ارزیاب درجه SSL
پیکربندی SSL/TLS هر سایت HTTPS را درجهبندی کنید. نسخه پروتکل، قدرت رمزگذاری و انقضای گواهی را بررسی کنید.
نحوه استفاده از این ابزار
- 1
Type a hostname or full URL into the input box (for example example.com or https://example.com) — the tool extracts the hostname and always connects on port 443.
- 2
Click 'Grade SSL' to make the server open a TLS connection to that host.
- 3
Read the big grade card (A+, A, or F) for the headline result.
- 4
Scan the details table for the negotiated protocol, cipher, issuer, and certificate expiry date, plus any warning notes listed below it.
ارزیاب درجه SSL چیست؟
همه HTTPSها یکسان نیستند. یک سایت ممکن است از نظر فنی HTTPS داشته باشد در حالی که از TLS 1.0 منسوخ یا رمزهای ضعیفی مانند RC4 استفاده میکند و ترافیک را در برابر شنود آسیبپذیر میگذارد. این ابزار دستدهی (handshake) زنده TLS را در یک مقیاس ساده از A تا F بر اساس نسخه پروتکل، مجموعه رمز و اعتبار گواهی درجهبندی میکند.
موارد استفاده رایج
Confirm a freshly deployed site negotiates TLS 1.3 (A+) rather than silently falling back to TLS 1.2 or older.
Spot-check an internal or staging host that uses a self-signed certificate, since the tool connects even when the chain does not validate.
Quickly see a certificate's issuer and expiry date and whether it falls inside the 30-day warning window.
Catch a server still offering a legacy protocol or an RC4/DES cipher, which immediately scores F.
Sanity-check a vendor or partner endpoint before integrating, to see what protocol and cipher your client would actually get.
Demonstrate to a teammate, in seconds, why 'it has HTTPS' is not the same as 'it has a modern TLS configuration'.
پرسشهای متداول
این چه تفاوتی با Qualys SSL Labs دارد؟▼
ابزارهای مرتبط
جستوجوی DNS
رکوردهای DNS (A, AAAA, MX, TXT, NS, CNAME) هر دامنه را جستوجو کنید. برای عیبیابی ایمیل، هاستینگ و پیکربندی SSL مفید است.
جستجوی WHOIS
دادههای ثبت هر دامنه را جستجو کنید: ثبتکننده، تاریخهای ثبت و انقضا، سرورهای نام و اطلاعات تماس (زمانی که عمومی باشد).
بررسیکننده گواهی SSL
گواهی SSL/TLS هر دامنه را بررسی کنید: صادرکننده، تاریخهای اعتبار و روزهای باقیمانده تا انقضا.
تحلیلگر هدرهای HTTP
هدرهای پاسخ HTTP هر URL را بررسی میکند. هدرهای امنیتی غایب را برجسته میکند.
بررسیکننده کدهای وضعیت HTTP
کد وضعیت HTTP بازگرداندهشده توسط هر URL را بررسی میکند. ۲۰۰، ۳۰۱، ۴۰۴، ۵۰۰ و غیره را تشخیص میدهد.
ردیاب زنجیره تغییر مسیر
هر پرش از یک زنجیره تغییر مسیر را دنبال کنید. حلقههای تغییر مسیر و پرشهای بیشازحدی را که به عملکرد آسیب میزنند شناسایی کنید.