منو
طراحی وب سایت
اکانت هوش مصنوعی
اینترنت خانگی
اینترنت سازمانی
آسیاتل
VOIP سازمانی
پلتفرم های سازمانی
خدمات دیتاسنتر
ابزار شبکه

SSL Checker

بررسی گواهی SSL/TLS دامنه؛ اعتبار، تاریخ انقضا، Issuer، SAN و پروتکل اتصال.

ابزار SSL Checker

اتصال TLS واقعی به پورت ۴۴۳ (یا پورت دلخواه) و استخراج جزئیات گواهی از سرور.

مثال: asiatechin.com · google.com · example.com:443

آسیاتکین
TLS Scanner
SourceTLS Probe
مقصد
hostname / IP
Targetasiatechin.com
Status
Days
Protocol
Trust
Chain
hostname را وارد کنید و بررسی SSL را بزنید.
آماده بررسی
hostname را وارد کنید
TLS · Certificate · SAN

محصولات و خدمات آسیاتکین

راهنمای آموزشی · SSL Checker · آسیاتکین

راهنمای کامل SSL Checker — بررسی گواهی TLS و HTTPS

اگر می‌خواهید بدانید گواهی SSL معتبر است یا منقضی، SAN چه دامنه‌هایی را پوشش می‌دهد، یا چرا مرورگر «اتصال امن نیست» نشان می‌دهد — این راهنمای چهار بخشی ابزار SSL Checker آسیاتکین را برای مدیر وب، DevOps و صاحبان سایت توضیح می‌دهد.

۱. SSL/TLS و گواهی HTTPS — چرا SSL Checker لازم است؟

وقتی آدرس سایت با https:// باز می‌شود، مرورگر با سرور یک TLS handshake انجام می‌دهد — گواهی دیجیتال (Certificate) هویت سایت را ثابت می‌کند و ترافیک را رمز می‌کند.

قفل سبز در مرورگر به معنی «گواهی معتبر، منقضی‌نشده و صادرشده توسط CA مورد اعتماد» است. اگر گواهی منقضی، self-signed یا برای دامنهٔ دیگری صادر شده باشد — کاربر هشدار می‌بیند.

Port Checker = آیا پورت 443 باز است؟

DNS Lookup = دامنه به کدام IP می‌رود؟

SSL Checker = گواهی روی 443 معتبر است؟

اجزای گواهی که ابزار نشان می‌دهد

  • Common Name (CN): نام اصلی دامنه
  • SAN: دامنه‌های اضافی (www، subdomain)
  • Issuer: مرجع صادرکننده (Let's Encrypt، DigiCert…)
  • Valid From / To: بازهٔ اعتبار
  • Protocol / Cipher: نسخه TLS و الگوریتم رمز
  • Chain: زنجیره CA تا root

۲. SSL Checker آسیاتکین چطور کار می‌کند؟

ابزار از سرور دیتاسنتر آسیاتکین یک اتصال TLS واقعی به hostname شما برقرار می‌کند — همان کاری که مرورگر کاربران انجام می‌دهد، نه فقط lookup در دیتابیس.

مراحل بررسی

  1. resolve DNS — hostname به IP
  2. TCP connect به پورت (پیش‌فرض 443)
  3. TLS handshake با SNI — گواهی سرور استخراج می‌شود
  4. اعتبارسنجی زنجیره CA و تاریخ انقضا

ورودی

  • Hostname: مثل asiatechin.com یا IP عمومی
  • Port: 443 پیش‌فرض — برای HTTPS روی 8443 هم می‌توانید
  • لینک مستقیم: ?host=example.com&port=443 — تست خودکار

محدودیت‌ها

  • IP خصوصی (192.168.x.x) مسدود — فقط host عمومی
  • حداکثر ۲۰ درخواست در دقیقه (rate limit)
  • timeout ۱۲ ثانیه — سرور کند یا فیلتر شده ممکن است fail شود

۳. چطور نتایج را بخوانیم؟

وضعیت‌ها (Status)

  • معتبر (Valid): گواهی فعال، CA معتبر، تاریخ OK
  • نزدیک انقضا (Warning): کمتر از ۳۰ روز مانده — تمدید فوری
  • منقضی شده (Expired): تاریخ گذشته — مرورگر block می‌کند
  • هنوز فعال نشده: Valid From در آینده — ساعت سرور یا deploy زودتر
  • غیرقابل اعتماد (Untrusted): self-signed یا CA ناشناخته
  • ناموفق (Failed): handshake نشد — پورت بسته، SNI، یا بدون TLS

آمار بالای صفحه

  • Days: روز تا انقضا
  • Protocol: TLSv1.2 / TLSv1.3
  • Trust: Yes/No — اعتماد CA سیستم
  • Chain: تعداد cert در زنجیره

بخش‌های جزئیات

Connection (host، cipher)، Validity (تاریخ‌ها)، Certificate (CN، fingerprint)، Issuer (CA). تگ‌های SAN همهٔ دامنه‌های مجاز را لیست می‌کنند.

Warnings

هشدارهای زرد — انقضای نزدیک، untrusted، یا mismatch. دکمه کپی گزارش کامل را برای تیکت پشتیبانی می‌دهد.

۴. کاربردهای عملی و ابزارهای مرتبط

سناریوهای رایج

  • قبل از go-live: گواهی staging/production درست نصب شده؟
  • بعد از تمدید Let's Encrypt: cert جدید serve می‌شود؟
  • خطای NET::ERR_CERT: expired، wrong host، یا chain ناقص
  • subdomain جدید: در SAN هست یا cert جدا لازم است؟
  • ممیزی امنیتی: TLS 1.0/1.1 هنوز فعال است؟

ابزارهای مرتبط

خدمات آسیاتکین

برای میزبانی وب و SSL روی زیرساخت آسیاتکین، خدمات دیتاسنتر و طراحی وب‌سایت را ببینید. گزارش SSL Checker را همراه تیکت بفرستید. تماس: ۰۴۱-۹۱۰۱۴۱۴۱ یا مرکز پشتیبانی.

خلاصه: SSL Checker آسیاتکین رایگان، TLS واقعی، Valid/Expired/SAN — ابزار اول برای «آیا HTTPS این دامنه سالم است؟»

سوالات پرتکرار درباره SSL Checker

SSL و TLS چه فرقی دارند؟

TLS نسخهٔ جدیدتر و امن‌تر است — HTTPS امروز TLS 1.2/1.3 است. اصطلاح SSL هنوز رایج است.

443 Open ولی SSL خطا — چرا؟

TCP باز ≠ TLS سالم. ممکن است cert منقضی، SNI اشتباه یا nginx بدون SSL باشد.

SAN چیست؟

لیست دامنه‌هایی که یک گواهی پوشش می‌دهد. URL خارج از SAN = certificate mismatch.

گواهی نزدیک انقضا؟

قبل از ۳۰ روز تمدید کنید. Let's Encrypt + certbot auto-renew رایگان است.