TLS-HANDSHAKE-DOSSIER / CERTIFICAAT-OBSERVATIELOGBOEK

Leg certificaatgegevens uit één TLS-handshake vast

Voer een host- of URL-achtige tekenreeks in. De editor haalt de hostnaam eruit; de server past zijn grens voor openbare doelen toe en legt certificaat- en onderhandelde verbindingsvelden vast uit één HTTPS-HEAD-verzoek op poort 443.

SSL-checker openen

Certificaat-observatielogboek

HOST- OF URL-ACHTIGE TEKENREEKS

EDITOR → URL-HOSTNAME-EXTRACTIE

SERVER → assertPublicHttpUrl(https://${domain})

HTTPS HEAD :443 → SNI servername = OPENBARE HOST

CERTIFICAAT + ONDERHANDELDE TLS-VELDEN

Lokale en private doelen worden vóór het verzoek uitgesloten. Een invoer die openbaar lijkt, stelt niet dat een verbinding wordt toegestaan, opgebouwd of beantwoord.

Eén invoer, één begrensde handshake-observatie

De route documenteert het geïmplementeerde aanvraagpad, geen algemeen websiteonderzoek. Hij volgt geen omleidingen en inspecteert geen pagina-inhoud.

  1. 1. Hostnaam extraheren

    De editor accepteert een host- of URL-achtige tekenreeks. Eerst probeert hij URL-parsing en verstuurt de geëxtraheerde hostnaam; bij mislukking ruimt de fallback alleen de invoer op vóór het verzoek.

  2. 2. Grens voor openbare doelen toepassen

    De server roept assertPublicHttpUrl aan met https://${domain}. Lokale en private netwerkdoelen worden uitgesloten. Dit zegt niet dat elke openbare host is toegestaan of bereikbaar is.

  3. 3. Eén HTTPS-HEAD-verzoek versturen

    De server vraagt HEAD op poort 443, gebruikt de ingezonden openbare host als SNI servername en hanteert een timeout van 8 seconden. rejectUnauthorized is false om certificaatgegevens te lezen als de keten niet is geautoriseerd. Omleidingen worden niet gevolgd.

Matrix met geretourneerde velden

Het logboek toont velden die de server voor de geobserveerde verbinding teruggeeft. Waarden beschrijven dit verzoek en het peer-certificaat; ontbrekende of mislukte verzoeken worden geen ruimere diagnoses.

  • domain — Ingezonden domein

    De domeinwaarde die in het resultaat terugkomt.

  • issuer — Uitgever

    Organisatie of algemene naam van de uitgever wanneer geleverd.

  • validFrom · validTo · daysRemaining — Geldigheidsdatums

    Certificaatdatums en de berekende hele resterende dagen.

  • protocol — Onderhandeld protocol

    Het protocol dat de verbonden TLS-socket meldt.

  • cipher — Cipher

    De ciphernaam die die socket meldt.

  • keyStrength — Certificaatsleutel-bits

    Het bits-veld van het certificaat, of 0 wanneer niet beschikbaar.

  • certificateChain · warnings · valid — Keten, meldingen en valid

    Elke ketenrij heeft subject, issuer en datums. Het resultaat bevat ook valid en gegenereerde waarschuwingstekst.

Lees resultaat en status beperkt

De editor toont het geretourneerde resultaat of één statusmelding. Die toestanden beschrijven dit aanvraagpad, geen algemene hostbereikbaarheid of paginadiagnose.

Geretourneerde observatie

Als een antwoord een peer-certificaat toont, kan het logboek geretourneerde velden, ketenrijen, score, rating en meldingen tonen.

Geen peer-certificaat

De server kan melden dat geen certificaat is gevonden; de melding zegt dat TLS mogelijk niet is ingeschakeld of het domein mogelijk niet bereikbaar is.

Verbindingsstatus

Naamomzetting, geweigerde verbinding, timeout, certificaat en andere fouten worden als aanvraagcontext getoond. De timeout is 8 seconden.

Hoe de 0–100-heuristiek wordt samengesteld

calculateSecurityScore start op 0 en gebruikt uitsluitend de volgende beperkte invoer. Ratings zijn excellent bij 90+, good bij 70+, fair bij 50+ en poor daaronder.

  • valid — 30

    Voegt 30 toe alleen wanneer het tijdvenster nu omvat en de socket is geautoriseerd.

  • daysRemaining — 20 / 15 / 5 / 0

    Meer dan 90, meer dan 30, meer dan 0 of verlopen; de melding verandert per band.

  • protocol — 25 / 20 / 10 / 0

    Komt overeen met TLSv1.3, TLSv1.2, oudere TLS-tekenreeksen of een andere waarde.

  • keyStrength — 25 / 20 / 10 / 0

    Gebruikt de drempels 4096, 2048 en 1024 bits.

  • cipher — 0 of −10

    AES-GCM voegt geen punten toe, AES kan een melding toevoegen en namen met 3DES of RC4 trekken 10 af.

Deze begrensde heuristiek is geen toezegging, compliancebeoordeling, kwetsbaarhedencontrole, vertrouwensbeslissing, certificering of beoordeling van de totale configuratie.

Reikwijdte van dit certificaatlogboek

De pagina legt een geïmplementeerd TLS-verzoek en de geretourneerde velden vast. Hij is bewust smaller dan een onderzoek van website, omleiding, bereikbaarheid of configuratie.

  • Geen omleidingen volgen
  • Geen webinhoud inspecteren
  • Geen algemene bereikbaarheidsconclusie
  • Geen compliance- of kwetsbaarhedencontrole

Ga verder met aangrenzende netwerk- en webmastershulpmiddelen

Deze hulpmiddelen beantwoorden afzonderlijke vragen via hun eigen aanvraagpaden en geretourneerde gegevens.

  • DNS opzoeken

    Lees records die het geconfigureerde resolverpad retourneert.

  • Pingtest

    Leg tijdcontext van HTTP-verzoeken vanuit de browser naar een openbaar doel vast.

  • Wat is mijn IP?

    Bekijk adresinformatie die het opzoekpad aan deze browser retourneert.

Vragen over deze TLS-observatie

Accepteert de checker elke openbare host?

Die conclusie volgt niet uit de grens voor openbare doelen. Lokale en private doelen worden vóór het verzoek uitgesloten; een ogenschijnlijk openbare invoer kan nog falen bij validatie, verbinding of antwoord.

Waarom kunnen gegevens verschijnen als valid false is?

Het verzoek gebruikt rejectUnauthorized: false om het peer-certificaat te lezen, ook wanneer de socket niet is geautoriseerd. Het veld valid hangt nog steeds af van het tijdvenster en de socketautorisatie.

Volgt de checker omleidingen of onderzoekt hij een website?

Nee. Hij voert één HTTPS-HEAD-verzoek naar poort 443 uit, volgt geen omleidingen en inspecteert geen pagina-inhoud.

Wat stellen excellent, good, fair of poor vast?

Alleen de beperkte scorebanden uit calculateSecurityScore. De rating concludeert niets over compliance, kwetsbaarheden, vertrouwen, certificering of de volledige TLS-configuratie.