Bir sitenin sertifikasını ayrıntılı görmek için kilit simgesinden sertifika görüntüleyiciye ulaşabilirsiniz. Bu araç, geçerlilik tarihlerini, verenin kim olduğunu ve hangi alan adlarını kapsadığını gösterir.
Nasıl açılır?
- Adres çubuğunun solundaki simgeye tıklayın.
- "Bağlantı güvenli" veya benzeri seçeneği açın.
- "Sertifika geçerli" bağlantısına tıklayın. Sürüme göre görüntüleyici Chrome'un kendi penceresi ya da işletim sisteminin sertifika penceresi olabilir.
Nelere bakmalı?
- Verilen (Subject): Sertifikanın ait olduğu alan adı veya kuruluş.
- Veren (Issuer): Sertifikayı imzalayan CA.
- Geçerlilik: Başlangıç ve bitiş tarihleri; bitişe yakınsa yenileme zamanıdır.
- Subject Alternative Name: Kapsanan tüm alan adları; ziyaret ettiğiniz ad burada olmalıdır.
- Sertifika yolu: Yaprak, ara ve kök sertifika sıralaması. Halka eksikse zincir hatası oluşur.
- Parmak izi: Sertifikayı benzersiz tanımlar.
Komut satırı karşılığı
openssl s_client -connect ornek.com:443 -servername ornek.com </dev/null | openssl x509 -noout -subject -issuer -dates -fingerprint -sha256
İpuçları
OV ve EV sertifikalarda kuruluş bilgileri Subject alanında görünür; DV sertifikalarda yalnızca alan adı doğrulanmıştır. Sertifika türleri arasındaki farkı SSL seçim rehberinde bulabilirsiniz. Herhangi bir siteyi hızlıca denetlemek için SSL Checker da kullanılabilir.
Sertifika yolunu yorumlama
Sertifika yolu üç katmandan oluşur: en üstte kök CA, ortada bir veya birkaç ara CA, en altta sizin sitenizin sertifikası. Tarayıcı, sunucudan gelen yaprak ve ara sertifikaları kendi deposundaki kökle zincirleyerek doğrular.
- Yolda kırmızı işaret veya "bulunamadı" ifadesi varsa zincir eksiktir.
- Kök sertifikayı sunucuda göndermenize gerek yoktur.
- Ara sertifika süresi dolmuşsa yaprak geçerli olsa bile hata alırsınız.
Bu bilgileri okumayı öğrenmek, hata mesajlarını çözümlemeyi büyük ölçüde kolaylaştırır.