Skip to content
YAS.SH
TLS & Email🌐 سيرفر YASمتاح عبر APIadvanced

محلّل TLS

يحلل ويفحص إعدادات تشفير TLS/SSL للسيرفر وإصدارات البروتوكول المدعومة ومجموعات التشفير (Cipher Suites).

معالجة عبر YAS · لا يتم تخزين المدخلات
جاهز للاستخدام الفوريمعالجة فورية فائقة السرعة
كل الأدوات →
TLS Analyzer — certificate & handshake audit

Connects with TLS, walks the certificate chain, reports expiry, SANs, protocol, cipher, OCSP stapling and HSTS status.

إيه اللي الأداة دي بتعمله؟

يحلل ويفحص إعدادات تشفير TLS/SSL للسيرفر وإصدارات البروتوكول المدعومة ومجموعات التشفير (Cipher Suites).

إمتى أستخدمها؟

  • التأكد من دعم بروتوكولات التشفير الحديثة والآمنة (TLS 1.2 و TLS 1.3).
  • اكتشاف مجموعات التشفير القديمة والضعيفة المعرضة للاختراق وتعطيلها.
  • التحقق من سلامة سلسلة الشهادات (Certificate Chain) وتوافقها مع متصفحات المستخدمين.

مثال واقعي

الإدخال
yas.sh:443
الناتج
البروتوكولات المدعومة: TLS 1.3, TLS 1.2 | التشفير: AEAD (AES-128-GCM, CHACHA20-POLY1305) | الحالة: ممتاز (Grade A+)

فحص أمني دقيق للتكوين التشفيري لخادم الويب.

إدخال → معالجة → ناتج → الخطوة التالية

الإدخال
أدخل اسم النطاق ورقم المنفذ (الافتراضي 443).
المعالجة
يقوم النظام بمصافحة TLS تجريبية وفحص البروتوكولات والشهادات المدعومة.
الناتج
تقرير شامل يوضح البروتوكولات، خوارزميات التشفير، تفاصيل الشهادة، والتقييم الأمني.
الخطوة التالية
عطل البروتوكولات القديمة (TLS 1.0/1.1) في إعدادات السيرفر إذا كانت مفعلة.

أخطاء شائعة

  • الاستمرار في دعم بروتوكولات SSLv3 و TLS 1.0 القديمة والمحظورة أمنياً.
  • استخدام مجموعات تشفير تعتمد على خوارزميات CBC الضعيفة.
  • عدم تفعيل ميزة سرية التوجيه المسبق (Forward Secrecy).

يعني إيه النتيجة

تقييم أمني شامل لمتانة طبقة التشفير التي تحمي بيانات زوار موقعك من التنصت والتلاعب.

الخصوصية والأمان

Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.

API

Endpoint
POST https://yas.sh/api/v1/tools/tls-analyzer
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/tls-analyzer" \
  -H "Content-Type: application/json" \
  -d '{"input":"yas.sh"}'
JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/tls-analyzer", {
  method: "POST",
  headers: { "Content-Type": "application/json" },
  body: JSON.stringify({
  "input": "yas.sh"
}),
});
const data = await res.json();
Python
import requests

r = requests.post("https://yas.sh/api/v1/tools/tls-analyzer", json={"input":"yas.sh"})
data = r.json()
FieldTypeRequiredDescription
inputstringYesHostname, e.g. yas.sh (host:port form allowed)
portintegerNo (default 443)TLS port (1–65535). Also accepted as host:8443.
Success response
{ "result": { "authorized": true, "expiresInDays": 89, "sans": [...], "hsts": { "present": true, "maxAge": 63072000, "includeSubDomains": true, "preload": true }, ... } }

Full TLS audit of a host: cert chain, expiry, SANs, protocol, cipher, OCSP stapling + HSTS header.

Error responses
  • 400 VALIDATION_ERROR — invalid input or unsupported option.
  • 413 PAYLOAD_TOO_LARGE — input exceeds the 64 KB limit.
  • 429 RATE_LIMIT_EXCEEDED — rate limit exceeded (60 req/min).
Limits
  • Maximum input: 64 KB per request.
  • Rate limit: 60 requests/min per IP address.
  • Authenticated accounts benefit from higher tier quotas.
اسأل مساعد YAS
🍪 ملفات الارتباط والخصوصية. ملفات ضرورية لتسجيل الدخول واللغة والسمة. قد يستخدم Google AdSense ملفات للإعلانات بعد اختيار «قبول الكل». يعمل reCAPTCHA على صفحات تسجيل الدخول والتواصل. كيفية استخدام Google للبيانات: https://policies.google.com/technologies/partner-sites سياسة الكوكيز · سياسة الخصوصية.
الإعدادات