فاحص شيفرات TLS
أدخل اسم المضيف، وسيفتح هذا الفاحص اتصالين مباشرين من خادمنا في ألمانيا نحو المنفذ 443: أحدهما يفرض TLS 1.3 والآخر يفرض TLS 1.2. ثم يبلغك أي الإصدارين قبله الخادم، وما هي حزمة التشفير التي تم التفاوض عليها في أول مصافحة (handshake) ناجحة. هذا يجعله فحصًا سريعًا قبل أي نشر، وأسرع طريقة للتأكد من أن نقطة النهاية تدعم TLS 1.3 فعلًا. وللتدقيق الكامل، تقدم الأداة روابط إلى SSL Labs وHardenize وImmuniWeb التي تجري عمليات الفحص المعمقة التي نتعمد عدم تكرارها.
كيفية فحص مضيف
-
1
أدخل اسم المضيف
النطاق فقط، مثل `example.com`. تتم إزالة `https://` من البداية أو أي مسار في النهاية تلقائيًا.
-
2
تفتح الأداة اتصالي اختبار
كلاهما ينطلق من خادمنا نحو المنفذ 443: أحدهما يفرض TLS 1.3 والآخر يفرض TLS 1.2، ولكل منهما مهلة قدرها 5 ثوانٍ.
-
3
اطّلع على الإصدارات التي نجحت
تعرض قائمة البروتوكولات أي الإصدارين وافق الخادم على التفاوض عليه. لا يتم اختبار TLS 1.0 و1.1 وSSLv3.
-
4
اقرأ حزمة التشفير المتفاوض عليها
اسم الشيفرة وطولها بالبت وإصدار TLS لأول مصافحة ناجحة. هذه حزمة واحدة اتفق عليها عميلنا، وليست القائمة الكاملة التي يدعمها الخادم.
-
5
أجرِ فحصًا كاملًا في خدمة خارجية
اتبع رابط SSL Labs للحصول على التقييم وفحص سلسلة الشهادات وسياسة HSTS وتنبيهات الشيفرات الضعيفة.
حالة إصدارات TLS (المرجع لعام 2026)
| الإصدار | الحالة | ما يجب فعله |
|---|---|---|
| TLS 1.3 | الإصدار الحالي | أبقه مفعلًا؛ فهو الافتراضي في الأنظمة الحديثة |
| TLS 1.2 | لا يزال مدعومًا | أبقه مفعلًا للعملاء القدامى، مع شيفرات قوية فقط |
| TLS 1.1 | مهجور | عطّله؛ فقد أزالت المتصفحات دعمه في عام 2020 |
| TLS 1.0 | مهجور | عطّله؛ يلزم معيار PCI DSS بإيقافه منذ يونيو 2018 |
| SSLv3 | مكسور (POODLE) | عطّله |
| SSLv2 | مكسور | عطّله |
يختبر هذا الفاحص TLS 1.3 وTLS 1.2 فقط. ولإثبات أن TLS 1.0 و1.1 وSSLv3 معطلة فعلًا، استخدم رابط SSL Labs المجاور للنتيجة، فهو يستعرض البروتوكولات القديمة أيضًا.
كيف تبدو الشيفرة السليمة
- تبادل المفاتيح: ECDHE (السرية الأمامية، forward secrecy)، ولا تستخدم أبدًا تبادل مفاتيح RSA الثابت.
- المصادقة: ECDSA أو RSA بما يتوافق مع شهادتك.
- التشفير المتماثل: AES-GCM أو ChaCha20-Poly1305. وتجنب وضع CBC مع TLS 1.2.
- الطول بالبت: AES بطول 128 بت كافٍ؛ أما 256 بت فيضيف هامش أمان وهو شائع بالقدر نفسه.
- حزم TLS 1.3 ذات أسماء قصيرة:
TLS_AES_128_GCM_SHA256وTLS_AES_256_GCM_SHA384وTLS_CHACHA20_POLY1305_SHA256.
ما الذي يخبرك به هذا الفحص وما لا يخبرك به
- يؤكد ما إذا كان المضيف يقبل TLS 1.3؛ والفشل يعني عادةً إصدار OpenSSL قديمًا أو جهازًا وسيطًا يتدخل في الاتصال.
- يؤكد أن TLS 1.2 لا يزال متاحًا للعملاء الأقدم.
- يعرض الحزمة التي يفضلها الخادم مع عميل حديث: فشيفرة CBC متفاوض عليها عبر TLS 1.2 حيث كنت تتوقع AES-GCM تلفت الانتباه فورًا.
- فحص اسم مضيف CDN واسم مضيف الأصل كل على حدة يكشف الحالات التي يتفاوض فيها الطرف الحدودي والخلفية على إصدارين مختلفين.
- لا يعدد كل الشيفرات التي يقبلها الخادم، ولا يختبر TLS 1.0/1.1 أو SSLv3، ولا يتحقق من الشهادة، ويفحص المنفذ 443 فقط.
نصائح
- يعمل الفحص من خادمنا في ألمانيا وليس من متصفحك، لذا لا يؤثر نظام التشغيل أو المتصفح أو شبكتك المحلية على النتيجة إطلاقًا. وهذا يعني أيضًا أن المضيف الذي يحجب حركة المرور القادمة من الاتحاد الأوروبي قد يبدو غير قابل للوصول رغم أنه يعمل لديك بشكل طبيعي.
- للحصول على تقييم صالح للتدقيق، يظل تقرير SSL Labs المرجع المعتمد في هذا المجال.
- تتغير التوصيات بشأن الشيفرات الضعيفة كل عام. وعند الشك، اتبع ملف الإعداد “intermediate” من Mozilla SSL Config Generator.
- لفحص مضيف على منفذ غير قياسي، استخدم
openssl s_client -connect host:portمن الطرفية.
الأسئلة الشائعة
لا. تختبر الأداة TLS 1.2 و1.3 فقط، لأن إصدارات PHP الحديثة أسقطت دعم الإصدارات القديمة. وإذا احتجت إلى التأكد من أن 1.0/1.1 معطلان، فسيخبرك SSL Labs بذلك.
يعدد SSL Labs كل شيفرة يقبلها الخادم، بينما تبلغ هذه الأداة فقط عن الشيفرة التي تم التفاوض عليها وفق تفضيلات عميلنا. كلاهما صحيح؛ فهما يجيبان عن سؤالين مختلفين.
ليس بعد. يتصل الفاحص بالمنفذ 443 فقط. وللمنافذ الأخرى استخدم openssl s_client -connect host:port من الطرفية.
لا. تم تعطيل التحقق من الطرف المقابل حتى تتمكن من فحص المضيفات ذات الشهادات الموقعة ذاتيًا أو المنتهية الصلاحية دون أخطاء. استخدم أداة فحص SSL مخصصة للتحقق من سلسلة الشهادات.
ينتقل اسم المضيف إلى خادمنا لتنفيذ المصافحتين، شأنه شأن أي طلب صفحة عادي، ويظهر أيضًا في عنوان URL للصفحة في الوضع المتدرج خطوة بخطوة. نستخدمه فقط لتشغيل الفحص وبناء روابط أدوات الفحص الخارجية؛ ولا ترى تلك الخدمات الاسم إلا إذا نقرت على أحد تلك الروابط.
أدوات ذات صلة
حاسبة الشبكات الفرعية IP
احسب نطاق الشبكة الفرعية وعنوان الشبكة وعنوان البث والمضيفين القابلين للاستخدام وقناع البدل (wildcard) لأي كتلة IPv4 من نوع CIDR، بتغطية كاملة من /0 إلى /32.
مُقيّم عمر النطاق
تحقق من تاريخ تسجيل النطاق لأول مرة وعمره بالسنوات والأشهر والأيام باستخدام بيانات WHOIS المتوفرة في السجل.
فاحص ترويسات HTTP
افحص كل ترويسة استجابة HTTP يعيدها عنوان URL لتشخيص مشكلات التخزين المؤقت وCORS والضغط والأمان.
أداة كشف نوع ملفات MIME
حدد النوع الحقيقي لملف MIME عن طريق قراءة بايتاته السحرية، ويدعم التعرف على الصور، مقاطع الفيديو، ملفات PDF، ملفات ZIP، مستندات Office، وغيرها.
مُحوّل من IPv4 إلى IPv6
قم بتحويل عناوين IPv4 إلى IPv6 باستخدام التنسيقات المطابقة والمتوافقة، وتنسيق 6to4، والتنسيق المدمج، مع إمكانية العكس للتحويل مرة أخرى إلى IPv4.
بحث سجلات MX
ابحث عن سجلات MX لأي نطاق لرؤية خوادم البريد التي تعالج بريده وأولوياتها، ولاكتشاف الأخطاء في الإعداد.
الأداة متاحة بلغات أخرى
- TLS-Cipher-Checker [DE]
- TLS暗号チェッカー [JA]
- Verificador de cifras TLS [PT]
- TLS-chifferkontroll [SV]
- TLS-cipher-checker [NL]
- เครื่องมือตรวจสอบการเข้ารหัส TLS [TH]
- Vérificateur de chiffrement TLS [FR]
- Comprobador de cifrado TLS [ES]
- Trình kiểm tra mã hóa TLS [VI]
- Pemeriksa Cipher TLS [ID]
- TLS 암호 검사기 [KO]
- Sprawdzanie szyfrów TLS [PL]
- TLS Cipher Checker [EN]
- Verificatore di cifrari TLS [IT]
- TLS Şifreleme Denetleyicisi [TR]
- TLS 加密套件检查器 [ZH]
- Проверка шифров TLS [RU]