TLS-HANDSHAKE-DOSSIER / CERTIFICAAT-OBSERVATIELOGBOEK
Leg certificaatgegevens uit één TLS-handshake vast
Voer een host- of URL-achtige tekenreeks in. De editor haalt de hostnaam eruit; de server past zijn grens voor openbare doelen toe en legt certificaat- en onderhandelde verbindingsvelden vast uit één HTTPS-HEAD-verzoek op poort 443.
- Host in de editor geëxtraheerd
- HTTPS HEAD · poort 443 · SNI
- Aanvraagtimeout: 8 seconden
Certificaat-observatielogboek
HOST- OF URL-ACHTIGE TEKENREEKS
EDITOR → URL-HOSTNAME-EXTRACTIE
SERVER → assertPublicHttpUrl(https://${domain})
HTTPS HEAD :443 → SNI servername = OPENBARE HOST
CERTIFICAAT + ONDERHANDELDE TLS-VELDEN
Lokale en private doelen worden vóór het verzoek uitgesloten. Een invoer die openbaar lijkt, stelt niet dat een verbinding wordt toegestaan, opgebouwd of beantwoord.
Eén invoer, één begrensde handshake-observatie
De route documenteert het geïmplementeerde aanvraagpad, geen algemeen websiteonderzoek. Hij volgt geen omleidingen en inspecteert geen pagina-inhoud.
1. Hostnaam extraheren
De editor accepteert een host- of URL-achtige tekenreeks. Eerst probeert hij URL-parsing en verstuurt de geëxtraheerde hostnaam; bij mislukking ruimt de fallback alleen de invoer op vóór het verzoek.
2. Grens voor openbare doelen toepassen
De server roept assertPublicHttpUrl aan met https://${domain}. Lokale en private netwerkdoelen worden uitgesloten. Dit zegt niet dat elke openbare host is toegestaan of bereikbaar is.
3. Eén HTTPS-HEAD-verzoek versturen
De server vraagt HEAD op poort 443, gebruikt de ingezonden openbare host als SNI servername en hanteert een timeout van 8 seconden. rejectUnauthorized is false om certificaatgegevens te lezen als de keten niet is geautoriseerd. Omleidingen worden niet gevolgd.
Matrix met geretourneerde velden
Het logboek toont velden die de server voor de geobserveerde verbinding teruggeeft. Waarden beschrijven dit verzoek en het peer-certificaat; ontbrekende of mislukte verzoeken worden geen ruimere diagnoses.
- domain — Ingezonden domein
De domeinwaarde die in het resultaat terugkomt.
- issuer — Uitgever
Organisatie of algemene naam van de uitgever wanneer geleverd.
- validFrom · validTo · daysRemaining — Geldigheidsdatums
Certificaatdatums en de berekende hele resterende dagen.
- protocol — Onderhandeld protocol
Het protocol dat de verbonden TLS-socket meldt.
- cipher — Cipher
De ciphernaam die die socket meldt.
- keyStrength — Certificaatsleutel-bits
Het bits-veld van het certificaat, of 0 wanneer niet beschikbaar.
- certificateChain · warnings · valid — Keten, meldingen en valid
Elke ketenrij heeft subject, issuer en datums. Het resultaat bevat ook valid en gegenereerde waarschuwingstekst.
Lees resultaat en status beperkt
De editor toont het geretourneerde resultaat of één statusmelding. Die toestanden beschrijven dit aanvraagpad, geen algemene hostbereikbaarheid of paginadiagnose.
Geretourneerde observatie
Als een antwoord een peer-certificaat toont, kan het logboek geretourneerde velden, ketenrijen, score, rating en meldingen tonen.
Geen peer-certificaat
De server kan melden dat geen certificaat is gevonden; de melding zegt dat TLS mogelijk niet is ingeschakeld of het domein mogelijk niet bereikbaar is.
Verbindingsstatus
Naamomzetting, geweigerde verbinding, timeout, certificaat en andere fouten worden als aanvraagcontext getoond. De timeout is 8 seconden.
Hoe de 0–100-heuristiek wordt samengesteld
calculateSecurityScore start op 0 en gebruikt uitsluitend de volgende beperkte invoer. Ratings zijn excellent bij 90+, good bij 70+, fair bij 50+ en poor daaronder.
- valid — 30
Voegt 30 toe alleen wanneer het tijdvenster nu omvat en de socket is geautoriseerd.
- daysRemaining — 20 / 15 / 5 / 0
Meer dan 90, meer dan 30, meer dan 0 of verlopen; de melding verandert per band.
- protocol — 25 / 20 / 10 / 0
Komt overeen met TLSv1.3, TLSv1.2, oudere TLS-tekenreeksen of een andere waarde.
- keyStrength — 25 / 20 / 10 / 0
Gebruikt de drempels 4096, 2048 en 1024 bits.
- cipher — 0 of −10
AES-GCM voegt geen punten toe, AES kan een melding toevoegen en namen met 3DES of RC4 trekken 10 af.
Deze begrensde heuristiek is geen toezegging, compliancebeoordeling, kwetsbaarhedencontrole, vertrouwensbeslissing, certificering of beoordeling van de totale configuratie.
Reikwijdte van dit certificaatlogboek
De pagina legt een geïmplementeerd TLS-verzoek en de geretourneerde velden vast. Hij is bewust smaller dan een onderzoek van website, omleiding, bereikbaarheid of configuratie.
- Geen omleidingen volgen
- Geen webinhoud inspecteren
- Geen algemene bereikbaarheidsconclusie
- Geen compliance- of kwetsbaarhedencontrole
Ga verder met aangrenzende netwerk- en webmastershulpmiddelen
Deze hulpmiddelen beantwoorden afzonderlijke vragen via hun eigen aanvraagpaden en geretourneerde gegevens.
- DNS opzoeken
Lees records die het geconfigureerde resolverpad retourneert.
- Pingtest
Leg tijdcontext van HTTP-verzoeken vanuit de browser naar een openbaar doel vast.
- Wat is mijn IP?
Bekijk adresinformatie die het opzoekpad aan deze browser retourneert.
Vragen over deze TLS-observatie
Accepteert de checker elke openbare host?
Die conclusie volgt niet uit de grens voor openbare doelen. Lokale en private doelen worden vóór het verzoek uitgesloten; een ogenschijnlijk openbare invoer kan nog falen bij validatie, verbinding of antwoord.
Waarom kunnen gegevens verschijnen als valid false is?
Het verzoek gebruikt rejectUnauthorized: false om het peer-certificaat te lezen, ook wanneer de socket niet is geautoriseerd. Het veld valid hangt nog steeds af van het tijdvenster en de socketautorisatie.
Volgt de checker omleidingen of onderzoekt hij een website?
Nee. Hij voert één HTTPS-HEAD-verzoek naar poort 443 uit, volgt geen omleidingen en inspecteert geen pagina-inhoud.
Wat stellen excellent, good, fair of poor vast?
Alleen de beperkte scorebanden uit calculateSecurityScore. De rating concludeert niets over compliance, kwetsbaarheden, vertrouwen, certificering of de volledige TLS-configuratie.