TLS & Email🌐 سيرفر YASمتاح عبر APIadvanced
محلّل TLS
يحلل ويفحص إعدادات تشفير TLS/SSL للسيرفر وإصدارات البروتوكول المدعومة ومجموعات التشفير (Cipher Suites).
معالجة عبر YAS · لا يتم تخزين المدخلات
جاهز للاستخدام الفوريمعالجة فورية فائقة السرعة
TLS Analyzer — certificate & handshake audit
Connects with TLS, walks the certificate chain, reports expiry, SANs, protocol, cipher, OCSP stapling and HSTS status.
إيه اللي الأداة دي بتعمله؟
يحلل ويفحص إعدادات تشفير TLS/SSL للسيرفر وإصدارات البروتوكول المدعومة ومجموعات التشفير (Cipher Suites).
إمتى أستخدمها؟
- التأكد من دعم بروتوكولات التشفير الحديثة والآمنة (TLS 1.2 و TLS 1.3).
- اكتشاف مجموعات التشفير القديمة والضعيفة المعرضة للاختراق وتعطيلها.
- التحقق من سلامة سلسلة الشهادات (Certificate Chain) وتوافقها مع متصفحات المستخدمين.
مثال واقعي
الإدخال
yas.sh:443
الناتج
البروتوكولات المدعومة: TLS 1.3, TLS 1.2 | التشفير: AEAD (AES-128-GCM, CHACHA20-POLY1305) | الحالة: ممتاز (Grade A+)
فحص أمني دقيق للتكوين التشفيري لخادم الويب.
إدخال → معالجة → ناتج → الخطوة التالية
- الإدخال
- أدخل اسم النطاق ورقم المنفذ (الافتراضي 443).
- المعالجة
- يقوم النظام بمصافحة TLS تجريبية وفحص البروتوكولات والشهادات المدعومة.
- الناتج
- تقرير شامل يوضح البروتوكولات، خوارزميات التشفير، تفاصيل الشهادة، والتقييم الأمني.
- الخطوة التالية
- عطل البروتوكولات القديمة (TLS 1.0/1.1) في إعدادات السيرفر إذا كانت مفعلة.
أخطاء شائعة
- الاستمرار في دعم بروتوكولات SSLv3 و TLS 1.0 القديمة والمحظورة أمنياً.
- استخدام مجموعات تشفير تعتمد على خوارزميات CBC الضعيفة.
- عدم تفعيل ميزة سرية التوجيه المسبق (Forward Secrecy).
يعني إيه النتيجة
تقييم أمني شامل لمتانة طبقة التشفير التي تحمي بيانات زوار موقعك من التنصت والتلاعب.
الخصوصية والأمان
Your input is sent to YAS infrastructure because the tool requires server-side processing or public network queries. Input is not stored.
API
Endpoint
POST https://yas.sh/api/v1/tools/tls-analyzer
Request Header
Content-Type: application/json
cURL
curl -X POST "https://yas.sh/api/v1/tools/tls-analyzer" \
-H "Content-Type: application/json" \
-d '{"input":"yas.sh"}'JavaScript
const res = await fetch("https://yas.sh/api/v1/tools/tls-analyzer", {
method: "POST",
headers: { "Content-Type": "application/json" },
body: JSON.stringify({
"input": "yas.sh"
}),
});
const data = await res.json();Python
import requests
r = requests.post("https://yas.sh/api/v1/tools/tls-analyzer", json={"input":"yas.sh"})
data = r.json()| Field | Type | Required | Description |
|---|---|---|---|
| input | string | Yes | Hostname, e.g. yas.sh (host:port form allowed) |
| port | integer | No (default 443) | TLS port (1–65535). Also accepted as host:8443. |
Success response
{ "result": { "authorized": true, "expiresInDays": 89, "sans": [...], "hsts": { "present": true, "maxAge": 63072000, "includeSubDomains": true, "preload": true }, ... } }Full TLS audit of a host: cert chain, expiry, SANs, protocol, cipher, OCSP stapling + HSTS header.
Error responses
400 VALIDATION_ERROR— invalid input or unsupported option.413 PAYLOAD_TOO_LARGE— input exceeds the 64 KB limit.429 RATE_LIMIT_EXCEEDED— rate limit exceeded (60 req/min).
Limits
- Maximum input: 64 KB per request.
- Rate limit: 60 requests/min per IP address.
- Authenticated accounts benefit from higher tier quotas.
أدوات مرتبطة