DOSSIÊ DE HANDSHAKE TLS / LIVRO DE OBSERVAÇÃO DE CERTIFICADOS

Registe dados de certificado expostos por um handshake TLS

Introduza uma cadeia semelhante a host ou URL. O editor extrai o nome do host; o servidor aplica o limite de destino público e regista campos de certificado e de ligação negociada de um pedido HTTPS HEAD à porta 443.

Abrir verificador SSL

Livro de observação de certificados

CADEIA SEMELHANTE A HOST OU URL

EDITOR → EXTRAÇÃO DE HOSTNAME DA URL

SERVIDOR → assertPublicHttpUrl(https://${domain})

HTTPS HEAD :443 → SNI servername = HOST PÚBLICO

CERTIFICADO + CAMPOS TLS NEGOCIADOS

Destinos locais e privados são excluídos antes do pedido. Uma entrada que parece pública não afirma que uma ligação será permitida, estabelecida ou respondida.

Uma entrada, uma observação limitada do handshake

A rota documenta o percurso de pedido implementado, não uma análise geral do site. Não segue redirecionamentos nem inspeciona conteúdo de página.

  1. 1. Extrair o hostname

    O editor aceita uma cadeia semelhante a host ou URL. Primeiro tenta analisar a URL e envia o hostname extraído; se falhar, a alternativa apenas limpa a entrada antes do pedido.

  2. 2. Aplicar o limite de destino público

    O servidor chama assertPublicHttpUrl com https://${domain}. Destinos de rede locais e privados são excluídos. Isto não diz que qualquer host público é admissível ou alcançável.

  3. 3. Enviar um pedido HTTPS HEAD

    O servidor pede HEAD à porta 443, usa o host público enviado como SNI servername e aplica um timeout de 8 segundos. rejectUnauthorized é false para poder ler dados de certificado quando a cadeia não está autorizada. Não segue redirecionamentos.

Matriz de campos devolvidos

O livro apresenta campos emitidos pelo servidor para a ligação observada. Os valores descrevem este pedido e o seu certificado par; pedidos ausentes ou falhados não se tornam diagnósticos mais amplos.

  • domain — Domínio enviado

    O valor de domínio devolvido no resultado.

  • issuer — Emissor

    Organização ou nome comum do emissor quando fornecido.

  • validFrom · validTo · daysRemaining — Datas de validade

    Datas de validade e dias inteiros restantes calculados.

  • protocol — Protocolo negociado

    O protocolo informado pelo socket TLS ligado.

  • cipher — Cipher

    O nome de cipher informado por esse socket.

  • keyStrength — Bits de chave do certificado

    O campo bits do certificado, ou 0 se indisponível.

  • certificateChain · warnings · valid — Cadeia, avisos e valid

    Cada linha de cadeia tem subject, issuer e datas. O resultado também fornece valid e avisos gerados.

Ler resultado e estado de forma limitada

O editor mostra o resultado devolvido ou uma mensagem de estado. Esses estados descrevem este percurso de pedido, não disponibilidade geral nem diagnóstico de página.

Observação devolvida

Quando uma resposta expõe um certificado par, o livro pode mostrar campos, linhas de cadeia, score, rating e avisos.

Sem certificado par

O servidor pode comunicar que não encontrou certificado; a mensagem indica que TLS pode não estar ativado ou que o domínio pode não responder.

Estado de ligação

Resolução de nome, ligação recusada, timeout, certificado e outros erros aparecem como contexto do pedido. O timeout é de 8 segundos.

Como a heurística 0–100 é formada

calculateSecurityScore começa em 0 e usa apenas as entradas limitadas seguintes. Os ratings são excellent com 90+, good com 70+, fair com 50+ e poor abaixo.

  • valid — 30

    Soma 30 apenas se a janela temporal incluir agora e o socket estiver autorizado.

  • daysRemaining — 20 / 15 / 5 / 0

    Mais de 90, mais de 30, mais de 0 ou expirado; o aviso muda por faixa.

  • protocol — 25 / 20 / 10 / 0

    Corresponde a TLSv1.3, TLSv1.2, cadeias TLS antigas ou outro valor.

  • keyStrength — 25 / 20 / 10 / 0

    Usa os limiares 4096, 2048 e 1024 bits.

  • cipher — 0 ou −10

    AES-GCM não acrescenta pontos, AES pode gerar aviso e nomes com 3DES ou RC4 retiram 10.

Esta heurística limitada não é uma promessa, revisão de conformidade, verificação de vulnerabilidades, decisão de confiança, certificação ou avaliação da configuração global.

Âmbito deste livro de certificados

A página regista um pedido TLS implementado e os seus campos devolvidos. É deliberadamente mais limitada do que uma análise de site, redirecionamento, disponibilidade ou configuração.

  • Não segue redirecionamentos
  • Não inspeciona conteúdo web
  • Não conclui alcançabilidade geral
  • Não revê conformidade nem vulnerabilidades

Continue com ferramentas de rede e webmaster próximas

Estas ferramentas tratam questões separadas através dos seus próprios percursos de pedido e dados devolvidos.

  • Consulta DNS

    Leia registos devolvidos pelo percurso de resolvedor configurado.

  • Teste de ping

    Registe contexto temporal de pedidos HTTP do navegador para um destino público.

  • Qual é o meu IP

    Veja informação de endereço devolvida a este navegador pelo percurso de consulta.

Questões sobre esta observação TLS

O verificador aceita qualquer host público?

Essa conclusão não decorre do limite de destino público. Destinos locais e privados são excluídos antes do pedido; uma entrada aparentemente pública pode falhar na validação, ligação ou resposta.

Porque podem aparecer dados se valid é false?

O pedido usa rejectUnauthorized: false para ler o certificado par mesmo quando o socket não está autorizado. O campo valid continua a depender da janela temporal e da autorização do socket.

Segue redirecionamentos ou analisa um site?

Não. Faz um pedido HTTPS HEAD à porta 443, não segue redirecionamentos nem inspeciona conteúdo de página.

O que estabelecem excellent, good, fair ou poor?

Apenas as faixas limitadas de calculateSecurityScore. O rating não conclui conformidade, vulnerabilidades, confiança, certificação ou a configuração TLS global.