Toplu SSL Kontrol
Bir hostname listesinin SSL sertifikalarını tek seferde kontrol edin.
Birçok sunucunun yaprak sertifikasını tek seferde çekin; son kullanma, veren kurum ve zinciri karşılaştırın.
Sunucu adları bizim sunucumuzda kontrol edilir ve ardından silinir — sonuçlar asla önbelleğe alınmaz veya paylaşılmaz.
Kısa cevap
Bulk SSL Checker, bir hostname listesinin sertifika süresini ve zincir durumunu tek seferde tabloya döker. Onlarca alan adının SSL süresini takip edip yakında dolacakları önceliklendirmek için kullanın.
Bulk SSL Checker, tek tek denetlemek yerine bir hostname listesinin SSL sertifikalarını tek seferde kontrol eder; onlarca alan adının süresini, zincir sağlığını ve geçerliliğini tek bir görünümde toplar. Birçok alan adı, alt alan adı ve servis işleten ekipler için en büyük SSL riski unutulan bir yenilemedir; tek bir süresi dolmuş sertifika tüm siteyi düşürür. Bu araç, filonuzu (fleet) topluca tarayarak hangi sertifikanın ne zaman biteceğini ve hangisinin şimdiden sorunlu olduğunu bir bakışta görmenizi sağlar.
Bir liste yapıştırır, aracın her host için sırayla el sıkışma yapıp sonuçları bir tabloya doldurmasını izlersiniz. Her satır, o alan adının sertifika süresi, kalan gün sayısı ve zincir durumu gibi bilgileri gösterir; yakında dolacak veya zaten sorunlu olanlar öne çıkar. Bu, elle onlarca sekme açmadan düzenli bir SSL süre takibi yapmanın pratik yoludur; özellikle çeyreklik denetimler ve devir teslimlerde envanterinizi hızla doğrulamak için idealdir.
Nasıl çalışır
Listenizdeki her hostname için araç, tek tek SSL kontrolünde olduğu gibi bir TLS el sıkışması başlatır, sertifikayı alır ve süresi ile zincir durumunu çıkarır. Sonuçlar geldikçe bir tabloya doldurulur; böylece uzun listelerde bile ilerlemeyi izlersiniz. Her host bağımsız kontrol edildiği için biri başarısız olsa (örneğin ulaşılamaz bir sunucu) diğerleri etkilenmez; o satır bir hata olarak işaretlenir ve tarama devam eder. Bu, tek tek kontrolün toplu ve tablolaştırılmış hâlidir.
Filo süre takibi
Bir kuruluşun düzinelerce alan adı, alt alan adı ve iç servis sertifikası olabilir ve bunların farklı tarihlerde, farklı CA'lardan yenilenmesi gerekir. Elle takip hataya açıktır; genellikle bir sertifika tam da kimsenin bakmadığı sırada dolar. Toplu kontrol, tüm bu sertifikaların kalan sürelerini tek listede yan yana koyarak yakında dolacakları önceliklendirmenizi sağlar. Bunu düzenli bir ritimde (örneğin her ay) çalıştırmak, sürpriz kesintilerin önüne geçmenin basit ama etkili bir yoludur.
Denetim ve devir teslim senaryoları
Yeni bir altyapıyı devraldığınızda ya da bir güvenlik denetimi yaparken, hangi alan adlarının sağlıklı sertifikalara sahip olduğunu hızlıca haritalamanız gerekir. Alan adı listenizi yapıştırıp toplu tarama yapmak, süresi dolmuş, yakında dolacak veya zinciri eksik olanları anında ortaya çıkarır. Bu, kurumsal geçişlerde 'hangi sertifikalar bizim sorumluluğumuzda ve hangileri risk altında' sorusuna dakikalar içinde cevap verir; her alan adı için ayrı ayrı komut çalıştırmaya gerek kalmaz.
Sonuçları önceliklendirmek
Tablodaki en kritik sütun kalan gün sayısıdır. Otuz günün altındakileri acil, doksan günün altındakileri planlama listesine alın; kısa ömürlü (örneğin Let's Encrypt'in 90 günlük) sertifikalarda otomatik yenilemenin çalıştığını da bu sayının makul kalmasından anlarsınız. Zincir sorunu veya el sıkışma hatası işaretlenen satırlar, süreden bağımsız olarak hemen incelenmelidir; bunlar çoğu zaman eksik ara sertifika ya da yanlış yapılandırılmış bir sunucuya işaret eder. Ayrıntılı teşhis için o hostu tek tek SSL Checker'da açabilirsiniz.
Sıkça sorulan sorular
- Kaç alan adını aynı anda kontrol edebilirim?
- Araç listenizi sırayla işler, dolayısıyla pratikte oldukça uzun listelerle çalışabilirsiniz; yalnızca tarama süresi liste uzadıkça artar. Her host bağımsız kontrol edildiği için birinin başarısız olması diğerlerini durdurmaz. Çok büyük filolarda taramayı mantıklı gruplara bölmek sonuçları okumayı kolaylaştırır.
- Bir alan adı 'hata' olarak işaretlenirse ne demek?
- Bu genellikle aracın o hosta TLS el sıkışması yapamadığı anlamına gelir: sunucu ulaşılamıyor, port kapalı, hostname yanlış yazılmış ya da servis o adreste 443'te dinlemiyor olabilir. Süreyle ilgili bir sorun değildir; erişilebilirlik sorunudur. O hostu tek tek SSL Checker'da açarak daha ayrıntılı bir tanı alabilirsiniz.
- Toplu kontrolü ne sıklıkla çalıştırmalıyım?
- Düzenli bir ritim en iyisidir; aylık bir tarama çoğu ekip için yeterli erken uyarı sağlar. Kısa ömürlü otomatik yenilenen sertifikalarınız varsa, yenilemenin gerçekten çalıştığını doğrulamak için daha sık bakmak isteyebilirsiniz. Amaç, hiçbir sertifikanın kimse fark etmeden son güne yaklaşmamasıdır.
- Listeye özel portları da ekleyebilir miyim?
- Toplu kontrol öncelikle standart HTTPS (443) sertifikalarının süresini izlemek için tasarlanmıştır. Posta veya özel portlardaki tek tek servisleri ayrıntılı denetlemek için OCSP, SSL Checker veya SSL Trace gibi tekil araçları port desteğiyle kullanmak daha uygundur. Filo takibi için ise alan adı listesi yeterlidir.
- Sonuçlar canlı mı yoksa önbellekten mi geliyor?
- Canlı. Her host için gerçek zamanlı bir el sıkışma yapılır ve o an sunulan sertifika okunur; eski, önbelleğe alınmış bir sonuç gösterilmez. Bu yüzden bir yenilemenin ardından çalıştırdığınızda yeni sertifikanın gerçekten devrede olduğunu doğrulayabilirsiniz.