🔒 فاحص SSL
افحص شهادة TLS لأي موقع: الجهة المُصدرة والتواريخ والأيام المتبقية وقائمة SAN والبروتوكول وحالة الثقة.
🔐 يُجرى الفحص عبر مصافحة TLS من خادم 0Appz مع المضيف العام الذي تحدده — ولا تُخزَّن أي بيانات شهادة. العناوين الخاصة والداخلية محظورة.
كيفية استخدام هذه الأداة
نظرة عامة
فاحص SSL - فحص شهادة TLS والانتهاء يفحص شهادة TLS خلف أي موقع HTTPS. أدخل نطاقاً لتُجري الأداة مصافحة حقيقية من خادم 0Appz: تحصل على المالك والجهة المُصدرة وفترة الصلاحية الدقيقة والأيام المتبقية قبل الانتهاء (مميزة عند أقل من 30 يوماً) وقائمة SAN الكاملة والرقم التسلسلي وخوارزمية التوقيع — إضافة إلى إصدار TLS والتشفير المتفاوض عليهما. اتصال ثانٍ موثّق يبيّن ما إذا كانت المتصفحات ستثق بالشهادة، فتظهر الموقّعة ذاتياً والمنتهية وغير المطابقة للاسم وناقصة السلسلة بوضوح. مثالي لتأكيد التجديد وتشخيص تحذيرات "غير آمن" وتدقيق مواقع الموردين.الأسئلة الشائعة
كيف يعمل فحص SSL؟ +
يفتح خادم 0Appz اتصال TLS بنطاقك على المنفذ 443 (أو منفذ مخصص) ويقرأ الشهادة المعروضة — المالك والجهة المُصدرة وفترة الصلاحية وقائمة SAN — إضافة إلى البروتوكول والتشفير المتفاوض عليهما. اتصال ثانٍ موثّق يحدد ما إذا كانت المتصفحات ستثق بها. لا يُخزَّن سوى نتيجة مؤقتة لمدة ساعة.
ماذا يعني "غير موثوقة"؟ +
لم تجتز الشهادة التحقق القياسي: قد تكون موقّعة ذاتياً أو من جهة مجهولة أو منتهية أو ينقصها وسيط. تعرض المتصفحات تحذيراً بصفحة كاملة. تتصل الأداة مع تعطيل التحقق عمداً لعرض التفاصيل.
ما هي SAN؟ +
الأسماء البديلة تسرد كل أسماء المضيفات التي تشملها الشهادة — مثل example.com وwww.example.com. إذا لم يكن نطاقك في القائمة (أو مطابقاً لنمط شامل) فستبلغ المتصفحات عن عدم تطابق الاسم.
هل يمكنني فحص خوادم داخلية؟ +
لا. النطاقات الخاصة والاسترجاع والمحجوزة محظورة لمنع SSRF. تُقبل المضيفات العامة فقط.