9 GRATIS nuttige aanlyn SSL / TLS-sertifikaatinstrumente

Volg u sertifikaatverwante werk vinnig met hierdie instrumente om u te help om te skep, te toets, om te skakel, te beveilig, op te stel en nog baie meer.


Implementering SSL / TLS-sertifikaat is noodsaaklik vir ‘n webwerf. Nie net om te beveilig nie, maar ook om hoër te rangskik in ‘n soekenjin.

As u ‘n webingenieur is, moet u moontlik met verskillende te doen hê sertifikaatverwante take. U mag dit doen met behulp van OpenSSL of ‘n ander prosedure handmatig.

U kan ook koop SSL-sertifikaat van ‘n bekende handelsmerk soos Symantec, GeoTrust, RapidSSL, Thawte, ens. of kry dit GRATIS by Let’s Encrypt.

Om dinge gedoen te kry, is goed, maar om vinniger te doen, is altyd beter. En om dinge vinniger te kan doen, het u gereedskap nodig. Gereedskap wat u kan help om u taak te vergemaklik.

Die volgende aanlyn gereedskap sal: dek ‘n groot aantal take jy doen dit met die hand.

1. Skep ‘n CSR

CSR (Certificate Signing Request) is die eerste ding wat u moet genereer waar u die nodige identiteitsinligting verskaf.

  • CN – Algemene naam (dikwels URL)
  • OU – Organisasie-eenheid (Departement)
  • O – Organisasie (maatskappy se naam)
  • Handtekeningalgoritme (SHA2)
  • Sleutelgrootte

Jy kan gebruik CSR Generator waar u al die inligting plaas, en u CSR saam met die privaat sleutel kry.

‘N Ander alternatiewe CSR-kragopwekker.

2. CSR-verifikasie

As u al die inligting gedurende die tyd ingevoer het CSR-generasieproses, dan hoef u egter nie nodig te wees as u ‘n dubbele oogtoets wil doen nie, kan u die volgende instrumente gebruik om dit te verifieer.

Deur te verifieer, verseker u dat u CSR met akkurate inligting gegenereer word.

CSR-dekodeerder deur SSL Shopper

Gaan u CSR na deur Symantec

Verifiëringsinstrumente is baie handig as u CSR met SAN (alternatiewe naam of vakkaart) genereer het en nie seker is of CSR dit gekies het nie.

3. Omskakeling van sertifikaatformaat

Een van die tydrowende take is om die sertifikaatformaat te verander. Dit is dikwels nodig as u ‘n sertifikaat vir een platform opgestel het en vir ‘n ander een nodig is.

As u in ‘n situasie is omskep die formaat en nie seker is oor die opdragte nie, dan is die volgende hulpmiddels ‘n groot hulp.

SSL Converter Met Rapid SSL kan u die sertifikaat omskakel na / van PEM, DER, PFX & P7B-formaat.

En ‘n alternatief vir die uitvoering van hierdie taak.

SSL Converter deur SSL Checker

4. SSL-sertifikaatverifikasie

Hierbo het u CSR-dekodeerder gesien waar u die inligting kan verifieer voordat u deur die owerheid onderteken is.

Hoe gaan u verifieer sodra u die getekende sertifikaat?

Sertifikaatverifiëring is noodsaaklik om te verseker dat u van die ondertekenaar ontvang het wat u gevra het en wat hierna volg, u hiermee sal help.

Dekodeer SSL-sertifikaat sal die PEM-lêerteks dekodeer en inligting soos CN, OU, U, hash, reeksnommer, ens. laat weet.

5. SSL Cert Installasie Checker

Sodra u SSL op u webbediener (Apache, Nginx, ens. Verkeerd) geïmplementeer het, is daar baie dinge wat dit kan doen verkeerd gaan. Vir eks:

  • Ketting (wortel / intermediêre) sertifikaat brDie verkeerde
  • sertifikaat geïmplementeer is

SSL-kontroleerder sal jou daarmee help; u moet die URL van die webwerf verstrek.

‘N Ander een sou wees SSL-installasie-diagnose deur Digicert. Digicert druk nuttige inligting soos:

  • Oplossing van IP
  • CN, SAN, uitgewer, reeksnommer, sleutellengte, handtekeningalgoritme
  • OSCP / CRL-status
  • verstryking
  • Kettinginstallasie

6. Onveilige inhoudskontroleerder

As u u webwerf van vooraf migreer het HTTP na HTTPS, moet u verseker dat alle bronne (JS, CSS, Images, ens.) deur HTTPS gelaai word.

Indien nie, kry u gebruiker “Gemengde inhoudWaarskuwing. Om u webwerf te toets as u oor onveilige hulpbronne beskik, kan u die volgende instrumente gebruik.

Onseker bronne deur W3Checker

Waarom geen hangslot nie

As u WordPress of Joomla gebruik en Cloudflare gebruik, kan u hierdie waarskuwing kry, en hier het ek verduidelik hoe om reg te stel.

7. SSL Cert & Sleutel Matcher

As u aan ‘n bestaande sertifikaat werk en nie seker is of u ‘n geldige privaat sleutel het nie, kan u dit aanlyn verifieer.

nota: moet u u private sleutel oplaai, en u wil dit nie vanuit u produksie-omgewing doen nie. Dus, beoordeel die risiko voordat u dit doen.

Sertifikaat sleutelmaker deur SSL-winkel of SSL-koper.

8. SSL-sekuriteitstoets

Die belangrikste is om te verseker dat u SSL-implementering veilig is. Met behulp van swak kodering, verkeerde konfigurasie, kan ‘n laer protokol kwesbaar wees en daar is baie dinge hierby betrokke.

Daar is ‘n paar instrumente wat ek hier genoem het om die SSL / TLS-sekuriteit te toets.

9. SSL-opstellingopwekker

As u ‘n sertifikaat op u webbediener implementeer, benodig u ‘n sintaksis vir die konfigurasie. As u goed genoeg onthou, anders kan u altyd die Mozilla SSL-opstellingopwekker.

U kan vinnig die veilige opset vir die volgende webbedieners kry.

  • Apache HTTP
  • Nginx
  • lighttpd
  • HAProxy
  • AWS ELB

Ek hoop dat bogenoemde instrumente u ‘n idee gee hoe u SSL-verwante werk aanlyn kan doen sonder om ‘n opdrag te gebruik.

Jeffrey Wilson Administrator
Sorry! The Author has not filled his profile.
follow me
    Like this post? Please share to your friends:
    Adblock
    detector
    map