Ուղեցույց

Ինչպես կարդալ SSL ստուգիչի արդյունքները

Նշեք հոսթը և անհրաժեշտության դեպքում պորտը, գործարկեք TLS ստուգումը, ապա կարդացեք վերադարձված վկայականի ու կապի տվյալները։ Եթե արդյունքը սխալ է, նախ ստուգեք հոսթի և պորտի արժեքները։

Գործիք SSL և TLS վկայագրի ստուգում

Ստուգման նպատակը և մուտքերի ընտրությունը

Այս գործիքը ցանցային կապի միջոցով փորձում է ստուգել նշված հոսթի TLS վկայականը և վերադարձնել կապի ու վկայականի հասանելի տեխնիկական մանրամասները։ Այն կարող է օգտակար լինել, երբ ցանկանում եք մեկ տեղում տեսնել վկայականի թեման, թողարկողին, սերիական նույնացուցիչը, TLS տարբերակը կամ գործողության ժամկետները։ Ստուգման համար պետք է ընտրել հոսթ, իսկ պորտը կարելի է թողնել դատարկ, եթե անհրաժեշտ է սովորական TLS պորտը։ Հոսթի դաշտը նույնպես ընտրովի է, և չնշելու դեպքում օգտագործվում է example.com։ Պորտի չնշված արժեքը համարվում է 443։ Այս նախնական արժեքները հարմար են արագ ստուգման համար, սակայն այլ ծառայություն դիտելիս պետք է մուտքագրել դրա իրական հոսթն ու պորտը։ Արդյունքը պետք է կարդալ որպես տվյալ կապից ստացված տեխնիկական տեղեկություն, ոչ թե որպես վկայականի վերաբերյալ լրացուցիչ երաշխիք։

Ստուգման ընթացքը՝ մուտքից մինչև տվյալներ

  1. Հոսթի դաշտում գրեք ստուգվող հոսթի անունը, օրինակ՝ example.com։ Եթե ցանկանում եք օգտագործել կանխադրված արժեքը, դաշտը պարզապես մի լրացրեք։ Միևնույն ժամանակ տարբերեք չլրացված դաշտը դիտավորյալ դատարկ արժեքից, քանի որ դատարկ հոսթը վերադարձված տվյալներում առաջացնում է սխալ և չի հանգեցնում վկայականի ստուգման։ 2. Պորտի դաշտում թողեք 443, եթե ստուգվող ծառայությունն այդ պորտով է աշխատում։ Այլ պորտի դեպքում նշեք դրա ամբողջ թիվը, որպեսզի կապի փորձը կատարվի համապատասխան ուղղությամբ։ Մուտքագրված պորտի արժեքը վերածվում է ամբողջ թվի։ Եթե փոխարկումը չի հաջողվում, օգտագործվում է 443, ուստի սխալ գրված տեքստը կարող է փոխել ձեր ակնկալած ստուգման ուղղությունը։ 3. Գործարկեք ստուգումը և սպասեք վերադարձված տվյալներին։ Գործիքը նախ փորձում է ցանցային կապ հաստատել մինչև 10 վայրկյան սպասման ժամկետով, այնուհետև փորձում է կատարել TLS ձեռքսեղմումը։ Սովորական դեպքում կապի TCP նպատակակետը ձեր նշած հոսթն ու պորտն են։ 4. Սկզբում դիտեք՝ վերադարձվել է վկայական, թե ոչ։ Վկայականի առկայության դեպքում փնտրեք սուբյեկտի և թողարկողի տեղեկությունը, սերիական նույնացուցիչը, TLS տարբերակը, ծածկագրման մասին տվյալները, գործողության սկզբի և ավարտի ամսաթվերը, այլընտրանքային անունները և դրանց հետ կապված քանակները։ 5. Եթե ծառայությունն օգտագործում է ոչ ստանդարտ հասցե կամ պորտ, ստուգման արդյունքը մեկնաբանելիս հաշվի առեք հենց ձեր մուտքագրած արժեքները։ Մի փոխարինեք դատարկ հոսթը կանխադրված հոսթի հետ և մի համարեք փոխարկման ձախողումը ձեր ուզած պորտի հաստատում։ Այս երկու մուտքերի պահվածքը տարբեր է, ուստի դրանք պետք է ստուգել առանձին։

Դաշտերի իմաստը և հնարավոր ելքերը

Վկայականի ամսաթվերը հաջողությամբ վերլուծվելու դեպքում արդյունքը կարող է ցույց տալ մինչև ավարտը մնացած ամբողջ օրերի թիվը, ինչպես նաև՝ վկայականը ժամկետանց է, թե տվյալ պահին գործող։ Այդ հաշվարկը վերաբերում է ստացված ամսաթվերի մշակմանը և չի փոխարինում ձեր կազմակերպության ստուգման կանոններին։ Ամսաթվերի վերլուծության ձախողման դեպքում մնացած ժամանակի ու գործողության ցուցիչները հասանելի չեն լինի, այնպես որ դրանց բացակայությունը մի մեկնաբանեք որպես զրոյական մնացորդ կամ ժամկետանց լինելու հաստատում։ Եթե TLS կապը վկայական չի վերադարձնում, արդյունքը հայտնում է վկայականի բացակայությունը։ Այս իրավիճակը տարբերվում է այն դեպքից, երբ վկայական կա, բայց դրա ամսաթվերը չեն վերլուծվել։ TLS-ի ձախողումը, հոսթի անվան չլուծվելը, մերժված կապը կամ այլ բացառությունը վերադարձվում է սխալի տվյալների տեսքով։ Սխալի տվյալների առկայության դեպքում նախ համեմատեք հոսթի անունը և պորտը ձեր նպատակային ծառայության տվյալների հետ, ապա կրկնեք փորձը, եթե մուտքերը ճիշտ են։ Հոսթի ներքին հասցեի փոխարինման դեպքը կարող է ունենալ առանձին նշանակություն. այդպիսի ընթացքի ժամանակ կապը կատարվում է փոխարինված հասցեին, իսկ TLS սերվերի անունը մնում է ձեր նշած հոսթը։ Սովորական օգտագործողի համար այս տարբերակը կարող է չերևալ որպես առանձին մուտք, ուստի արդյունքը գնահատելիս կենտրոնացեք ներկայացված հոսթի և կապի տվյալների վրա։ Ստացված դաշտերը նկարագրում են տվյալ կապի ընթացքում հասանելի տեղեկությունը։ Դրանց առկայությունը կամ բացակայությունը ինքնուրույն չի ցույց տալիս, որ կապը հաջողությամբ ավարտվել է, եթե վերադարձված տվյալներում նշված է սխալ կամ վկայականի բացակայություն։

Գործնական օրինակ

Եթե ցանկանում եք դիտել example.com-ի TLS վկայականի տվյալները, ընտրեք այդ հոսթը և օգտագործեք պորտի կանխադրված արժեքը։

Մուտքագրեք example.com, պորտի դաշտը թողեք 443 և գործարկեք ստուգումը։

Վերադարձված տվյալներում կարող են երևալ վկայականի սուբյեկտն ու թողարկողը, TLS տարբերակը, գործողության ամսաթվերը և այլ տեխնիկական դաշտեր, իսկ ամսաթվերի հաջող վերլուծության դեպքում՝ մնացած ամբողջ օրերի ու գործողության ցուցիչները։

Սահմանափակումներ

  • Արդյունքի ամբողջությունը կախված է կապի հաջողությունից, վկայականի վերադարձից և ամսաթվերի վերլուծությունից, ուստի սխալի, բացակայող վկայականի կամ չվերլուծվող ամսաթվերի դեպքում որոշ ցուցիչներ կարող են չլինել։

Հաճախակի սխալներ

  • Դատարկ հոսթը առաջացնում է սխալ, իսկ չփոխարկվող պորտը հանգեցնում է 443-ի օգտագործման։ Դաշտերը լրացնելուց առաջ մուտքագրեք ճիշտ հոսթի անուն և պորտի ամբողջ թիվ, ապա ստուգեք, որ վերադարձված տվյալները վերաբերում են ձեր նախատեսած հասցեին։

Հաճախ տրվող հարցեր

Պարտադի՞ր է հոսթի անուն մուտքագրել։

Հոսթի դաշտը կարող եք չլրացնել, և այդ դեպքում գործիքը օգտագործում է example.com։ Եթե դաշտում թողնեք դատարկ արժեք, վերադարձված տվյալներում կստանաք սխալ, ու ստուգում չի կատարվի։

Ո՞ր պորտն ընտրել TLS ստուգման համար։

Պորտը կարող եք չնշել, քանի որ կանխադրված արժեքը 443 է։ Եթե մուտքագրված արժեքը չի վերածվում ամբողջ թվի, գործիքը նույնպես անցնում է 443-ի օգտագործմանը։

Ի՞նչ կարող է նշանակել վկայականի տվյալների բացակայությունը։

Եթե TLS կապը վկայական չի վերադարձրել, արդյունքը նշում է այդ բացակայությունը, իսկ կապի ձախողման կամ այլ բացառության դեպքում ներկայացվում են սխալի տվյալներ։ Այդ պայմաններում համադրեք հոսթն ու պորտը ծառայության ճիշտ տվյալների հետ և մի մեկնաբանեք բացակայող դաշտը որպես ժամկետանցության նշան։

Գործիք

SSL և TLS վկայագրի ստուգում