Süresi dolan SSL sertifikalarını süresi dolmadan 15 gün önce yakalayın
Günlük kontroller; uç sertifikadan kök sertifikaya tam zinciri doğrular, TLS ve şifre ayrıntılarını yüzeye çıkarır ve bir sertifikanın süresi dolmadan 15 gün önce sizi uyarır.
Her günlük kontrol neyi denetler
Her günlük SSL/TLS kontrolü, sertifikanın tamamını aynı doğrulamalardan geçirir; böylece süre dolumu riski önceden yakalanır ve başarısız kontroller bir sonraki günlük taramada görünür olur.
Süresi dolan bir sertifika haftalar öncesinden işaretlenir; başarısız olan diğer her kontrol bir sonraki günlük taramada yüzeye çıkar ve aynı ayrıntı, SSL sinyalleri dahil olduğunda çalışma alanı periyodik raporunda yer alabilir.
SSL analizi sertifikanızın her parçasını puanlar
Her günlük kontrol; zinciri, son kullanma tarihini, TLS protokolünü, şifre paketini ve imzayı doğrular ve dikkat gerektiren her şeyi işaretler; örneğin OCSP uç noktası yayınlanmamış bir sertifikayı.
OCSP uç noktası yayınlanmamış
Sertifika zinciri geçerli
TLS protokol sürümü: TLS 1.3
Şifre gücü: 256 bit
Sertifika 33 gün içinde sona eriyor
WebPixie SSL’inizi nasıl izler
WebPixie, izlenen her SSL sertifikasını günlük doğrular. Her kontrol; sunulan sertifikayı güvenilen kök CA’lara karşı doğrular, ana bilgisayar adı (hostname) ile eşleştiğini teyit eder ve TLS 1.2 veya üzeri gerektirir; böylece güvenilmez, kendinden imzalı, süresi geçmiş veya ana bilgisayar adı uyuşmayan bir sertifika günlük kontrolde yakalanır. Aynı kontrol; uç sertifikadan ara ve kök sertifikaya kadar tam zinciri de doğrular ve RSA, EC/ECDSA, Ed25519 ve Ed448 için kriptografik imza doğrulaması yapar. Ayrıca alan adınızı işaret ettiği her IP’ye çözer ve her birinin aynı, çalışan sertifikayı sunup sunmadığını kontrol eder; böylece bir yük dengeleyici arkasındaki uyumsuzluk yüzeye çıkar. Yetkisiz düzenlemeyi fark etmek için, SSL izleme açıkken dahil olan Sertifika Yöneticisi, alan adınız için herkese açık Certificate Transparency kayıtlarında görünen sertifikaları listeler.
Kontrol; TLS sürümünü, şifre paketini, anahtar gücünü, Subject Alternative Name bilgilerini ve OCSP ile CRL uç noktalarını yüzeye çıkarır. Bir sertifika yenilemeye yaklaştığında, varsayılan olarak süre dolumundan 15 gün önce bir uyarı tetiklenir.
Kurulacak hiçbir şey yok. WebPixie sertifikayı TLS el sıkışması sırasında doğrudan kendi izleme sunucularından okur. Alan adınızı ekler eklemez günlük SSL kontrolleri başlar.
Sertifika süresi dolmadan 15 gün önce haber alın
15 gün önce süre dolumu uyarısıyla günlük kontroller
Süresi dolmuş SSL sertifikaları, müşterileri sitenizden uzaklaştıran tarayıcı güvenlik uyarılarını tetikler. WebPixie, süre dolumu uyarılarını varsayılan olarak süre dolumundan 15 gün önce gönderir. Günlük yeniden doğrulama, otomatik yenilemenin sessizce başarısız olduğu ve sertifikanın yine de süre dolumuna doğru ilerlediği durumu da yakalar.
Yalnızca süreyi değil, tam sertifika zincirini doğrulayın
Uç sertifikadan ara ve kök sertifikaya, kriptografik doğrulamayla
Geçerli bir süre dolum tarihi olan bir sertifika, ara sertifikalar eksikse ya da imzalar uyuşmuyorsa yine de doğrulamada başarısız olabilir. WebPixie her günlük kontrolde tam zinciri doğrular; RSA, EC/ECDSA, Ed25519 ve Ed448 için kriptografik imza doğrulaması yapar.
Her IP’de sertifika tutarlılığını kontrol edin
Birden fazla IP, wildcard (joker) ve SAN kapsamı
Bir alan adı, özellikle bir yük dengeleyici arkasında, birden fazla IPv4 ve IPv6 adresine çözülebilir. WebPixie her çözümlenen IP’nin sunduğu sertifikayı ilk IP’yi referans alarak karşılaştırır; böylece farklı veya çalışmayan bir sertifika inceleme için görünür olur. SAN çıkarımı wildcard (joker) ve çok alanlı sertifikaları da kapsar.
TLS yapılandırmasını ve şifre gücünü izleyin
Sürümler, paketler, anahtar değişimi, anahtar gücü
Geçerli bir sertifika, güvenli bir bağlantıyı garanti etmez. WebPixie, izlenen her uç nokta için anlaşılan TLS sürümünü, kullanılan şifre paketini, anahtar değişim algoritmasını ve anahtar gücünü raporlar. Günlük kontrol TLS 1.2 veya üzeri gerektirdiğinden, modern bir el sıkışmayı tamamlayamayan bir sunucu SSL kontrolünde doğrudan başarısız olur; zayıf bir şifre paketi veya forward secrecy içermeyen bir bağlantı ise işaretlenir.
SSL izlemeyi 60 saniyede kurun
Ücretsiz plan, kredi kartı yok. Her planda günlük SSL kontrolleri.
Bir web sitesini izlemek için ihtiyacınız olan her şey. Tek çalışma alanında.
Diğer WebPixie özelliklerine hızlı bir bakış.
Ekipler SSL için neden WebPixie’yi seçiyor
60 saniyede kurun
Kurulacak bir ajan ve sunucunuza erişim gerekmez. Bir alan adı girin, WebPixie’nin izleme sunucularından günlük SSL kontrolleri çalışmaya başlasın.
Tüm siteniz tek çalışma alanında
SSL izleme; uptime, DNS, alan adı ve bağlantı sağlığıyla aynı panoda durur. WebPixie’nin topladığı veriler üzerindeki skorlanan teknik kontroller (örneğin güvenlik başlıkları, SSL güvenliği ve yapılandırma doğrulaması, DNS yapılandırma doğrulaması) WebPixie Site Skoru’na katkı sağlar.
Ekibinize ulaşan uyarılar
Süre dolumu ve sertifika kontrolü uyarılarını e-posta, Slack ve webhook’a yönlendirin; böylece bir süre dolum tarihi ekibi hazırlıksız yakalamaz.
Sıkça Sorulan Sorular
SSL izleme hakkında sık sorulan sorular.
Evet, WebPixie izlenen siteler için SSL sertifika durumunu, süre dolumunu, zincir geçerliliğini ve TLS yapılandırmasını takip eder. SSL izleme, uç sertifikadan ara ve kök sertifikaya kadar tam sertifika zincirini doğrulayan, kriptografik imzaları kontrol eden ve TLS sürümü, şifre paketi, anahtar değişimi ve anahtar gücünü inceleyen günlük kontroller çalıştırır. WebPixie ayrıca Subject Alternative Name bilgilerini, OCSP ve CRL uç noktalarını ve Extended Key Usage OID’lerini gösterir; Certificate Transparency kayıtları Sertifika Yöneticisi’nde sunulur. Süre dolumu uyarıları varsayılan olarak sertifika bitişinden 15 gün önce gönderilir; böylece ziyaretçiler tarayıcı uyarıları görmeden önce ekibiniz yenileme yapabilir. SSL kontrol hataları ve süre dolumu olayları, planınıza bağlı olarak olay yönetimi üzerinden takip edilen olay kayıtları oluşturabilir. Birden fazla alan adı veya alt alan adı yönetiyorsanız CT kayıt envanterini tek yerde incelemek için Sertifika Yöneticisi kullanabilirsiniz.
Evet, WebPixie SSL sertifikalarını her gün kontrol eder ve varsayılan olarak yenileme tarihinden 15 gün önce süre dolumu uyarısı gönderir. SSL izleme, sunulan sertifikayı güvenilen kök CA’lara karşı doğrular, ana bilgisayar adı (hostname) ile eşleştiğini teyit eder ve TLS 1.2 veya üzeri gerektirir; ardından tam zinciri okur, süre dolum tarihini kontrol eder ve sertifikayı veren kuruluş, subject adları, TLS sürümü, şifre paketi ile OCSP ve CRL uç noktaları gibi ayrıntıları gösterir. Erken uyarı önemlidir; çünkü süresi dolmuş bir sertifika tarayıcı güvenlik uyarılarına neden olabilir, müşteri güvenini azaltabilir ve ödeme, giriş veya form gönderme işlemlerini güvensiz gösterebilir. Bir sertifika kontrolü başarısız olursa ya da süre dolumu uyarı eşiğine ulaşırsa WebPixie ekibinizi bilgilendirebilir ve desteklenen planlarda olay yönetimi üzerinden olay oluşturabilir. Birden fazla alan adı veya alt alan adı yöneten ekipler, CT kayıt envanterini tek yerde incelemek için Sertifika Yöneticisi kullanabilir.
WebPixie, izlenen her site için sertifika geçerliliğini, zincir tutarlılığını, süre dolumunu, TLS yapılandırmasını ve sertifika kimlik ayrıntılarını gösterir. SSL izleme, sunulan sertifikayı güvenilen kök CA’lara karşı doğrular, ana bilgisayar adının (hostname) eşleştiğini teyit eder ve TLS 1.2 veya üzeri gerektirir; ardından uç sertifikadan ara ve kök sertifikaya kadar tam sertifika zincirini çıkarır ve RSA, EC/ECDSA, Ed25519 ve Ed448 sertifikaları için kriptografik imzaları doğrular. Ayrıca TLS sürümünü, şifre paketini, anahtar değişimini, anahtar gücünü, Subject Alternative Name bilgilerini, OCSP ve CRL uç noktalarını ve Extended Key Usage OID’lerini raporlar. Süre dolumu takibi dahildir ve varsayılan olarak sertifika bitişinden 15 gün önce uyarı gönderilir. SSL kontrol hataları ve süre dolumu olayları, planınıza bağlı olarak olay yönetimi üzerinden olay oluşturabilir. Birden fazla alan adı yöneten ekipler, alan adı ve alt alan adı genelindeki Certificate Transparency envanterini incelemek için Sertifika Yöneticisi kullanabilir.
Hayır. WebPixie SSL sertifikalarını izler; onları düzenlemez ya da yenilemez. Yenileme; Let’s Encrypt, barındırma sağlayıcınız ya da başka bir CA gibi sertifika yetkilinizde kalır. Önerilen iş akışı, CA’nızda otomatik yenilemeyi SSL izleme ile eşleştirerek yenilemenin gerçekten gerçekleştiğini doğrulamaktır. Günlük yeniden doğrulama; bir Let’s Encrypt otomatik yenilemesinin sessizce başarısız olduğu ve orijinal sertifikanın süre dolumuna doğru ilerlemeyi sürdürdüğü yaygın hatayı yakalar. WebPixie varsayılan olarak sertifikanın süresi dolmadan 15 gün önce bir uyarı gönderir ve başarısız bir kontrol, desteklenen planlarda olay yönetimi üzerinden takip edilen bir olay açabilir. Çok sayıda sertifika yöneten ekipler herkese açık CT kayıt envanterini Sertifika Yöneticisi içinde inceleyebilir.
Evet. WebPixie hem *.example.com’u kapsayan wildcard (joker) sertifikaları hem de tek bir sertifika altında birden fazla belirli alan adını kapsayan SAN sertifikalarını izler. Her günlük kontrolde SSL izleme; tam zincir doğrulaması ve süre dolumu takibinin yanında Subject Alternative Name bilgilerini çıkarır ve kapsanan her alan adının sertifikanın beyanlarıyla eşleştiğini doğrular. Bu; tek bir wildcard (joker) altında çok sayıda alt alan adı çalıştıran ekipler ya da birden fazla alan adını listeleyen çok markalı sertifikalar için kullanışlıdır. Alan adları ve alt alan adları genelinde birden fazla sertifika yönetiyorsanız, Sertifika Yöneticisi CT kayıt envanterini tek yerde gösterir ve başarısız bir SSL kontrolü desteklenen planlarda olay yönetimi üzerinden takip edilen bir olay açabilir.
Certificate Transparency (CT), sertifika yetkililerinin bir sertifika verdiğinde yazdığı, herkese açık ve yalnızca ekleme yapılabilen bir kayıt sistemidir; böylece herkes bir alan adı için hangi sertifikaların var olduğunu denetleyebilir. Hatalı veya yetkisiz sertifika verilişini yakalamak için oluşturuldu: CT'den önce bir sertifika yetkilisi, yanlışlıkla ya da bir ihlal sonrası alan adınız için sertifika verebilir ve bundan hiç haberiniz olmayabilirdi. Artık her veriliş herkese açık kayıtlara işlendiği için, beklenmedik bir sertifika sessiz kalmak yerine görünür hale gelir. Bu güvenlik açısından önemlidir; çünkü alan adınız için geçerli bir sertifika elinde tutan bir saldırgan, tarayıcı kilidi normal görünmeye devam ederken sitenizi inandırıcı biçimde taklit edebilir ve trafiği araya girerek dinleyebilir. CT, kötü bir sertifikanın verilmesini engellemez; değeri, o verilişi keşfedilebilir kılarak harekete geçmenizi sağlamasıdır. WebPixie, CT verisini inceleme için Sertifika Yöneticisi içinde gösterir; sizi asıl uyaran site bazlı zincir ve süre kontrolleri ise SSL izleme içinde yer alır.
Sertifikalarınızı izlemeye hazır mısınız?
Ücretsiz plan, kredi kartı yok. 15 gün önce süre dolumu uyarılı günlük kontroller.