بررسی کامل وضعیت گواهینامه SSL سایت با ssllabs.com
اگر دغدغهٔ این موضوع را دارید که آیا SSL ای که روی دامنهٔ سایتتان نصب شده است معتبر است و از نظر فنی هم مشکلی ندارد، حتماً از سرویسهای اینترنتی که کارشان بررسی کردن این موضوع است استفاده کنید. یکی از این سرویسها سایت ssllabs.com نام دارد که با هم بررسی میکنیم که چطور میتوان از آن برای بررسی وضعیت امنیت SSL سایت استفاده کرد. یکی از کاملترین گزارشها را همین سرویس ارائه میکند که اگر در این زمینه کمی فنی باشید، از این بررسی اطلاعات خوبی را کسب خواهید کرد. گاهی اوقات این اطلاعات حتی میتواند برای شما غافلگیر کننده هم باشد!
پس برای شروع این بررسی، وارد نشانی زیر میشویم:
https://www.ssllabs.com/ssltest/index.html
و در جعبهٔ وسط صفحه دامنهٔ اینترنتی سایتمان را وارد میکنیم. همانطور که میبینید، عبارت Hostname هم در کنار این جعبه درج شده که حتی روی هاست نیم یک سرور هم میتوانید این بررسی را انجام دهید. پس روی Submit کلیک کنید.
مدت زمان تقریباً زیادی برای جمعاوری اطلاعات لازم از روی سایت طول خواهد کشید. پس بدون اینکه پنجرهٔ مرورگرتان را ببندید، فقط صبر کنید تا درصد عملیات به ۱۰۰ برسد. در این حین هم ممکن است چندین بار صفحهٔ مرورگر شما Refresh شود که طبیعی است. اگر هیچ مشکلی از حیث گواهینامهٔ SSL سایت روی دامنه وجود نداشته باشید، باید چیزی مثل تصویر زیر را ببینید:
در جعبهٔ Summary که خلاصه وضعیت اساسال سایت را نمایش میدهد، اگر A را ببینید، یعنی تقریباً همه چیز به خوبی در حال ایفای نقش است. میلههای سبز رنگ روبروی Overall Rating هر کدام نشان دهندهٔ وضعیت یک مولفهٔ از SSL سایت هستند. مثلاً Certificate مربوط به خود گواهینامه SSL است که طبیعتاً باید کاملاً پر باشد. Protocol Support وضعیت پشتیبانی از پروتکلهای مرتبط با SSL را نشان میدهد. Key Exchange و Cipher Strength هر کدام مولفههای جداگانه و با اهمیتی هستند.
درون جعبهٔ آبی رنگ که گفته This site works only in browsers with SNI support نشان میدهد که زمانی سایت با https بدون هیچ گونه هشدار یا پیغامی روی مرورگر کاربران باز میشود که مرورگر آنها از SNI پشتیبانی کند. به این خاطر که SSL روی دامنه با آی پی اختصاصی نصب نیست. بلکه سایت دارای آی پی اشتراکی است که با فناوری SNI کار میکند. تقریباً عمده مرورگرهای اینترنتی از SNI پشتیبانی میکنند و مشکلی از این حیث وجود نخواهد داشت.
دیگر جعبههای موجود در این صفحه، مثل جعبهٔ Certificate #1 اطلاعات تکمیلی و فنیتر دیگر را به ما نشان میدهند. در همین جعبهٔ Certificate #1 شما میتوانید اطلاعاتی از اساسال سایت خود ببینید که شاید برای شما خیلی جالب باشد. مثلاً دامنههای دیگری که در این فهرست مثلاً در Common names یا Alternative names وجود دارند که بی ارتباط با این سایت شما نیستند! اگر گواهینامهٔ SSL به صورت اشتراکی روی یک سرور اشتراکی صادر شده باشد، دامنهٔ دیگر سایتهایتان را ممکن است در این قسمت ببینید.
جعبهٔ اطلاعاتی بعدی هم Configuration است که اطلاعات مربوط به پیکربندی گواهینامه SSL را نشان میدهد که کمی فنی تر است و برای کسانی که دانش بیشتری راجع به این حیطه دارند مفید هستند.
پس الان با یک سامانهٔ اینترنتی با نام ssllabs آشنا شدید که خیلی راحت میتوانستید وضعیت گواهینامه SSL سایت خود را با آن بررسی کنید. اگر شک داشته باشید که تنظیمات اساسال سایتتان را به درستی انجام دادید یا خیر، حتماً از این سامانه، یا سرویسهای دیگری که در دیگر بخشهای سایت خودآموز وردپرس خدمت شما معرفی کردیم، استفاده کنید تا خیالتان از بابت هر گونه مشکل در این حیطه راحت شود.