۱. SSL/TLS و گواهی HTTPS — چرا SSL Checker لازم است؟
وقتی آدرس سایت با https:// باز میشود، مرورگر با سرور یک TLS handshake انجام میدهد —
گواهی دیجیتال (Certificate) هویت سایت را ثابت میکند و ترافیک را رمز میکند.
قفل سبز در مرورگر به معنی «گواهی معتبر، منقضینشده و صادرشده توسط CA مورد اعتماد» است.
اگر گواهی منقضی، self-signed یا برای دامنهٔ دیگری صادر شده باشد — کاربر هشدار میبیند.
Port Checker = آیا پورت 443 باز است؟
DNS Lookup = دامنه به کدام IP میرود؟
SSL Checker = گواهی روی 443 معتبر است؟
اجزای گواهی که ابزار نشان میدهد
- Common Name (CN): نام اصلی دامنه
- SAN: دامنههای اضافی (www، subdomain)
- Issuer: مرجع صادرکننده (Let's Encrypt، DigiCert…)
- Valid From / To: بازهٔ اعتبار
- Protocol / Cipher: نسخه TLS و الگوریتم رمز
- Chain: زنجیره CA تا root
۲. SSL Checker آسیاتکین چطور کار میکند؟
ابزار از سرور دیتاسنتر آسیاتکین یک اتصال TLS واقعی به hostname شما برقرار میکند —
همان کاری که مرورگر کاربران انجام میدهد، نه فقط lookup در دیتابیس.
مراحل بررسی
- resolve DNS — hostname به IP
- TCP connect به پورت (پیشفرض 443)
- TLS handshake با SNI — گواهی سرور استخراج میشود
- اعتبارسنجی زنجیره CA و تاریخ انقضا
ورودی
- Hostname: مثل
asiatechin.com یا IP عمومی
- Port: 443 پیشفرض — برای HTTPS روی 8443 هم میتوانید
- لینک مستقیم:
?host=example.com&port=443 — تست خودکار
محدودیتها
- IP خصوصی (192.168.x.x) مسدود — فقط host عمومی
- حداکثر ۲۰ درخواست در دقیقه (rate limit)
- timeout ۱۲ ثانیه — سرور کند یا فیلتر شده ممکن است fail شود
۳. چطور نتایج را بخوانیم؟
وضعیتها (Status)
- معتبر (Valid): گواهی فعال، CA معتبر، تاریخ OK
- نزدیک انقضا (Warning): کمتر از ۳۰ روز مانده — تمدید فوری
- منقضی شده (Expired): تاریخ گذشته — مرورگر block میکند
- هنوز فعال نشده: Valid From در آینده — ساعت سرور یا deploy زودتر
- غیرقابل اعتماد (Untrusted): self-signed یا CA ناشناخته
- ناموفق (Failed): handshake نشد — پورت بسته، SNI، یا بدون TLS
آمار بالای صفحه
- Days: روز تا انقضا
- Protocol: TLSv1.2 / TLSv1.3
- Trust: Yes/No — اعتماد CA سیستم
- Chain: تعداد cert در زنجیره
بخشهای جزئیات
Connection (host، cipher)، Validity (تاریخها)،
Certificate (CN، fingerprint)، Issuer (CA).
تگهای SAN همهٔ دامنههای مجاز را لیست میکنند.
Warnings
هشدارهای زرد — انقضای نزدیک، untrusted، یا mismatch.
دکمه کپی گزارش کامل را برای تیکت پشتیبانی میدهد.
۴. کاربردهای عملی و ابزارهای مرتبط
سناریوهای رایج
- قبل از go-live: گواهی staging/production درست نصب شده؟
- بعد از تمدید Let's Encrypt: cert جدید serve میشود؟
- خطای NET::ERR_CERT: expired، wrong host، یا chain ناقص
- subdomain جدید: در SAN هست یا cert جدا لازم است؟
- ممیزی امنیتی: TLS 1.0/1.1 هنوز فعال است؟
ابزارهای مرتبط
خدمات آسیاتکین
برای میزبانی وب و SSL روی زیرساخت آسیاتکین،
خدمات دیتاسنتر و
طراحی وبسایت را ببینید.
گزارش SSL Checker را همراه تیکت بفرستید.
تماس: ۰۴۱-۹۱۰۱۴۱۴۱ یا
مرکز پشتیبانی.
خلاصه: SSL Checker آسیاتکین رایگان، TLS واقعی، Valid/Expired/SAN —
ابزار اول برای «آیا HTTPS این دامنه سالم است؟»
سوالات پرتکرار درباره SSL Checker
SSL و TLS چه فرقی دارند؟
TLS نسخهٔ جدیدتر و امنتر است — HTTPS امروز TLS 1.2/1.3 است. اصطلاح SSL هنوز رایج است.
443 Open ولی SSL خطا — چرا؟
TCP باز ≠ TLS سالم. ممکن است cert منقضی، SNI اشتباه یا nginx بدون SSL باشد.
SAN چیست؟
لیست دامنههایی که یک گواهی پوشش میدهد. URL خارج از SAN = certificate mismatch.
گواهی نزدیک انقضا؟
قبل از ۳۰ روز تمدید کنید. Let's Encrypt + certbot auto-renew رایگان است.