IPTOOL EN IP’m

Güvenlik

SSL/TLS sertifika kontrolü (özel port dahil)

TLS sertifika, SAN, bitiş, zincir ve özel port (443, 8443, 2083).

Hedef
Yaygın TLS portları

1–65535 arası özel port yazın. Varsayılan 443. example.com:8443 ve https://panel:2083 kabul edilir. 587 STARTTLS’tir; bu araç implicit TLS (SMTPS 465) dener.

Sorgular bu Linux sunucudan çıkar; sizin ISP DNS’iniz değildir. Ücretsizdir. Sonuçlar kısa süre önbelleğe bağlı değişebilir.

Sık kullanılan TLS portları

Bu araç ham TLS (implicit) bağlanır. SMTP 587 ve IMAP 143 önce düz metin sonra STARTTLS ister; onlar burada başarısız olabilir. 465/993/443 doğru yerlerdir.

Port Servis Ne işe yarar
443 HTTPS Web. Tarayıcının baktığı varsayılan. Sertifika SAN’de tam adı (ve genelde www) taşımalı.
8443 HTTPS-alt Panel, Java, reverse proxy. Kutuya özel port da yazılır.
2083 cPanel Hosting paneli. 2087 WHM. İkisi de implicit TLS.
465 SMTPS Implicit TLS gönderim. 587 STARTTLS bu araçta el sıkışmayabilir.
993 IMAPS Şifreli IMAP. 143 düz + STARTTLS.
995 POP3S Şifreli POP3.
636 LDAPS Dizin TLS. 389 STARTTLS’tir.
990 FTPS Implicit FTPS. 21 düz FTP değildir.

SSL checker ne bakar?

Tarayıcı bir HTTPS (veya başka TLS) sitesine giderken sunucunun X.509 sertifikasına, SAN listesine, zincire ve protokol sürümüne bakar. Bu araç verdiğiniz host:port’a bu Linux sunucudan TLS el sıkışması yapar; SNI olarak host adını gönderir. Sonuçta veren firma (Let’s Encrypt, DigiCert, Cloudflare, Google Trust Services…), kalan gün, protokol, şifre paketi, CN, bitiş, SAN, SHA-256 parmak izi ve TLS 1.3/1.2/1.1/1.0 desteği vardır.

authorized false, tarayıcının da uyarı vereceği anlamına gelir: ara CA eksik (fullchain yok), isim uyuşmazlığı veya süresi dolmuş sertifika. Bu bir pentest veya SSL Labs notu değildir; tek hop, tek IP.

Özel port ve SNI

Varsayılan 443’tür. 8443, 2083, 993, 465 gibi implicit TLS portlarını çipten seçin veya 1–65535 yazın. https://example.com:8443 yapıştırılırsa port alınır. IPv6 için [2001:db8::1]:443.

SNI, sanal host’un doğru sertifikayı seçmesi içindir. IP yazarsanız sunucu varsayılan (ilk) sertifikayı verebilir; ad ile sorun. 587/143 STARTTLS’tir; önce SMTP/IMAP konuşulur, bu araç doğrudan TLS dener ve çoğu kez başarısız olur — 465 ve 993 kullanın.

SAN, wildcard ve zincir

SAN (Subject Alternative Name) tarayıcının karşılaştırdığı isimlerdir. CN tek başına yetmez. *.ornek.com, ornek.com apex’ini kapsamaz; www.ornek.com’u kapsar. Apex ve www’i aynı sertifikaya ekleyin veya birini diğerine yönlendirin.

Let’s Encrypt ~90 gündür; 30 günden az kaldıysa certbot/acme yenilemesini kontrol edin. Zincirde leaf + ara CA (fullchain) olmalı; yalnızca leaf mobil ve bazı istemcilerde kırılır. OCSP stapling bu özette her zaman görünmez.

TLS 1.0–1.3

TLS 1.3 önerilir, 1.2 hâlâ yaygındır. 1.0 ve 1.1 PCI ve modern tarayıcılarca reddedilir; açıksa kapatın. Araç her sürümü ayrı el sıkışmayla dener; “desteklenen TLS” sunucunun kabul ettiğidir, tarayıcınızın tercih sırası değil.

RFC 1918 ve loopback reddedilir. Sorgu sizin PC’nizden değil bu sunucudan çıkar; CDN/anycast farklı PoP sertifikası dönebilir.

Sık sorulanlar

Let’s Encrypt ne kadar sürer?

Genelde 90 gün. 30 günden az kaldıysa certbot/acme yenilemesini otomatikleştirin.

authorized false ne demek?

Zincir veya isim doğrulanamadı. Ara CA eksik olabilir; fullchain yükleyin. SAN’de tam adı kontrol edin.

Kendi portumu yazabilir miyim?

Evet. 1–65535. 8443, 2083, 993, 465 listede; olmayanı kutuya yazın veya host:port yapıştırın.

TLS 1.3 zorunlu mu?

Hayır ama önerilir. 1.0 ve 1.1 kapatılmalıdır. 1.2 hâlâ yaygındır.

www yok SAN’de?

Kullanıcı www yazarsa uyarı çıkar. Apex ve www’i aynı sertifikaya ekleyin veya yönlendirin.

OCSP / stapling görünür mü?

Bu araç el sıkışması özetidir; ayrıntılı OCSP stapling her zaman listelenmez.

IP ile sertifika olur mu?

SAN’de IP varsa evet. Çoğu Let’s Encrypt adı ister; IP sertifikası ayrı üründür.

587 neden başarısız?

587 STARTTLS’tir (önce SMTP). Bu araç doğrudan TLS dener. Posta için 465 SMTPS deneyin.

Neden ev tarayıcısından farklı?

El sıkışma bu sunucudan. SNI, IPv4/IPv6 ve anycast PoP farkı sertifikayı değiştirebilir.