محلل شهادات SSL
حلّل واعرض تفاصيل شهادات SSL/TLS المرمّزة بـ PEM.
حول محلل شهادات SSL
محلل شهادات SSL يفك تشفير شهادات X.509 SSL/TLS المشفرة بـ PEM ويعرض كل حقل بتنسيق منظم وسهل القراءة، بما في ذلك الاسم المميز للموضوع (DN)، والاسم المميز للمصدر (DN)، وفترة الصلاحية (تاريخ البدء والانتهاء)، وخوارزمية المفتاح العام وحجم المفتاح، والرقم التسلسلي، وخوارزمية التوقيع، وجميع امتدادات X.509 v3. تشمل الامتدادات المعروضة أسماء الموضوع البديلة (SANs)، واستخدام المفتاح (Key Usage)، واستخدام المفتاح الموسع (Extended Key Usage)، واللوصول إلى معلومات المرجع (AIA)، ونقاط توزيع CRL، والقيود الأساسية (Basic Constraints). يستخدم مهندسو DevOps ومحترفو الأمن هذه الأداة للتدقيق السريع للشهادات دون الحاجة إلى تثبيت OpenSSL أو تشغيل أدوات سطر الأوامر.
كيفية الاستخدام
الصق شهادتك المشفرة بـ PEM، وهي كتلة النص بين -----BEGIN CERTIFICATE----- و -----END CERTIFICATE-----، في منطقة الإدخال ثم انقر على 'تحليل' (Parse). تقوم الأداة بفك تشفير محتوى DER وتعرض كل حقل في عرض منظم ومسمى. يتم دعم تحليل سلسلة الشهادات؛ الصق عدة شهادات PEM متسلسلة لفحص كل واحدة في السلسلة. انسخ قيم الحقول الفردية أو الإخراج المحلل بالكامل لتضمينها في تقارير التدقيق الأمني أو وثائق دليل التشغيل (runbook).
حالات الاستخدام الشائعة
- التحقق من تواريخ انتهاء صلاحية شهادات SSL (حقل not-after) قبل مواعيد التجديد بوقت كافٍ لمنع انقطااعات HTTPS غير المتوقعة
- التحقق من أن أسماء الموضوع البديلة (SANs) تتضمن جميع أسماء المضيفات المطلوبة ونطاقات الوايلدكارد قبل نشر الشهادة
- فحص حقول مصدر سلسلة الشهادات وعناوين URL لـ AIA لتشخيص فشل مصافحة TLS للسلسلة غير المكتملة في تكوينات الخادم
- تدقيق أحجام مفاتيح الشهادات وخوارزميات التوقيع (SHA-256, ECDSA P-256) للامتثال لمتطلبات السياسة الأمنية
- مقارنة حقول الموضوع والامتدادات بين شهادات بيئة الاختبار (staging) والإنتاج (production) لاكتشاف سوء التكوين قبل النشر