DOSSIER HANDSHAKE TLS / REGISTRO DI OSSERVAZIONE DEL CERTIFICATO
Registra i dati di certificato esposti da un handshake TLS
Inserisci una stringa simile a host o URL. L’editor estrae il nome host; il server applica il limite per destinazioni pubbliche e registra campi del certificato e della connessione negoziata da una richiesta HTTPS HEAD sulla porta 443.
- Host estratto nell’editor
- HTTPS HEAD · porta 443 · SNI
- Timeout richiesta: 8 secondi
Registro di osservazione del certificato
STRINGA SIMILE A HOST O URL
EDITOR → ESTRAZIONE HOSTNAME URL
SERVER → assertPublicHttpUrl(https://${domain})
HTTPS HEAD :443 → SNI servername = HOST PUBBLICO
CERTIFICATO + CAMPI TLS NEGOZIATI
Le destinazioni locali e private sono escluse prima della richiesta. Un input che sembra pubblico non afferma che una connessione sarà consentita, stabilita o risponderà.
Un input, un’osservazione handshake limitata
La rotta documenta il percorso di richiesta implementato, non un esame generale del sito. Non segue reindirizzamenti e non ispeziona contenuto di pagina.
1. Estrai l’hostname
L’editor accetta una stringa simile a host o URL. Prima prova l’analisi URL e invia l’hostname estratto; se fallisce, il fallback pulisce soltanto l’input prima della richiesta.
2. Applica il limite di destinazione pubblica
Il server chiama assertPublicHttpUrl con https://${domain}. Le destinazioni di rete locali e private sono escluse. Ciò non dice che ogni host pubblico sia ammesso o raggiungibile.
3. Invia una richiesta HTTPS HEAD
Il server richiede HEAD alla porta 443, usa l’host pubblico inviato come SNI servername e applica un timeout di 8 secondi. rejectUnauthorized è false per leggere dati del certificato quando la catena non è autorizzata. I reindirizzamenti non vengono seguiti.
Matrice dei campi restituiti
Il registro mostra i campi emessi dal server per la connessione osservata. I valori descrivono questa richiesta e il suo certificato peer; richieste assenti o fallite non diventano diagnosi più ampie.
- domain — Dominio inviato
Il valore di dominio restituito nel risultato.
- issuer — Emittente
Organizzazione o nome comune dell’emittente quando fornito.
- validFrom · validTo · daysRemaining — Date di validità
Date di validità del certificato e giorni interi rimanenti calcolati.
- protocol — Protocollo negoziato
Il protocollo riportato dal socket TLS connesso.
- cipher — Cipher
Il nome cipher riportato da quel socket.
- keyStrength — Bit della chiave certificato
Il campo bits del certificato, oppure 0 se non disponibile.
- certificateChain · warnings · valid — Catena, avvisi e valid
Ogni riga della catena ha subject, issuer e date. Il risultato fornisce anche valid e avvisi generati.
Leggi risultato e stato in modo ristretto
L’editor mostra il risultato restituito o un messaggio di stato. Questi stati descrivono questo percorso di richiesta, non disponibilità generale o diagnosi di pagina.
Osservazione restituita
Quando una risposta espone un certificato peer, il registro può mostrare campi, righe della catena, score, rating e avvisi.
Nessun certificato peer
Il server può segnalare che non è stato trovato alcun certificato; il messaggio rileva che TLS potrebbe non essere abilitato o che il dominio potrebbe non rispondere.
Stato connessione
Risoluzione nome, connessione rifiutata, timeout, certificato e altri errori sono mostrati come contesto della richiesta. Il timeout è 8 secondi.
Come si forma l’euristica 0–100
calculateSecurityScore parte da 0 e usa soltanto i seguenti input limitati. I rating sono excellent a 90+, good a 70+, fair a 50+ e poor sotto.
- valid — 30
Aggiunge 30 solo se la finestra temporale include ora e il socket è autorizzato.
- daysRemaining — 20 / 15 / 5 / 0
Oltre 90, oltre 30, oltre 0 o scaduto; l’avviso cambia con la fascia.
- protocol — 25 / 20 / 10 / 0
Corrisponde a TLSv1.3, TLSv1.2, stringhe TLS datate o altro valore.
- keyStrength — 25 / 20 / 10 / 0
Usa soglie di 4096, 2048 e 1024 bit.
- cipher — 0 o −10
AES-GCM non aggiunge punti, AES può generare un avviso e nomi con 3DES o RC4 sottraggono 10.
Questa euristica limitata non è una promessa, revisione di conformità, controllo vulnerabilità, decisione di fiducia, certificazione o valutazione della configurazione complessiva.
Ambito di questo registro del certificato
La pagina registra una richiesta TLS implementata e i suoi campi restituiti. È volutamente più ristretta di un esame di sito, reindirizzamento, disponibilità o configurazione.
- Nessun seguito dei reindirizzamenti
- Nessuna ispezione del contenuto web
- Nessuna conclusione generale di raggiungibilità
- Nessuna revisione di conformità o vulnerabilità
Continua con strumenti di rete e webmaster vicini
Questi strumenti trattano domande separate con i propri percorsi di richiesta e dati restituiti.
- Ricerca DNS
Leggi record restituiti dal percorso resolver configurato.
- Test ping
Registra il contesto temporale delle richieste HTTP del browser verso una destinazione pubblica.
- Qual è il mio IP
Visualizza informazioni di indirizzo restituite a questo browser dal suo percorso di ricerca.
Domande su questa osservazione TLS
Il verificatore accetta ogni host pubblico?
Questa conclusione non deriva dal limite di destinazione pubblica. Destinazioni locali e private sono escluse prima della richiesta; un input apparentemente pubblico può fallire in validazione, connessione o risposta.
Perché possono apparire dati se valid è false?
La richiesta usa rejectUnauthorized: false per leggere il certificato peer anche quando il socket non è autorizzato. Il campo valid dipende comunque dalla finestra temporale e dall’autorizzazione del socket.
Segue reindirizzamenti o esamina un sito?
No. Esegue una richiesta HTTPS HEAD alla porta 443, non segue reindirizzamenti né ispeziona contenuto di pagina.
Cosa stabiliscono excellent, good, fair o poor?
Solo le fasce limitate di calculateSecurityScore. Il rating non conclude conformità, vulnerabilità, fiducia, certificazione o configurazione TLS complessiva.