मुफ़्त SSL प्रमाणपत्र जाँचक
SSL प्रमाणपत्र सत्यापित करें, समाप्ति तिथियाँ जाँचें और प्रमाणपत्र शृंखला के विवरण की समीक्षा करें। मुफ़्त, तेज़ और बिना साइन-अप के पूरी तरह आपके ब्राउज़र में चलता है।
अपडेट किया गया
SSL Checker
Analyze SSL/TLS certificates with security grading, protocol support, cipher suites, and vulnerability scanning.
SSL Certificate Checker
Enter a domain name to check its SSL certificate
Simulated Data
SSL details are simulated. Use SSL Labs for real testing.
अक्सर पूछे जाने वाले प्रश्न
SSL Certificate Checker क्या है?
SSL Certificate Checker एक मुफ़्त ऑनलाइन टूल है जो SSL/TLS प्रमाणपत्रों को सत्यापित करता है और किसी भी डोमेन के लिए जारीकर्ता, समाप्ति तिथि और एन्क्रिप्शन विवरण दिखाता है।
क्या SSL Certificate Checker मुफ़्त है?
हाँ, यह पूरी तरह मुफ़्त है और इसके लिए किसी पंजीकरण की आवश्यकता नहीं है।
मुझे अपना SSL प्रमाणपत्र क्यों जाँचना चाहिए?
समाप्त हो चुके या गलत तरीके से कॉन्फ़िगर किए गए SSL प्रमाणपत्र ब्राउज़र चेतावनियों का कारण बन सकते हैं जो आगंतुकों को दूर भगा देती हैं। SSL Certificate Checker आपको उपयोगकर्ताओं से पहले समस्याओं को पकड़ने में मदद करता है।
क्या इस टूल के साथ मेरा डेटा सुरक्षित है?
बिल्कुल। SSL Certificate Checker सब कुछ आपके ब्राउज़र में क्लाइंट-साइड प्रोसेस करता है। कोई भी डेटा किसी सर्वर पर अपलोड या संग्रहीत नहीं किया जाता। आपकी सामग्री हर समय आपके डिवाइस पर निजी रहती है।
क्या SSL Certificate Checker मोबाइल डिवाइस पर काम करता है?
हाँ, SSL Certificate Checker पूरी तरह रिस्पॉन्सिव है और स्मार्टफ़ोन व टैबलेट पर काम करता है। आप इसे किसी भी आधुनिक वेब ब्राउज़र वाले डिवाइस पर उपयोग कर सकते हैं, किसी ऐप डाउनलोड की ज़रूरत नहीं।
क्या इस टूल का उपयोग करने के लिए मुझे खाता बनाना होगा?
किसी खाते या पंजीकरण की आवश्यकता नहीं है। बस अपने ब्राउज़र में SSL Certificate Checker खोलें और तुरंत उपयोग शुरू करें। कोई साइन-अप बाधा या उपयोग प्रतिबंध नहीं है।
मैं SSL Certificate Checker का उपयोग कैसे करूँ?
बस दिए गए फ़ील्ड में अपना इनपुट दर्ज करें, अपनी पसंद के अनुसार कोई भी सेटिंग समायोजित करें, और टूल इसे तुरंत प्रोसेस कर देगा। फिर आप परिणाम को क्लिपबोर्ड पर कॉपी कर सकते हैं या डाउनलोड कर सकते हैं।
कौन-कौन से ब्राउज़र समर्थित हैं?
SSL Certificate Checker सभी आधुनिक ब्राउज़रों में काम करता है, जिनमें Chrome, Firefox, Safari, Edge और Opera शामिल हैं। सर्वोत्तम अनुभव के लिए, अपने पसंदीदा ब्राउज़र का नवीनतम संस्करण उपयोग करें।
SSL और TLS में क्या फ़र्क़ है?
SSL (Secure Sockets Layer) और TLS (Transport Layer Security) दोनों ऐसे प्रोटोकॉल हैं जो ब्राउज़र और सर्वर के बीच के कनेक्शन को एन्क्रिप्ट करते हैं, लेकिन TLS असल में SSL का आधुनिक उत्तराधिकारी है। SSL वर्शन 2.0 और 3.0 अब पुराने और असुरक्षित हो चुके हैं, POODLE जैसे हमलों से टूट चुके हैं, इसलिए किसी भी मौजूदा साइट को इन्हें सपोर्ट नहीं करना चाहिए। TLS ने 1999 में SSL की जगह ले ली, और आज TLS 1.2 और TLS 1.3 सुझाए गए वर्शन हैं, जबकि TLS 1.0 और 1.1 डिप्रीकेटेड हैं और PCI DSS कंप्लायंस में फेल हो सकते हैं। लोग आदतन आज भी "SSL सर्टिफिकेट" कहते हैं, लेकिन सर्टिफिकेट असल में वही X.509 फ़ाइल है जिसे TLS सर्वर की पहचान साबित करने के लिए इस्तेमाल करता है। यह चेकर हर उस प्रोटोकॉल वर्शन को सूचीबद्ध करता है जिसे कोई कॉन्फ़िगरेशन सपोर्ट करता है और यह भी बताता है कि कौन-सा सुरक्षित है, ताकि आप SSL बनाम TLS का व्यावहारिक फ़र्क़ साफ़ तौर पर देख सकें।
SSL सर्टिफिकेट एक्सपायर होने से पहले कितने समय तक वैलिड रहता है?
कोई SSL/TLS सर्टिफिकेट केवल अपनी not-before और not-after तारीखों के बीच ही वैलिड रहता है, और अधिकतम लाइफटाइम सालों से घटती जा रही है। CA/Browser Forum ने पब्लिक सर्टिफिकेट को 398 दिनों तक सीमित कर दिया है, और Let's Encrypt जैसी मुफ़्त अथॉरिटीज़ ऑटोमेशन को बढ़ावा देने के लिए जानबूझकर 90-दिन के सर्टिफिकेट जारी करती हैं। इंडस्ट्री और भी छोटी अवधि की ओर बढ़ रही है, आने वाले सालों में अधिकतम वैलिडिटी को घटाकर लगभग 47 दिन करने की योजना है। चूँकि एक्सपायरी HTTPS फेलियर की सबसे आम वजह है, इसलिए शॉर्ट-लिव्ड सर्टिफिकेट के लिए मैनुअल रिन्यूअल जोखिम भरा है, इसलिए ACME क्लाइंट जैसे ऑटोमेटेड टूल की ज़ोरदार सिफ़ारिश की जाती है। एक अच्छा नियम यह है कि आख़िरी दिन का इंतज़ार करने के बजाय आख़िरी 30 दिन की विंडो के अंदर ही रिन्यू कर लें। यह चेकर रिपोर्ट के लिए वैलिडिटी तारीखें और बचे हुए दिन दिखाता है, और उस 30-दिन की रिन्यूअल विंडो के अंदर आने वाले किसी भी सर्टिफिकेट को फ़्लैग करता है।
सर्टिफिकेट चेन का मतलब क्या है और यह क्यों टूट जाती है?
सर्टिफिकेट चेन आपकी साइट के लीफ़ सर्टिफिकेट से लेकर एक या ज़्यादा इंटरमीडिएट सर्टिफिकेट होते हुए एक रूट सर्टिफिकेट तक भरोसे का रास्ता है, जिस पर ब्राउज़र पहले से भरोसा करते हैं। ब्राउज़र केवल रूट सर्टिफिकेट लेकर आते हैं, इसलिए आपके सर्वर को इंटरमीडिएट्स भेजने होते हैं ताकि आपके लीफ़ और उस भरोसेमंद रूट के बीच का फासला भरा जा सके। चेन सबसे ज़्यादा तब टूटती है जब कोई सर्वर सिर्फ़ लीफ़ सर्टिफिकेट भेजने के लिए कॉन्फ़िगर होता है और इंटरमीडिएट्स छोड़ देता है, या उन्हें गलत क्रम में भेजता है। इसका नतीज़ा यह होता है कि एक सर्टिफिकेट एक ब्राउज़र में वैलिडेट हो जाता है, जो शायद इंटरमीडिएट को कैश कर लेता है, जबकि दूसरे ब्राउज़र या मोबाइल पर, जो ऐसा नहीं करता, वह फेल हो जाता है। इसे ठीक करने के लिए आमतौर पर आपकी सर्टिफिकेट अथॉरिटी द्वारा दिए गए पूरे चेन बंडल को इंस्टॉल करना पड़ता है। यह चेकर चेन की हर कड़ी को दिखाता है, लीफ़ से इंटरमीडिएट और फिर रूट तक, ताकि आप देख सकें कि एक पूरा रास्ता कैसा दिखना चाहिए।
A+ SSL ग्रेड असल में किस चीज़ को मापता है?
A+ से लेकर F तक का SSL ग्रेड सिर्फ़ यह नहीं बताता कि सर्टिफिकेट वैलिड है या नहीं, बल्कि यह ओवरऑल कॉन्फ़िगरेशन क्वालिटी को समराइज़ करता है, ठीक वैसे ही जैसे Qualys SSL Labs किसी सर्वर को स्कोर करता है। A+ एक मज़बूत सेटअप को दर्शाता है: एक वैलिड सर्टिफिकेट और चेन, TLS 1.2 और 1.3 जैसे आधुनिक प्रोटोकॉल, मज़बूत सिफर सुइट्स, और प्रीलोड के साथ इनेबल HSTS। B का मतलब आमतौर पर होता है कि सर्टिफिकेट तो ठीक है लेकिन हार्डनिंग गायब है, जैसे HSTS का न होना या किसी पुराने प्रोटोकॉल का सपोर्ट। F एक गंभीर समस्या का संकेत देता है: एक्सपायर या रिवोक्ड सर्टिफिकेट, टूटी हुई चेन, या Heartbleed या DROWN जैसी किसी गंभीर कमज़ोरी के सामने खुलापन। ग्रेड सबसे कमज़ोर कड़ी को भारी वेटेज देता है, इसलिए एक कमज़ोर प्रोटोकॉल या सिफर एक बाकी में मज़बूत स्कोर को भी नीचे खींच सकता है। यह चेकर एक उदाहरण के तौर पर लेटर ग्रेड देता है और उसके पीछे की वजहें भी सूचीबद्ध करता है, ताकि आप ठीक-ठीक देख सकें कि कौन-से फ़ैक्टर नतीजे को ऊपर या नीचे ले जाते हैं।
HSTS क्या है और इसका मेरे SSL सर्टिफिकेट से क्या रिश्ता है?
HSTS, यानी HTTP Strict Transport Security, एक रिस्पॉन्स हेडर है जो ब्राउज़र को बताता है कि आपकी साइट से हमेशा केवल HTTPS पर ही कनेक्ट किया जाए, भले ही यूज़र http:// टाइप करे या किसी पुराने असुरक्षित लिंक पर क्लिक करे। यह आपके SSL सर्टिफिकेट की जगह नहीं लेता बल्कि उसके साथ मिलकर काम करता है: सर्टिफिकेट पहचान साबित करता है और ट्रैफ़िक को एन्क्रिप्ट करता है, जबकि HSTS उस छोटी-सी असुरक्षित पहली रिक्वेस्ट को हटा देता है जिसे कोई हमलावर हाईजैक कर सकता था। इस हेडर में एक max-age होता है जो ब्राउज़र को बताता है कि इस नियम को कितनी देर तक याद रखना है, और एक वैकल्पिक preload फ़्लैग होता है जो आपके डोमेन को ब्राउज़र की बिल्ट-इन HSTS लिस्ट में शामिल कर देता है, जिससे बहुत पहली विज़िट से ही सुरक्षा मिलती है। प्रीलोड के साथ HSTS इनेबल करना अक्सर वही चीज़ है जो A को A+ ग्रेड से अलग करती है। यह चेकर बताता है कि HSTS मौजूद है या नहीं, इसका max-age वैल्यू क्या है, और प्रीलोड सेट है या नहीं, ताकि आप देख सकें कि यह हार्डनिंग ओवरऑल सिक्योरिटी तस्वीर में कैसे योगदान देती है।
Embed This Tool
Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.
<iframe src="https://getthetoolbox.com/embed/domain-tools-ssl-checker" title="Free SSL Certificate Checker — The Toolbox" width="100%" height="320" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/domain-tools/ssl-checker?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free SSL Certificate Checker</a> by The Toolbox</p>संबंधित टूल
मुफ़्त WHOIS लुकअप टूल
डोमेन पंजीकरण जानकारी और स्वामित्व विवरण देखें। मुफ़्त, तेज़ और बिना साइन-अप के पूरी तरह आपके ब्राउज़र में चलता है।
मुफ़्त डोमेन आयु जाँचक
जानें कि कोई डोमेन कितना पुराना है और इसे पहली बार कब पंजीकृत किया गया था। मुफ़्त, तेज़ और बिना साइन-अप के पूरी तरह आपके ब्राउज़र में चलता है।
मुफ़्त डोमेन उपलब्धता जाँचक
जाँचें कि कोई डोमेन नाम पंजीकरण के लिए उपलब्ध है या नहीं। मुफ़्त, तेज़ और बिना साइन-अप के पूरी तरह आपके ब्राउज़र में चलता है।
मुफ़्त HTTP हेडर जाँचक
डिबगिंग और SEO ऑडिट के लिए किसी भी URL से HTTP प्रतिक्रिया हेडर देखें और उनका विश्लेषण करें। मुफ़्त, तेज़ और बिना साइन-अप के पूरी तरह आपके ब्राउज़र में चलता है।
SSL सर्टिफिकेट चेकर के बारे में
SSL सर्टिफिकेट चेकर एक मुफ़्त टूल है जो आपको वह सब कुछ बारीकी से दिखाता है जो एक ब्राउज़र HTTPS पर कनेक्शन सुरक्षित करते समय जाँचता है: सर्टिफिकेट जारी करने वाला (issuer), वैलिडिटी की तारीखें, की-स्ट्रेंथ, सर्टिफिकेट चेन, सपोर्टेड TLS प्रोटोकॉल, सिफर सुइट्स, HSTS कॉन्फ़िगरेशन, और जाने-माने प्रोटोकॉल कमज़ोरियाँ। एक डोमेन डालें, "Check SSL" दबाएँ, और यह टूल SSL Labs जैसी एक रिपोर्ट सामने रखता है — जिसमें A+ से लेकर F तक की एक सिंगल लेटर ग्रेड भी शामिल है — यह रिपोर्ट सर्टिफिकेट, चेन, प्रोटोकॉल, सिक्योरिटी और HSTS के अलग-अलग टैब में बँटी होती है।
एक बात शुरू में ही साफ़ कर दें: यह टूल सर्वर के साथ लाइव हैंडशेक करने के बजाय एक उदाहरण के तौर पर सिम्युलेटेड रिपोर्ट दिखाता है। असली SSL टेस्ट के लिए एक बैकएंड चाहिए जो पोर्ट 443 पर TLS सॉकेट खोले, जो आपके ब्राउज़र में चल रहा कोई पेज सीधे नहीं कर सकता। इसलिए इस चेकर को एक हैंड्स-ऑन रेफरेंस की तरह इस्तेमाल करें, जो यह समझाता है कि सर्टिफिकेट रिपोर्ट में क्या-क्या होता है और हर फ़ील्ड का क्या मतलब है। किसी प्रोडक्शन साइट के भरोसेमंद, रीयल-टाइम ऑडिट के लिए यह टूल आपको इंडस्ट्री-स्टैंडर्ड Qualys SSL Labs की ओर इशारा करता है। यहाँ सब कुछ क्लाइंट-साइड पर चलता है, कोई साइन-अप नहीं चाहिए, कुछ भी अपलोड नहीं होता, और आप पूरी रिपोर्ट को JSON के रूप में एक्सपोर्ट कर सकते हैं।
SSL सर्टिफिकेट रिपोर्ट आपको क्या बताती है
रिपोर्ट का हर सेक्शन TLS सर्टिफिकेट की एक असली प्रॉपर्टी से जुड़ा होता है:
- इश्यूअर और वैलिडिटी — वह सर्टिफिकेट अथॉरिटी जिसने इसे साइन किया (उदाहरण के लिए Let's Encrypt, DigiCert, या Sectigo) साथ ही not-before और not-after तारीखें। यह टूल बचे हुए दिन दिखाता है और 30 दिन की रिन्यूअल विंडो के अंदर आने वाले किसी भी सर्टिफिकेट को फ़्लैग करता है।
- की और सिग्नेचर — पब्लिक की का टाइप और साइज़ (RSA आमतौर पर 2048 या 4096-बिट होता है; ECDSA आमतौर पर 256-बिट होता है) और सिग्नेचर एल्गोरिद्म, जैसे SHA256withRSA।
- सब्जेक्ट ऑल्टरनेटिव नेम्स (SANs) — हर वह होस्टनेम जो सर्टिफिकेट कवर करता है। आधुनिक सर्टिफिकेट यहाँ सभी वैलिड नाम सूचीबद्ध करते हैं; पुराना Common Name फ़ील्ड अब ब्राउज़र अकेले पर भरोसा नहीं करते।
- सर्टिफिकेट चेन — आपके लीफ़ सर्टिफिकेट से लेकर एक या ज़्यादा इंटरमीडिएट्स होते हुए किसी भरोसेमंद रूट CA तक का रास्ता। टूटी हुई या अधूरी चेन सबसे आम वजहों में से एक है जिसकी वजह से कोई सर्टिफिकेट एक ब्राउज़र में वैलिडेट हो जाता है लेकिन दूसरे में फेल हो जाता है।
सिक्योरिटी ग्रेड को समझना
ओवरऑल ग्रेड कॉन्फ़िगरेशन की क्वालिटी को समराइज़ करता है, ठीक वैसे ही जैसे SSL Labs किसी साइट को स्कोर करता है। A+ का मतलब है मज़बूत सिफर सुइट्स, एक वैलिड चेन, और प्रीलोड के साथ इनेबल HSTS; B का मतलब आमतौर पर होता है कि सर्टिफिकेट तो ठीक है लेकिन HSTS या दूसरा हार्डनिंग गायब है; F का मतलब है कि सर्टिफिकेट एक्सपायर हो चुका है, रिवोक हो चुका है, या सर्वर किसी गंभीर खामी के सामने खुला है। रिपोर्ट पुराने प्रोटोकॉल कमज़ोरियों की भी जाँच करती है — Heartbleed (CVE-2014-0160), POODLE (CVE-2014-3566), BEAST, DROWN, और ROBOT — और OCSP स्टेपलिंग तथा मिक्स्ड कंटेंट की जाँच करती है, यानी जब कोई HTTPS पेज असुरक्षित HTTP रिसोर्स लोड करता है।
सर्टिफिकेट की सेहत क्यों मायने रखती है
जब कोई सर्टिफिकेट एक्सपायर हो जाता है या गलत कॉन्फ़िगर होता है, तो ब्राउज़र आपकी साइट के बजाय एक पूरे पेज की सिक्योरिटी वॉर्निंग दिखाते हैं, और ज़्यादातर विज़िटर तुरंत साइट छोड़ देते हैं। एक्सपायरी सबसे आम फेलियर है क्योंकि सर्टिफिकेट जानबूझकर शॉर्ट-लिव्ड बनाए जाते हैं — Let's Encrypt 90-दिन के सर्टिफिकेट जारी करता है, और CA/Browser Forum पूरी इंडस्ट्री में धीरे-धीरे अधिकतम लाइफटाइम घटाता जा रहा है। यही वजह है कि कैलेंडर रिमाइंडर या ऑटोमेटेड रिन्यूअल कोई ऑप्शन नहीं बल्कि ज़रूरी काम बन जाता है। अपटाइम के अलावा, HTTPS एक पुष्ट Google रैंकिंग सिग्नल है, और TLS 1.0 तथा 1.1 जैसे कमज़ोर प्रोटोकॉल अब डिप्रीकेटेड हैं और PCI DSS जैसे कंप्लायंस ऑडिट में फेल हो सकते हैं।
चेकर का इस्तेमाल और आगे क्या करें
एक साधारण डोमेन टाइप करें या पूरा URL पेस्ट करें; यह टूल प्रोटोकॉल, www., और किसी भी पाथ को हटा देता है, इसलिए https://www.example.com/page बनकर example.com रह जाता है। google.com और cloudflare.com जैसे सैंपल डोमेन दिखाते हैं कि एक हेल्दी रिपोर्ट कैसी दिखती है। इस चेकर का इस्तेमाल सर्टिफिकेट की बनावट सीखने, किसी साथी को कॉन्सेप्ट समझाने, या यह याद रखने के लिए करें कि किन फ़ील्ड्स को वेरिफ़ाई करना है। इसके बाद, प्रोडक्शन में नतीजे पर भरोसा करने से पहले, अपने लाइव डोमेन को SSL Labs या अपने खुद के बैकएंड टूलिंग से चलाकर असली हैंडशेक, आपके सर्वर द्वारा भेजी जाने वाली असली चेन, और वास्तविक प्रोटोकॉल व सिफर सपोर्ट की पुष्टि करें।