Monitoring ważności certyfikatów HTTPS

Czerwiec 7, 2009

Kolejną ważną funkcjonalnością systemu WatchScript jest sprawdzanie czy certyfikat testowanej strony jest prawidłowy. Podczas nawiązywania połączenia z testowaną witryną po protokole HTTPS, sprawdzany jest również sam certyfikat. System bada czy jest on jeszcze ważny, czy domena którą próbuje pobrać jest zgodna z danymi w certyfikacie, oraz czy został on podpisany przez zaufane centrum.

Jeżeli zostanie wykryta jakaś nieprawidłowość, wykonywanie testu zostaje przerwane, a administrator witryny jest informowany o wykrytym błędzie.

Jest to bardzo ważny test, wszystkie obecnie dostępne przeglądarki internetowe również sprawdzają te dane, a w przypadku błędów pokazują ostrzeżenia, które mogą zniechęcić Klientów do odwiedzin, oraz narazić właściciela na utratę zaufania.

obrazek-3

Oczywiście wykonywanie tego testu da się wyłączyć (w panelu administracyjny, w opcjach zaawansowanych reguły), jednak o ile nie posiadamy certyfikatu, który nie jest rozpoznawalny przez przeglądarki, nie warto tego robić.