SSL markası issuer alanındaki Organization veya Common Name bilgisinden okunur. DigiCert, Sectigo, Let’s Encrypt, GlobalSign, Google Trust Services ve Amazon Trust Services gibi CA’lar farklı zincir isimleriyle görünebilir.
SSL sorgu arama niyeti
SSL Sorgu
Bu sayfa SSL sertifikasını yalnız “var/yok†olarak değil, marka, zincir, güven ve TLS kalitesi açısından okumak için hazırlanmıştır.
Eksik intermediate sertifika, yanlış bundle sırası veya yeni cross-sign geçişleri zincir doğrulamasını bozabilir. SSL sorgu raporu bu parçaları ayrı gösterir.
Modern yapılandırmada TLS 1.2 ve TLS 1.3 desteklenmeli, SSL 3.0/TLS 1.0/TLS 1.1 kapalı olmalıdır.
SSL sorguda kontrol edilmesi gerekenler
- Sertifika bitiş tarihi ve canlı kalan süre.
- SAN kayıtlarının alan adıyla eşleşmesi.
- Issuer markası ve CA zincir politikası.
- OCSP/CRL iptal kontrol uç noktaları.
- HSTS ve güvenli yönlendirme başlıkları.