Валідатор ланцюжка сертифікатів
Параметри
Результат перевірки
Про Certificate Chain Validator
Цей інструмент перевіряє leaf certificate відносно наданих intermediate certificates і системного trust store.
Використовуйте його, щоб знаходити неповні ланцюжки, прострочені сертифікати, проблеми з issuer та self-signed помилки до деплою.
Як користуватись Certificate Chain Validator
- Вставте PEM leaf certificate у перше поле.
- Вставте один або кілька PEM блоків intermediate certificates у друге поле, якщо вони у вас є.
- Натисніть Перевірити ланцюжок.
- Перегляньте результат перевірки, статус, строки дії та список intermediate subjects.
Поради
- Якщо інструмент показує incomplete chain, перевірте, чи не бракує intermediate certificate.
- Сертифікат може бути структурно коректним, але вже простроченим.
- Leaf certificate і intermediate certificates потрібно вставляти у вигляді PEM блоків.
- Self-signed certificates можуть бути нормальними для локального або внутрішнього середовища, але не для публічних сайтів.
Перевірки certificate chain перед розгортанням TLS
Server certificate має вести через правильні intermediates до trusted root і відповідати обмеженням identity, часу та usage.
Порядок chain
Передавайте leaf першим, далі потрібні intermediates, і зазвичай не додавайте root, який уже є у trust store клієнта.
Зв'язок issuer
Зіставте issuer із subject, перевірте signatures, CA constraints, Authority і Subject Key Identifiers, якщо вони є.
Відмінності клієнтів
Тестуйте browsers, mobile devices, command-line clients і старі runtimes, бо trust stores та chain building відрізняються.
Revocation і expiry
Моніторте всі certificates, OCSP або CRL, deployment renewal і повний public endpoint після ротації.
Пов’язані інструменти
Можливо, тобі також стануть у пригоді ці інструменти.