ابزار آنلاین بررسی گواهی SSL

مثال: asanwebhost.com · *.example.com · example.ir:8443

در حال بررسی گواهی SSL
برقراری اتصال امن
دریافت گواهی SSL
تجزیه و تحلیل گواهی
محاسبه درجه کیفیت
درجه SSL
📅 بازه اعتبار گواهی
⏱️
اطلاعات زمانی
تاریخ صدور
تاریخ انقضا
روز باقی‌مانده
کل مدت اعتبار
🌐
اطلاعات دامنه
دامنه (CN)
سازمان (O)
کشور (C)
خودامضا
🏛️
صادرکننده (CA)
نام (CN)
سازمان (O)
کشور (C)
🔑
مشخصات فنی
الگوریتم
نوع کلید
طول کلید
سریال
📋
دامنه‌های پشتیبانی‌شده (SAN)
🔗 لینک نتیجه:

راهنمای کامل بررسی SSL سایت

گواهی SSL چیست و چرا اهمیت دارد؟

گواهی SSL (Secure Sockets Layer) — که امروز در نسخه‌های جدیدتر TLS نامیده می‌شود — یک گواهینامه دیجیتال است که ارتباط بین مرورگر کاربر و سرور وب‌سایت را رمزگذاری می‌کند. وقتی سایتی دارای SSL باشد، آدرس آن با https:// شروع می‌شود و یک نماد قفل کنار URL ظاهر می‌شود. بدون SSL، تمام اطلاعاتی که کاربر در سایت وارد می‌کند — رمز عبور، شماره کارت، اطلاعات شخصی — به‌صورت متن ساده روی اینترنت منتقل می‌شود و هکرها می‌توانند آن را شنود کنند.

گوگل از سال ۲۰۱۴ HTTPS را به‌عنوان فاکتور رتبه‌بندی اعلام کرده و سایت‌های بدون SSL در نتایج جست‌وجو تنزل رتبه می‌گیرند. علاوه بر این، مرورگرهای مدرن مانند Chrome و Firefox سایت‌های HTTP را با برچسب «ناامن» نمایش می‌دهند که اعتماد کاربران را از بین می‌برد.

چگونه گواهی SSL یک سایت را بررسی کنیم؟

برای بررسی آنلاین گواهی SSL هر سایت، تنها کافی است سه مرحله ساده را دنبال کنید:

  1. وارد کردن آدرس: دامنه سایت مورد نظر (مثلاً example.com) را در کادر بالای صفحه وارد کنید. اگر سایت روی پورت غیر استاندارد است، از فرمت example.com:8443 استفاده کنید.
  2. شروع بررسی: دکمه بررسی SSL را بزنید. ابزار به‌صورت مستقیم به سرور هدف متصل می‌شود و گواهی را دریافت و تجزیه می‌کند.
  3. مشاهده گزارش: در کمتر از چند ثانیه، گزارش کاملی شامل درجه‌بندی A+ تا F، نوع گواهی، تاریخ انقضا، نام صادرکننده و سایر جزئیات فنی نمایش داده می‌شود.

انواع گواهی SSL و کاربرد هرکدام

گواهی‌های SSL بر اساس سطح اعتبارسنجی و دامنه پوشش به انواع مختلفی تقسیم می‌شوند. این ابزار نوع گواهی نصب‌شده روی سایت شما را به‌طور خودکار تشخیص می‌دهد:

🏆 درجه A+

بالاترین سطح امنیت. کلید ≥۴۰۹۶ بیت یا EC با SHA-256 و بالاتر، صادرشده توسط CA معتبر، اعتبار طولانی‌مدت و تطابق کامل دامنه.

✅ درجه A

SSL قوی و استاندارد. کلید RSA حداقل ۲۰۴۸ بیت، الگوریتم رمزنگاری ایمن و اعتبار مناسب.

🔶 درجه B

قابل قبول اما بهبود لازم است. ممکن است طول کلید کم باشد، الگوریتم قدیمی SHA-1 استفاده شده باشد یا تنها چند هفته تا انقضا مانده باشد.

⚠️ درجه C/D

SSL ضعیف. دلایل: گواهی خودامضا، کلید کوتاه (کمتر از ۲۰۴۸ بیت)، عدم تطابق دامنه با گواهی یا الگوریتم MD5.

🔴 درجه F

گواهی منقضی یا کاملاً نامعتبر. مرورگرها هشدار فوری امنیتی نمایش می‌دهند و کاربران از ورود به سایت منصرف می‌شوند.

◯ DV SSL

Domain Validation — تنها مالکیت دامنه تأیید می‌شود. ارزان، سریع و مناسب وبلاگ‌ها و سایت‌های شخصی.

◉ OV SSL

Organization Validation — اطلاعات سازمان نیز بررسی می‌شود. مناسب کسب‌وکارها و شرکت‌های متوسط.

✔ EV SSL

Extended Validation — سخت‌گیرانه‌ترین احراز هویت. نام سازمان در گواهی درج می‌شود. ایده‌آل برای فروشگاه‌های اینترنتی و بانک‌ها.

★ Wildcard SSL

یک گواهی واحد برای پوشش تمام زیردامنه‌های یک دامنه (مانند *.example.com). مقرون‌به‌صرفه برای سایت‌های با زیردامنه‌های متعدد.

◈ Multi-Domain SSL

پوشش چندین دامنه مستقل (SAN یا UCC). مناسب برای میزبانی چند سایت روی یک سرور.

چرا از این ابزار بررسی SSL استفاده کنیم؟

  • کاملاً رایگان و آنلاین: بدون نیاز به ثبت‌نام، نصب نرم‌افزار یا پرداخت هزینه.
  • اتصال مستقیم به سرور: بدون استفاده از API یا سرویس واسط — گواهی مستقیماً از سرور هدف خوانده می‌شود.
  • بدون ذخیره داده: هیچ‌گونه اطلاعاتی از دامنه‌های بررسی‌شده ذخیره یا لاگ نمی‌شود.
  • درجه‌بندی هوشمند: سیستم درجه‌بندی A+ تا F بر اساس چندین فاکتور امنیتی معتبر.
  • تشخیص خودکار نوع گواهی: DV, OV, EV, Wildcard و Multi-Domain به‌طور هوشمند شناسایی می‌شوند.
  • بهینه برای موبایل: رابط کاربری واکنش‌گرا و سریع روی همه دستگاه‌ها.
  • پشتیبانی از پورت‌های دلخواه: امکان بررسی SSL روی پورت‌های غیر استاندارد (مثل ۸۴۴۳).
  • پشتیبانی از دامنه ir: بدون محدودیت برای دامنه‌های ایرانی.

گواهی SSL برای دامنه IR — حل محدودیت تحریم‌ها

یکی از چالش‌های اصلی صاحبان وب‌سایت ایرانی، محدودیت برخی مراجع صادرکننده SSL رایگان (مانند Let's Encrypt) برای دامنه‌های ir به دلیل تحریم‌ها است. آسان وب‌هاست با همکاری مرجع معتبر بین‌المللی Certum، گواهی SSL اختصاصی برای دامنه‌های ir ارائه می‌دهد که در همه مرورگرها قابل اعتماد است.

اگر در نتیجه بررسی، گواهی سایت شما منقضی، خودامضا یا عدم تطابق نمایش داد، می‌توانید برای دریافت گواهی معتبر به صفحه خرید SSL آسان وب‌هاست مراجعه کنید.

پرسش‌های متداول درباره بررسی SSL

چگونه می‌توانم بفهمم گواهی SSL سایتم منقضی شده است؟

کافی است آدرس سایت خود را در این ابزار وارد کنید. اگر گواهی منقضی شده باشد، درجه F به‌همراه پیام «منقضی» و تعداد روزهای گذشته از انقضا نمایش داده می‌شود. همچنین مرورگرها به‌صورت خودکار هشدار «اتصال شما خصوصی نیست» نشان می‌دهند.

تفاوت SSL رایگان (Let's Encrypt) با SSL پولی چیست؟

SSL رایگان مانند Let's Encrypt تنها از نوع DV است و هر ۹۰ روز باید تمدید شود. SSL پولی معمولاً اعتبار یک تا چهار ساله دارد، می‌تواند از نوع OV یا EV باشد، شامل بیمه مسئولیت است و معمولاً پشتیبانی فنی دارد. برای دامنه‌های ir یا سایت‌های فروشگاهی، استفاده از SSL پولی توصیه می‌شود.

چرا گواهی SSL سایتم Self-Signed نشان داده می‌شود؟

گواهی خودامضا (Self-Signed) گواهی‌ای است که توسط یک مرجع صادرکننده معتبر (CA) صادر نشده است. مرورگرها به این نوع گواهی اعتماد نمی‌کنند و هشدار امنیتی نمایش می‌دهند. برای رفع این مشکل، باید یک گواهی معتبر از یک CA مانند Let's Encrypt، Certum، DigiCert یا Sectigo دریافت و نصب کنید.

عدم تطابق دامنه (Domain Mismatch) یعنی چه؟

عدم تطابق دامنه زمانی رخ می‌دهد که گواهی SSL برای یک دامنه صادر شده اما روی دامنه دیگری نصب شده است. مثلاً گواهی example.com روی shop.example.com نصب شده باشد. در این حالت مرورگر هشدار می‌دهد. راه‌حل: استفاده از یک گواهی Wildcard یا گواهی Multi-Domain که تمام دامنه‌های مورد نظر را پوشش دهد.

چند روز قبل از انقضای SSL باید آن را تمدید کنم؟

توصیه می‌شود حداقل ۳۰ روز پیش از تاریخ انقضا گواهی را تمدید کنید. این فاصله زمانی به شما اجازه می‌دهد در صورت بروز مشکل، فرصت کافی برای رفع آن داشته باشید. این ابزار به‌صورت خودکار اگر کمتر از ۳۰ روز به انقضا مانده باشد، هشدار نمایش می‌دهد.

آیا این ابزار اطلاعات سایت من را ذخیره می‌کند؟

خیر. این ابزار هیچ‌گونه اطلاعاتی از دامنه‌های بررسی‌شده، آدرس IP کاربر یا نتایج بررسی را ذخیره نمی‌کند. تمام بررسی‌ها به‌صورت لحظه‌ای انجام می‌شوند و پس از نمایش نتیجه، اطلاعات از حافظه پاک می‌شوند. هیچ API یا سرویس خارجی در فرایند بررسی نقش ندارد.

آیا می‌توانم SSL سایت روی پورت غیر استاندارد را بررسی کنم؟

بله. کافی است پورت را با : به انتهای دامنه اضافه کنید، مانند mail.example.com:8443 یا example.com:443. ابزار از پورت‌های ۱ تا ۶۵۵۳۵ پشتیبانی می‌کند (به‌جز پورت‌های سیستمی حساس که به دلایل امنیتی مسدود شده‌اند).

الگوریتم SHA-1 چه مشکلی دارد؟

SHA-1 یک الگوریتم هش قدیمی است که از سال ۲۰۱۷ به‌طور رسمی منسوخ اعلام شده. مرورگرهای مدرن به گواهی‌هایی که با SHA-1 امضا شده‌اند اعتماد نمی‌کنند. الگوریتم‌های امن جایگزین: SHA-256، SHA-384 و SHA-512. اگر سایت شما هنوز SHA-1 استفاده می‌کند، باید فوراً گواهی را با SHA-256 یا بالاتر تعویض کنید.