DOSSIER HANDSHAKE TLS / REGISTRO DI OSSERVAZIONE DEL CERTIFICATO

Registra i dati di certificato esposti da un handshake TLS

Inserisci una stringa simile a host o URL. L’editor estrae il nome host; il server applica il limite per destinazioni pubbliche e registra campi del certificato e della connessione negoziata da una richiesta HTTPS HEAD sulla porta 443.

Apri verificatore SSL

Registro di osservazione del certificato

STRINGA SIMILE A HOST O URL

EDITOR → ESTRAZIONE HOSTNAME URL

SERVER → assertPublicHttpUrl(https://${domain})

HTTPS HEAD :443 → SNI servername = HOST PUBBLICO

CERTIFICATO + CAMPI TLS NEGOZIATI

Le destinazioni locali e private sono escluse prima della richiesta. Un input che sembra pubblico non afferma che una connessione sarà consentita, stabilita o risponderà.

Un input, un’osservazione handshake limitata

La rotta documenta il percorso di richiesta implementato, non un esame generale del sito. Non segue reindirizzamenti e non ispeziona contenuto di pagina.

  1. 1. Estrai l’hostname

    L’editor accetta una stringa simile a host o URL. Prima prova l’analisi URL e invia l’hostname estratto; se fallisce, il fallback pulisce soltanto l’input prima della richiesta.

  2. 2. Applica il limite di destinazione pubblica

    Il server chiama assertPublicHttpUrl con https://${domain}. Le destinazioni di rete locali e private sono escluse. Ciò non dice che ogni host pubblico sia ammesso o raggiungibile.

  3. 3. Invia una richiesta HTTPS HEAD

    Il server richiede HEAD alla porta 443, usa l’host pubblico inviato come SNI servername e applica un timeout di 8 secondi. rejectUnauthorized è false per leggere dati del certificato quando la catena non è autorizzata. I reindirizzamenti non vengono seguiti.

Matrice dei campi restituiti

Il registro mostra i campi emessi dal server per la connessione osservata. I valori descrivono questa richiesta e il suo certificato peer; richieste assenti o fallite non diventano diagnosi più ampie.

  • domain — Dominio inviato

    Il valore di dominio restituito nel risultato.

  • issuer — Emittente

    Organizzazione o nome comune dell’emittente quando fornito.

  • validFrom · validTo · daysRemaining — Date di validità

    Date di validità del certificato e giorni interi rimanenti calcolati.

  • protocol — Protocollo negoziato

    Il protocollo riportato dal socket TLS connesso.

  • cipher — Cipher

    Il nome cipher riportato da quel socket.

  • keyStrength — Bit della chiave certificato

    Il campo bits del certificato, oppure 0 se non disponibile.

  • certificateChain · warnings · valid — Catena, avvisi e valid

    Ogni riga della catena ha subject, issuer e date. Il risultato fornisce anche valid e avvisi generati.

Leggi risultato e stato in modo ristretto

L’editor mostra il risultato restituito o un messaggio di stato. Questi stati descrivono questo percorso di richiesta, non disponibilità generale o diagnosi di pagina.

Osservazione restituita

Quando una risposta espone un certificato peer, il registro può mostrare campi, righe della catena, score, rating e avvisi.

Nessun certificato peer

Il server può segnalare che non è stato trovato alcun certificato; il messaggio rileva che TLS potrebbe non essere abilitato o che il dominio potrebbe non rispondere.

Stato connessione

Risoluzione nome, connessione rifiutata, timeout, certificato e altri errori sono mostrati come contesto della richiesta. Il timeout è 8 secondi.

Come si forma l’euristica 0–100

calculateSecurityScore parte da 0 e usa soltanto i seguenti input limitati. I rating sono excellent a 90+, good a 70+, fair a 50+ e poor sotto.

  • valid — 30

    Aggiunge 30 solo se la finestra temporale include ora e il socket è autorizzato.

  • daysRemaining — 20 / 15 / 5 / 0

    Oltre 90, oltre 30, oltre 0 o scaduto; l’avviso cambia con la fascia.

  • protocol — 25 / 20 / 10 / 0

    Corrisponde a TLSv1.3, TLSv1.2, stringhe TLS datate o altro valore.

  • keyStrength — 25 / 20 / 10 / 0

    Usa soglie di 4096, 2048 e 1024 bit.

  • cipher — 0 o −10

    AES-GCM non aggiunge punti, AES può generare un avviso e nomi con 3DES o RC4 sottraggono 10.

Questa euristica limitata non è una promessa, revisione di conformità, controllo vulnerabilità, decisione di fiducia, certificazione o valutazione della configurazione complessiva.

Ambito di questo registro del certificato

La pagina registra una richiesta TLS implementata e i suoi campi restituiti. È volutamente più ristretta di un esame di sito, reindirizzamento, disponibilità o configurazione.

  • Nessun seguito dei reindirizzamenti
  • Nessuna ispezione del contenuto web
  • Nessuna conclusione generale di raggiungibilità
  • Nessuna revisione di conformità o vulnerabilità

Continua con strumenti di rete e webmaster vicini

Questi strumenti trattano domande separate con i propri percorsi di richiesta e dati restituiti.

  • Ricerca DNS

    Leggi record restituiti dal percorso resolver configurato.

  • Test ping

    Registra il contesto temporale delle richieste HTTP del browser verso una destinazione pubblica.

  • Qual è il mio IP

    Visualizza informazioni di indirizzo restituite a questo browser dal suo percorso di ricerca.

Domande su questa osservazione TLS

Il verificatore accetta ogni host pubblico?

Questa conclusione non deriva dal limite di destinazione pubblica. Destinazioni locali e private sono escluse prima della richiesta; un input apparentemente pubblico può fallire in validazione, connessione o risposta.

Perché possono apparire dati se valid è false?

La richiesta usa rejectUnauthorized: false per leggere il certificato peer anche quando il socket non è autorizzato. Il campo valid dipende comunque dalla finestra temporale e dall’autorizzazione del socket.

Segue reindirizzamenti o esamina un sito?

No. Esegue una richiesta HTTPS HEAD alla porta 443, non segue reindirizzamenti né ispeziona contenuto di pagina.

Cosa stabiliscono excellent, good, fair o poor?

Solo le fasce limitate di calculateSecurityScore. Il rating non conclude conformità, vulnerabilità, fiducia, certificazione o configurazione TLS complessiva.