فحص شهادة SSL وHTTPS
تأكد أن شهادتك صالحة ولن تنتهي قريباً، وأن http يقود إلى https، واعثر على كل صورة أو سكربت ما زال يُحمَّل بلا أمان فيكسر القفل.
ما الذي تفحصه
- التقديم عبر HTTPSبلا TLS يمكن قراءة كل ما يكتبه الزائر في الطريق، والمتصفحات تضع على الموقع «غير آمن».
- شهادة TLSشهادة منتهية أو غير مطابقة تحوّل الموقع إلى تحذير يملأ صفحة المتصفح.
- HTTP Strict Transport Securityيخبر المتصفحات العائدة ألّا تجرّب http أبداً، فيُغلق نافذة اختطاف الاتصال.
- محتوى مختلطصفحة https تحمّل سكربتات أو أنماطاً عبر http تفقد قفلها، والمتصفحات تحجب الأجزاء غير الآمنة.
- أعلام الكوكيزكوكي جلسة بلا Secure وHttpOnly يمكن سرقته بسكربت أو عبر شبكة مفتوحة.
- النماذج تُرسَل عبر HTTPSنموذج يرسل إلى http يبعث ما كُتب فيه، كلمات المرور وأرقام البطاقات، مكشوفاً.
أسئلة شائعة
لماذا يقول المتصفح «غير آمن» ولديّ شهادة؟
غالباً بسبب المحتوى المختلط: الصفحة https لكنها تحمّل صورة أو سكربت أو نموذجاً عبر http. الأداة تسرد كلاً منها.
ماذا يحدث عند انتهاء الشهادة؟
تعرض المتصفحات تحذيراً يملأ الصفحة بدل موقعك، ويغادر أغلب الزوار. الشهادات المجانية تدوم ٩٠ يوماً، فالتجديد الآلي مهم.
هل الشهادة المجانية آمنة كالمدفوعة؟
في التشفير نعم. شهادات Let's Encrypt موثوقة في كل المتصفحات؛ المدفوعة تضيف دعماً وضماناً لا تشفيراً أقوى.
نقرأ فقط ما يستطيع أي زائر قراءته. لا نرسل شيئاً إلى موقعك ولا نستغل أي ثغرة؛ النتائج هي ما يُظهره موقعك لا ما جرّبناه.
أدوات مجانية أخرى
اختبار سرعة الموقع
زمن التحميل في متصفح حقيقي، ومؤشرات الويب، وما يبطّئه.
معاينة مشاركة الرابط
شاهد كيف يظهر رابطك على واتساب وفيسبوك وX.
فحص وصول البريد
SPF وDKIM وDMARC — لماذا يذهب بريدك إلى السبام.
كاشف ثيم ووردبريس وإضافاته
ما الثيم والإضافات التي يستعملها هذا الموقع؟
من يستضيف هذا الموقع؟
شركة الاستضافة والدولة والخادم خلف أي موقع.
فحص ترويسات الأمان
CSP وHSTS والحماية من الاختطاف بالنقر والملفات المكشوفة.
فحص السيو
العناوين والأوصاف وخريطة الموقع وrobots.txt والروابط المكسورة.