SSL-tanúsítvány ellenőrző
Ingyenes eszköz SSL-tanúsítványok ellenőrzéséhez
Ellenőrizze bármely domain SSL-állapotát, érvényességét és műszaki részleteit. Nélkülözhetetlen eszköz weboldal-üzemeltetők és biztonsági szakemberek számára.
🔐 Mi az SSL-tanúsítvány?
Az SSL-tanúsítványok (Secure Sockets Layer) olyan digitális tanúsítványok, amelyek igazolják egy weboldal személyazonosságát, és titkosított kapcsolatot tesznek lehetővé a böngésző és a szerver között. Ez biztonságos adatátvitelt és az adatok lehallgatása elleni védelmet biztosít.
Titkosított forgalom a böngészője és a domain között
Igazolja a weboldal hitelességét
Elkerülheti a böngészők biztonsági figyelmeztetéseit
Az SSL-tanúsítvány ellenőrzéséhez adjon meg egy domainnevet:
Tárhely- és SSL-megoldások
Ezt az ingyenes SSL-ellenőrzőt a WebOké biztosítja
SSL-tanúsítványok: műszaki magyarázat
Ismerje meg, hogyan működik az SSL/TLS-titkosítás, és miért nélkülözhetetlen a modern weboldalak számára
🔐 Így működik az SSL-titkosítás
Az SSL biztonságos kapcsolatot teremt a böngészője és a weboldal között. Úgy képzelheti el, mint egy titkosított alagutat, amelybe csak Ön és a weboldal lát bele: minden rajta áthaladó információ olvashatatlan mások számára.
A biztonságos kapcsolat felépítésekor a weboldal először bemutatja az SSL-tanúsítványát, ami egyfajta digitális személyi igazolvány. A böngészője automatikusan ellenőrzi, hogy a tanúsítvány érvényes és megbízható-e. Ha minden rendben van, egyedi kulcsot cserélnek, amely titkosítja a további kommunikációt. Mindez a másodperc töredéke alatt történik, anélkül hogy Ön bármit észrevenne.
📊 SSL/TLS-verziók
A TLS 1.3 a jelenlegi szabvány, nagyobb sebességgel és jobb biztonsággal. A régebbi verziók, például az SSL 2.0/3.0 és a TLS 1.0/1.1, elavultak, és használatuk egyre több problémát okoz.
A modern böngészők automatikusan a legmagasabb elérhető TLS-verziót támogatják, de a szervereket is megfelelően kell beállítani.
🛡️ Tanúsítványkiadók (CA-k)
A CA-k megbízható szervezetek, amelyek ellenőrzik a tanúsítványt igénylők személyazonosságát. A böngészők beépített listát tartalmaznak a megbízható gyökér-CA-król.
A bizalmi modell hierarchikus: a gyökér-CA-k köztes tanúsítványokat írnak alá, amelyek aztán a végfelhasználói tanúsítványokat bocsátják ki.
Az SSL alapból jár a tárhelyhez
A(z) WebOké megfizethető webtárhely esetén minden weboldal ingyenes SSL-tanúsítványt kap, amelyet automatikusan telepítünk. Céges levelezését is intézheti nálunk, a(z) saját domainnévre épülő e-mail-tárhely segítségével.
Gyakori kérdések az SSL-ről
Műszaki kérdések és válaszok az SSL-tanúsítványokról
A TLS (Transport Layer Security) az SSL utódja. Technikailag ma már TLS-t használunk, de az SSL elnevezés megmaradt. A TLS 1.0 1999-ben jelent meg az SSL 3.0 továbbfejlesztéseként.
A jelenlegi szabvány a TLS 1.3, amely a korábbi verziókhoz képest jelentős előrelépést hozott a biztonság és a teljesítmény terén is.
2020 szeptembere óta az SSL-tanúsítványok legfeljebb 398 napig (körülbelül 13 hónapig) érvényesek. Ezt az iparági szabványt a CA/Browser Forum határozta meg.
A Let's Encrypt tanúsítványai 90 napig érvényesek, de automatikusan megújíthatók. A rövidebb érvényességi idő a kulcsok rendszeres cseréjével növeli a biztonságot.
Vegyes tartalomról akkor beszélünk, ha egy HTTPS-oldal nem biztonságos HTTP-kapcsolaton keresztül tölt be erőforrásokat. Ez gyengíti a biztonságot, és a böngészők gyakran blokkolják az ilyen tartalmat.
Megoldás: módosítsa az összes URL-t a HTML-, CSS- és JavaScript-kódban HTTPS-re. Ahol lehet, használjon relatív URL-eket (//domain.com) vagy protokollfüggetlen URL-eket.
A modern megvalósításoknál az SSL/TLS teljesítményre gyakorolt hatása minimális. A TLS 1.3 a kézfogást (handshake) mindössze 1 oda-vissza útra optimalizálta.
Az SSL-t igénylő HTTP/2 a multiplexelésnek és a server push funkciónak köszönhetően még teljesítményelőnyt is nyújt. Megfelelő beállítással egy HTTPS-oldal gyorsabb lehet, mint egy HTTP-oldal.
A wildcard tanúsítványok egy domaint és annak összes, egy szinten lévő aldomainjét védik (a *.example.com lefedi a blog.example.com, shop.example.com stb. címeket).
A többdomaines (SAN) tanúsítványok egyetlen tanúsítványban több konkrét domaint (example.com, example.net, blog.example.org) is védhetnek.
