منو
طراحی وب سایت طراحی وب سایت
اکانت هوش مصنوعی اکانت هوش مصنوعی
اینترنت خانگی اینترنت خانگی
اینترنت سازمانی اینترنت سازمانی
آسیاتل آسیاتل
VOIP سازمانی VOIP سازمانی
پلتفرم های سازمانی پلتفرم های سازمانی
خدمات دیتاسنتر خدمات دیتاسنتر
ابزار شبکه ابزار شبکه

SSL Checker

ابزارها

بررسی گواهی SSL/TLS دامنه؛ اعتبار، تاریخ انقضا، Issuer، SAN و پروتکل اتصال.

ابزار SSL Checker

اتصال TLS واقعی به پورت ۴۴۳ (یا پورت دلخواه) و استخراج جزئیات گواهی از سرور.

مثال: asiatechin.com · google.com · example.com:443

آسیاتکین
TLS Scanner
SourceTLS Probe
مقصد
hostname / IP
Targetasiatechin.com

دامنه را وارد کنید؛ پورت را عوض کنید یا از پورت‌های رایج بزنید

Status
Days
Protocol
Trust
Chain
hostname را وارد کنید و بررسی SSL را بزنید.
آماده بررسی
hostname را وارد کنید
TLS · Certificate · SAN

محصولات و خدمات آسیاتکین

راهنمای آموزشی · SSL Checker · آسیاتکین

راهنمای کامل SSL Checker — بررسی گواهی TLS و HTTPS

اگر می‌خواهید بدانید گواهی SSL معتبر است یا منقضی، SAN چه دامنه‌هایی را پوشش می‌دهد، یا چرا مرورگر «اتصال امن نیست» نشان می‌دهد — این راهنمای چهار بخشی ابزار SSL Checker آسیاتکین را برای مدیر وب، DevOps و صاحبان سایت توضیح می‌دهد.

۱. SSL/TLS و گواهی HTTPS — چرا SSL Checker لازم است؟

وقتی آدرس سایت با https:// باز می‌شود، مرورگر با سرور یک TLS handshake انجام می‌دهد — گواهی دیجیتال (Certificate) هویت سایت را ثابت می‌کند و ترافیک را رمز می‌کند.

قفل سبز در مرورگر به معنی «گواهی معتبر، منقضی‌نشده و صادرشده توسط CA مورد اعتماد» است. اگر گواهی منقضی، self-signed یا برای دامنهٔ دیگری صادر شده باشد — کاربر هشدار می‌بیند.

Port Checker = آیا پورت 443 باز است؟

DNS Lookup = دامنه به کدام IP می‌رود؟

SSL Checker = گواهی روی 443 معتبر است؟

اجزای گواهی که ابزار نشان می‌دهد

  • Common Name (CN): نام اصلی دامنه
  • SAN: دامنه‌های اضافی (www، subdomain)
  • Issuer: مرجع صادرکننده (Let's Encrypt، DigiCert…)
  • Valid From / To: بازهٔ اعتبار
  • Protocol / Cipher: نسخه TLS و الگوریتم رمز
  • Chain: زنجیره CA تا root

۲. SSL Checker آسیاتکین چطور کار می‌کند؟

ابزار از سرور دیتاسنتر آسیاتکین یک اتصال TLS واقعی به hostname شما برقرار می‌کند — همان کاری که مرورگر کاربران انجام می‌دهد، نه فقط lookup در دیتابیس.

مراحل بررسی

  1. resolve DNS — hostname به IP
  2. TCP connect به پورت (پیش‌فرض 443)
  3. TLS handshake با SNI — گواهی سرور استخراج می‌شود
  4. اعتبارسنجی زنجیره CA و تاریخ انقضا

ورودی

  • Hostname: مثل asiatechin.com یا IP عمومی
  • Port: 443 پیش‌فرض — برای HTTPS روی 8443 هم می‌توانید
  • لینک مستقیم: ?host=example.com&port=443 — تست خودکار

محدودیت‌ها

  • IP خصوصی (192.168.x.x) مسدود — فقط host عمومی
  • حداکثر ۲۰ درخواست در دقیقه (rate limit)
  • timeout ۱۲ ثانیه — سرور کند یا فیلتر شده ممکن است fail شود

۳. چطور نتایج را بخوانیم؟

وضعیت‌ها (Status)

  • معتبر (Valid): گواهی فعال، CA معتبر، تاریخ OK
  • نزدیک انقضا (Warning): کمتر از ۳۰ روز مانده — تمدید فوری
  • منقضی شده (Expired): تاریخ گذشته — مرورگر block می‌کند
  • هنوز فعال نشده: Valid From در آینده — ساعت سرور یا deploy زودتر
  • غیرقابل اعتماد (Untrusted): self-signed یا CA ناشناخته
  • ناموفق (Failed): handshake نشد — پورت بسته، SNI، یا بدون TLS

آمار بالای صفحه

  • Days: روز تا انقضا
  • Protocol: TLSv1.2 / TLSv1.3
  • Trust: Yes/No — اعتماد CA سیستم
  • Chain: تعداد cert در زنجیره

بخش‌های جزئیات

Connection (host، cipher)، Validity (تاریخ‌ها)، Certificate (CN، fingerprint)، Issuer (CA). تگ‌های SAN همهٔ دامنه‌های مجاز را لیست می‌کنند.

Warnings

هشدارهای زرد — انقضای نزدیک، untrusted، یا mismatch. دکمه کپی گزارش کامل را برای تیکت پشتیبانی می‌دهد.

۴. کاربردهای عملی و ابزارهای مرتبط

سناریوهای رایج

  • قبل از go-live: گواهی staging/production درست نصب شده؟
  • بعد از تمدید Let's Encrypt: cert جدید serve می‌شود؟
  • خطای NET::ERR_CERT: expired، wrong host، یا chain ناقص
  • subdomain جدید: در SAN هست یا cert جدا لازم است؟
  • ممیزی امنیتی: TLS 1.0/1.1 هنوز فعال است؟

ابزارهای مرتبط

خدمات آسیاتکین

برای میزبانی وب و SSL روی زیرساخت آسیاتکین، خدمات دیتاسنتر و طراحی وب‌سایت را ببینید. گزارش SSL Checker را همراه تیکت بفرستید. تماس: ۰۴۱-۹۱۰۱۴۱۴۱ یا مرکز پشتیبانی.

خلاصه: SSL Checker آسیاتکین رایگان، TLS واقعی، Valid/Expired/SAN — ابزار اول برای «آیا HTTPS این دامنه سالم است؟»

سوالات پرتکرار درباره SSL Checker

SSL و TLS چه فرقی دارند؟

TLS نسخهٔ جدیدتر و امن‌تر است — HTTPS امروز TLS 1.2/1.3 است. اصطلاح SSL هنوز رایج است.

443 Open ولی SSL خطا — چرا؟

TCP باز ≠ TLS سالم. ممکن است cert منقضی، SNI اشتباه یا nginx بدون SSL باشد.

SAN چیست؟

لیست دامنه‌هایی که یک گواهی پوشش می‌دهد. URL خارج از SAN = certificate mismatch.

گواهی نزدیک انقضا؟

قبل از ۳۰ روز تمدید کنید. Let's Encrypt + certbot auto-renew رایگان است.