Έλεγχος Πιστοποιητικού SSL
Επαληθεύστε πιστοποιητικά SSL/TLS, ελέγξτε ημερομηνίες λήξης και διασφαλίστε την ασφάλεια του ιστότοπού σας
Έλεγχος Πιστοποιητικού SSL
Εισάγετε το domain χωρίς https:// (π.χ. example.com)
Συνήθη Προβλήματα SSL
Συχνά προβλήματα πιστοποιητικών SSL και πώς να τα διορθώσετε
Ληγμένο Πιστοποιητικό
Το πιστοποιητικό SSL έχει περάσει την ημερομηνία λήξης του
Ανανεώστε το πιστοποιητικό SSL πριν λήξει. Ρυθμίστε αυτόματη ανανέωση αν χρησιμοποιείτε Let's Encrypt.
Αυτο-υπογεγραμμένο Πιστοποιητικό
Πιστοποιητικό που δεν εκδόθηκε από αξιόπιστη αρχή
Αποκτήστε πιστοποιητικό από αξιόπιστη Αρχή Πιστοποίησης (CA) όπως Let's Encrypt, DigiCert ή Sectigo.
Αναντιστοιχία Ονόματος
Το domain του πιστοποιητικού δεν ταιριάζει με το domain του ιστότοπου
Βεβαιωθείτε ότι το πιστοποιητικό εκδόθηκε για το σωστό domain. Χρησιμοποιήστε wildcard πιστοποιητικά για subdomains.
Αδύναμη Κρυπτογράφηση
Χρήση ξεπερασμένων πρωτοκόλλων SSL/TLS ή αδύναμων κρυπτογραφήσεων
Αναβαθμίστε σε TLS 1.2 ή TLS 1.3. Απενεργοποιήστε SSLv2, SSLv3, TLS 1.0 και TLS 1.1.
Τι είναι ένα Πιστοποιητικό SSL;
Ένα πιστοποιητικό SSL (Secure Sockets Layer) είναι ένα ψηφιακό πιστοποιητικό που επαληθεύει την ταυτότητα ενός ιστότοπου και επιτρέπει μια κρυπτογραφημένη σύνδεση. Τα πιστοποιητικά SSL ονομάζονται πλέον τεχνικά πιστοποιητικά TLS (Transport Layer Security), αλλά ο όρος SSL εξακολουθεί να χρησιμοποιείται ευρέως.
Τα πιστοποιητικά SSL είναι απαραίτητα για την ασφάλεια ιστότοπου. Προστατεύουν ευαίσθητα δεδομένα όπως διαπιστευτήρια σύνδεσης, πληροφορίες πιστωτικών καρτών και προσωπικές λεπτομέρειες από την υποκλοπή από επιτιθέμενους. Οι ιστότοποι με πιστοποιητικά SSL εμφανίζουν εικονίδιο λουκέτου στο πρόγραμμα περιήγησης και χρησιμοποιούν HTTPS αντί για HTTP.
Τα σύγχρονα προγράμματα περιήγησης επισημαίνουν ιστότοπους χωρίς πιστοποιητικά SSL ως 'Μη Ασφαλείς', κάτι που μπορεί να βλάψει την εμπιστοσύνη και να επηρεάσει τις κατατάξεις SEO. Η Google θεωρεί το HTTPS παράγοντα κατάταξης, καθιστώντας τα πιστοποιητικά SSL κρίσιμα τόσο για την ασφάλεια όσο και για τη βελτιστοποίηση μηχανών αναζήτησης.
Πώς να Ελέγξετε Πιστοποιητικά SSL
Βήμα 1: Εισάγετε Όνομα Domain
Πληκτρολογήστε το όνομα domain που θέλετε να ελέγξετε. Δεν χρειάζεται να συμπεριλάβετε https:// ή www - μόνο το όνομα domain.
Βήμα 2: Εκτελέστε Έλεγχο Πιστοποιητικού
Κάντε κλικ στο κουμπί ελέγχου για να αναλύσετε το πιστοποιητικό SSL. Το εργαλείο θα επαληθεύσει την εγκυρότητα, τη λήξη, τον εκδότη και τα πρωτόκολλα ασφαλείας.
Βήμα 3: Ελέγξτε Λεπτομέρειες Πιστοποιητικού
Εξετάστε τις πληροφορίες πιστοποιητικού συμπεριλαμβανομένου του εκδότη, της περιόδου ισχύος, του πρωτοκόλλου κρυπτογράφησης και της σουίτας κρυπτογράφησης.
Βήμα 4: Λάβετε Μέτρα αν Χρειάζεται
Αν βρεθούν προβλήματα, ανανεώστε ληγμένα πιστοποιητικά, διορθώστε αναντιστοιχίες ονομάτων ή αναβαθμίστε σε ισχυρότερα πρωτόκολλα κρυπτογράφησης.
Σύγκριση Πρωτοκόλλων SSL/TLS
Κατανόηση της εξέλιξης των πρωτοκόλλων ασφαλείας SSL/TLS
| Πρωτόκολλο | Κυκλοφόρησε | Κατάσταση | Επίπεδο Ασφαλείας |
|---|---|---|---|
| SSL 2.0 | 1995 | Παρωχημένο | Μη Ασφαλές - Πολλαπλές ευπάθειες |
| SSL 3.0 | 1996 | Παρωχημένο | Μη Ασφαλές - Επίθεση POODLE |
| TLS 1.0 | 1999 | Παρωχημένο | Αδύναμο - Δεν πρέπει να χρησιμοποιείται |
| TLS 1.1 | 2006 | Παρωχημένο | Αδύναμο - Δεν πρέπει να χρησιμοποιείται |
| TLS 1.2 | 2008 | Τρέχον | Ασφαλές - Ευρέως υποστηριζόμενο |
| TLS 1.3 | 2018 | Τρέχον | Πιο Ασφαλές - Συνιστάται |
Βέλτιστες Πρακτικές Πιστοποιητικών SSL
Πώς να διατηρείτε ασφαλή και έγκυρα πιστοποιητικά SSL
Χρησιμοποιήστε Αξιόπιστες Αρχές Πιστοποίησης
Αποκτήστε πιστοποιητικά από αξιόπιστες CA όπως Let's Encrypt, DigiCert ή Sectigo. Αποφύγετε αυτο-υπογεγραμμένα πιστοποιητικά για ιστότοπους παραγωγής.
Ενεργοποιήστε Αυτόματη Ανανέωση
Ρυθμίστε αυτόματη ανανέωση πιστοποιητικού για να αποτρέψετε τη λήξη. Τα πιστοποιητικά Let's Encrypt λήγουν κάθε 90 ημέρες και πρέπει να ανανεώνονται αυτόματα.
Χρησιμοποιήστε Ισχυρή Κρυπτογράφηση
Ενεργοποιήστε μόνο TLS 1.2 και TLS 1.3. Απενεργοποιήστε παλαιότερα πρωτόκολλα (SSLv2, SSLv3, TLS 1.0, TLS 1.1) και αδύναμες σουίτες κρυπτογράφησης.
Εφαρμόστε HSTS
Χρησιμοποιήστε HTTP Strict Transport Security (HSTS) για να αναγκάσετε τα προγράμματα περιήγησης να χρησιμοποιούν πάντα συνδέσεις HTTPS και να αποτρέψετε επιθέσεις υποβάθμισης.
Παρακολουθήστε τη Λήξη Πιστοποιητικού
Ρυθμίστε παρακολούθηση και ειδοποιήσεις για τη λήξη πιστοποιητικού. Ελέγχετε τα πιστοποιητικά τακτικά και ανανεώστε τουλάχιστον 30 ημέρες πριν τη λήξη.
Χρησιμοποιήστε Wildcard ή Πιστοποιητικά Πολλαπλών Domain
Για πολλαπλά subdomains, χρησιμοποιήστε wildcard πιστοποιητικά (*.example.com) ή πιστοποιητικά SAN για να καλύψετε πολλαπλά domains με ένα πιστοποιητικό.