
زود شهادة TLS الصالحة مع HSTS ورؤوس الأمان للحصول على حماية أقوى في العالم الحقيقي.
Additional Resources
Other Tools
- محسن CSS
- محسن HTML
- محسن Javascript
- محسن PHP
- منتقي الألوان
- مستخرج Sprite
- مُشَفِّر ثنائي Base32
- فَكَّاك Base32
- مُشَفِّر Base32
- مُشَفِّر ثنائي Base58
- فَكَّاك Base58
- مُشَفِّر Base58
- مُشَفِّر ثنائي Base62
- فَكَّاك Base62
- مُشَفِّر Base62
- مُشَفِّر ثنائي Base64
- فك تشفير Base64
- تشفير Base64
- مُشَفِّر ثنائي سداسي عشري
- فَكَّاك سداسي عشري
- مُشَفِّر سداسي عشري
- منسق Csharp
- منسق CSV
- Dockerfile Formatter
- منسق Elm
- منسق ENV
- منسق Go
- منسق Graphql
- منسق Hcl
- منسق INI
- منسق JSON
- منسق Latex
- منسق Markdown
- منسق Objectivec
- Php Formatter
- منسق Proto
- منسق Python
- منسق Ruby
- منسق Rust
- منسق Scala
- منسق سكريبت Shell
- منسق SQL
- منسق SVG
- منسق Swift
- منسق TOML
- Typescript Formatter
- منسق XML
- منسق YAML
- منسق Yarn
- مختصر CSS
- Html Minifier
- Javascript Minifier
- مختصر JSON
- مصغر XML
- Cache Headers Analyzer
- Cors Checker
- Csp Analyzer
- Dns Records Lookup
- عارض رؤوس HTTP
- Http Status Checker
- Open Graph Meta Checker
- Redirect Chain Viewer
- Robots Txt Tester
- Security Headers Checker
- Security Txt Checker
- Sitemap Url Inspector
- PDF إلى نص
- مختبر Regex
- مدقق ترتيب SERP
- بحث Whois