DOSSIÊ DE HANDSHAKE TLS / LIVRO DE OBSERVAÇÃO DE CERTIFICADOS
Registe dados de certificado expostos por um handshake TLS
Introduza uma cadeia semelhante a host ou URL. O editor extrai o nome do host; o servidor aplica o limite de destino público e regista campos de certificado e de ligação negociada de um pedido HTTPS HEAD à porta 443.
- Host extraído no editor
- HTTPS HEAD · porta 443 · SNI
- Timeout do pedido: 8 segundos
Livro de observação de certificados
CADEIA SEMELHANTE A HOST OU URL
EDITOR → EXTRAÇÃO DE HOSTNAME DA URL
SERVIDOR → assertPublicHttpUrl(https://${domain})
HTTPS HEAD :443 → SNI servername = HOST PÚBLICO
CERTIFICADO + CAMPOS TLS NEGOCIADOS
Destinos locais e privados são excluídos antes do pedido. Uma entrada que parece pública não afirma que uma ligação será permitida, estabelecida ou respondida.
Uma entrada, uma observação limitada do handshake
A rota documenta o percurso de pedido implementado, não uma análise geral do site. Não segue redirecionamentos nem inspeciona conteúdo de página.
1. Extrair o hostname
O editor aceita uma cadeia semelhante a host ou URL. Primeiro tenta analisar a URL e envia o hostname extraído; se falhar, a alternativa apenas limpa a entrada antes do pedido.
2. Aplicar o limite de destino público
O servidor chama assertPublicHttpUrl com https://${domain}. Destinos de rede locais e privados são excluídos. Isto não diz que qualquer host público é admissível ou alcançável.
3. Enviar um pedido HTTPS HEAD
O servidor pede HEAD à porta 443, usa o host público enviado como SNI servername e aplica um timeout de 8 segundos. rejectUnauthorized é false para poder ler dados de certificado quando a cadeia não está autorizada. Não segue redirecionamentos.
Matriz de campos devolvidos
O livro apresenta campos emitidos pelo servidor para a ligação observada. Os valores descrevem este pedido e o seu certificado par; pedidos ausentes ou falhados não se tornam diagnósticos mais amplos.
- domain — Domínio enviado
O valor de domínio devolvido no resultado.
- issuer — Emissor
Organização ou nome comum do emissor quando fornecido.
- validFrom · validTo · daysRemaining — Datas de validade
Datas de validade e dias inteiros restantes calculados.
- protocol — Protocolo negociado
O protocolo informado pelo socket TLS ligado.
- cipher — Cipher
O nome de cipher informado por esse socket.
- keyStrength — Bits de chave do certificado
O campo bits do certificado, ou 0 se indisponível.
- certificateChain · warnings · valid — Cadeia, avisos e valid
Cada linha de cadeia tem subject, issuer e datas. O resultado também fornece valid e avisos gerados.
Ler resultado e estado de forma limitada
O editor mostra o resultado devolvido ou uma mensagem de estado. Esses estados descrevem este percurso de pedido, não disponibilidade geral nem diagnóstico de página.
Observação devolvida
Quando uma resposta expõe um certificado par, o livro pode mostrar campos, linhas de cadeia, score, rating e avisos.
Sem certificado par
O servidor pode comunicar que não encontrou certificado; a mensagem indica que TLS pode não estar ativado ou que o domínio pode não responder.
Estado de ligação
Resolução de nome, ligação recusada, timeout, certificado e outros erros aparecem como contexto do pedido. O timeout é de 8 segundos.
Como a heurística 0–100 é formada
calculateSecurityScore começa em 0 e usa apenas as entradas limitadas seguintes. Os ratings são excellent com 90+, good com 70+, fair com 50+ e poor abaixo.
- valid — 30
Soma 30 apenas se a janela temporal incluir agora e o socket estiver autorizado.
- daysRemaining — 20 / 15 / 5 / 0
Mais de 90, mais de 30, mais de 0 ou expirado; o aviso muda por faixa.
- protocol — 25 / 20 / 10 / 0
Corresponde a TLSv1.3, TLSv1.2, cadeias TLS antigas ou outro valor.
- keyStrength — 25 / 20 / 10 / 0
Usa os limiares 4096, 2048 e 1024 bits.
- cipher — 0 ou −10
AES-GCM não acrescenta pontos, AES pode gerar aviso e nomes com 3DES ou RC4 retiram 10.
Esta heurística limitada não é uma promessa, revisão de conformidade, verificação de vulnerabilidades, decisão de confiança, certificação ou avaliação da configuração global.
Âmbito deste livro de certificados
A página regista um pedido TLS implementado e os seus campos devolvidos. É deliberadamente mais limitada do que uma análise de site, redirecionamento, disponibilidade ou configuração.
- Não segue redirecionamentos
- Não inspeciona conteúdo web
- Não conclui alcançabilidade geral
- Não revê conformidade nem vulnerabilidades
Continue com ferramentas de rede e webmaster próximas
Estas ferramentas tratam questões separadas através dos seus próprios percursos de pedido e dados devolvidos.
- Consulta DNS
Leia registos devolvidos pelo percurso de resolvedor configurado.
- Teste de ping
Registe contexto temporal de pedidos HTTP do navegador para um destino público.
- Qual é o meu IP
Veja informação de endereço devolvida a este navegador pelo percurso de consulta.
Questões sobre esta observação TLS
O verificador aceita qualquer host público?
Essa conclusão não decorre do limite de destino público. Destinos locais e privados são excluídos antes do pedido; uma entrada aparentemente pública pode falhar na validação, ligação ou resposta.
Porque podem aparecer dados se valid é false?
O pedido usa rejectUnauthorized: false para ler o certificado par mesmo quando o socket não está autorizado. O campo valid continua a depender da janela temporal e da autorização do socket.
Segue redirecionamentos ou analisa um site?
Não. Faz um pedido HTTPS HEAD à porta 443, não segue redirecionamentos nem inspeciona conteúdo de página.
O que estabelecem excellent, good, fair ou poor?
Apenas as faixas limitadas de calculateSecurityScore. O rating não conclui conformidade, vulnerabilidades, confiança, certificação ou a configuração TLS global.