🇬🇧 English🇪🇸 Español🇫🇷 Français🇩🇪 Deutsch🇸🇦 العربية🇧🇷 Português
🚀 استكشف جميع الأدوات
🚀 استكشف جميع الأدوات

🔒 فاحص SSL

افحص شهادة TLS لأي موقع: الجهة المُصدرة والتواريخ والأيام المتبقية وقائمة SAN والبروتوكول وحالة الثقة.

🔐 يُجرى الفحص عبر مصافحة TLS من خادم 0Appz مع المضيف العام الذي تحدده, ولا تُخزَّن أي بيانات شهادة. العناوين الخاصة والداخلية محظورة.

📋

كيفية استخدام هذه الأداة

1
⌨️
1. أدخل بياناتك
اكتب أو الصق أو أفلت ملفك أعلاه.
2
🔒
2. شغّل في المتصفح
ملفاتك لا تغادر جهازك أبداً.
3
💾
3. حمّل النتيجة
احفظ أو انسخ فوراً بدون تسجيل.

نظرة عامة

فاحص SSL يفحص شهادة TLS خلف أي موقع HTTPS. أدخل نطاقاً لتُجري الأداة مصافحة حقيقية من خادم 0Appz: تحصل على المالك والجهة المُصدرة وفترة الصلاحية الدقيقة والأيام المتبقية قبل الانتهاء (مميزة عند أقل من 30 يوماً) وقائمة SAN الكاملة والرقم التسلسلي وخوارزمية التوقيع, إضافة إلى إصدار TLS والتشفير المتفاوض عليهما. اتصال ثانٍ موثّق يبيّن ما إذا كانت المتصفحات ستثق بالشهادة، فتظهر الموقّعة ذاتياً والمنتهية وغير المطابقة للاسم وناقصة السلسلة بوضوح. مثالي لتأكيد التجديد وتشخيص تحذيرات "غير آمن" وتدقيق مواقع الموردين.

ما الذي يفحصه المدقق

تفتح الأداة اتصال TLS حقيقياً من خادم 0Appz وتُبلّغ بما يعيده المصافحة بدقة: الجهة المصدرة والموضوع ونافذة الصلاحية كاملة مع الأيام المتبقية وكل أسماء SAN والرقم التسلسلي وخوارزمية التوقيع، إضافة إلى نسخة TLS و suite التشفير المتفاوض عليهما. ويتحقق اتصال ثانٍ من السلسلة كما تفعل المتصفحات، فتُوسم الشهادات ذاتية التوقيع والمنتهية والمخطئة الاسم وناقصة السلسلة بوضوح.

الإمكانات والقيود

الخاصيةالسلوك
الإدخالأي مضيف يقدم HTTPS
بيانات الشهادةالموضوع والمصدر والصلاحية والأيام المتبقية وSAN والرقم التسلسلي والخوارزمية
بيانات الاتصالنسخة TLS و suite التشفير المتفاوض عليهما
فحص الثقةاتصال ثانٍ يحاكي تحقق المتصفح
أعطال شائعةمنتهية أو ذاتية التوقيع أو اسم خاطئ أو سلسلة ناقصة
التكلفةمجاناً، بدون حساب وفحوصات غير محدودة

الخصوصية: الفحص يجري من خادمنا

تجري المصافحة من الخادم لأن المتصفحات لا تعرض سلاسل الشهادات لجافاسكربت. لذا يتصل 0Appz بالمضيف الذي تدخله؛ ولا يُخزَّن النطاق المفحوص كبيان مستخدم، ولا شيء من اتصالك يُشارك مع الهدف.

ما يجب مراقبته

  • أقل من 30 يوماً متبقية: جدّد فوراً.
  • غياب أسماء SAN يسبب تحذيرات للأسماء البديلة.
  • السلسلة الناقصة تكسر بعض عملاء الجوال.
  • عطّل نسخ TLS القديمة والتشفيرات الضعيفة.
  • بعد التجديد أعد الفحص للتأكد من تقديم الشهادة الجديدة.

اقرأ أيضاً أدوات المطورين لـDNS والترويسات وIP وwhois.

سلاسل الشهادات والانتهاء والثقة

يعتمد اتصال HTTPS على سلسلة ثقة لا على شهادة واحدة. يقدم الخادم شهادته الطرفية مع الشهادات الوسيطة، ويتحقق المتصفح من السلسلة حتى جذر يثق به أصلاً. وغياب شهادة وسيطة هو أكثر الأخطاء شيوعاً: فبعض المتصفحات تخزّن الوسيط من زيارات سابقة وتبدو سليمة، بينما يفشل الزوار الجدد والعملاء المحمولون بخطأ غامض. ويجب أن تغطي الشهادة الطرفية اسم المضيف بدقة, عبر الاسم الشائع في الشهادات القديمة أو إدخال subject alternative name في الحديثة, وتغطي العلامة الشاملة مستوى واحداً فقط، فيحتاج example.com وapp.example.com إلى إدخالين منفصلين. والانتهاء هو ما يلي: تصدر جهات كثيرة الآن شهادات لـ 90 يوماً أو أقل، ما يجعل التجديد الآلي ضرورة. ويُفحص الإلغاء عبر OCSP أو CRL، ويتيح stapling للخادم إرفاق استجابة OCSP بالمصافحة. ويهم دعم البروتوكولات والشفرة: TLS 1.2 هو الحد الأدنى العملي وTLS 1.3 مفضل، وينبغي تعطيل كل ما دون 1.2. وفحصان مرتبطان يكملان الصورة: يطلب HSTS من المتصفحات رفض HTTP مستقبلاً، والمحتوى المختلط, صفحة HTTPS تحمّل صوراً أو سكربتات عبر HTTP, يضعف الاتصال كله بصمت. ويعمل الفحص من متصفحك ولا يخزّن شيئاً.

الأسئلة الشائعة

كيف يعمل فحص SSL؟ +

يفتح خادم 0Appz اتصال TLS بنطاقك على المنفذ 443 (أو منفذ مخصص) ويقرأ الشهادة المعروضة, المالك والجهة المُصدرة وفترة الصلاحية وقائمة SAN, إضافة إلى البروتوكول والتشفير المتفاوض عليهما. اتصال ثانٍ موثّق يحدد ما إذا كانت المتصفحات ستثق بها. لا يُخزَّن سوى نتيجة مؤقتة لمدة ساعة.

ماذا يعني "غير موثوقة"؟ +

لم تجتز الشهادة التحقق القياسي: قد تكون موقّعة ذاتياً أو من جهة مجهولة أو منتهية أو ينقصها وسيط. تعرض المتصفحات تحذيراً بصفحة كاملة. تتصل الأداة مع تعطيل التحقق عمداً لعرض التفاصيل.

ما هي SAN؟ +

الأسماء البديلة تسرد كل أسماء المضيفات التي تشملها الشهادة, مثل example.com وwww.example.com. إذا لم يكن نطاقك في القائمة (أو مطابقاً لنمط شامل) فستبلغ المتصفحات عن عدم تطابق الاسم.

هل يمكنني فحص خوادم داخلية؟ +

لا. النطاقات الخاصة والاسترجاع والمحجوزة محظورة لمنع SSRF. تُقبل المضيفات العامة فقط.

🔒 100% في المتصفح, ملفاتك لا تغادر جهازك أبداً