◈ netchecks.org

17 έλεγχοι · χωρίς λογαριασμό · αυτοφιλοξενούμενο

Δοκιμάστε το δίκτυό σας με ένα κλικ

17 δωρεάν εργαλεία διαγνωστικού δικτύου σε έναν πίνακα ελέγχου.

Συχνές ερωτήσεις

0 ιχνηλάτες · 14 γλώσσες · φωτεινό & σκοτεινό θέμα · αυτοφιλοξενούμενο

← Όλα τα άρθρα

Network guides

SSL/TLS Certificates Explained: Trust Chains and the Most Common Errors

When you connect to a website over HTTPS, a small cryptographic file called an SSL/TLS certificate is what turns the padlock icon from a warning into a reassurance. It proves two things: that the site you are talking to really is the site you intended to visit, and that the data exchanged between your browser and the server is encrypted so that eavesdroppers cannot read it.

But a certificate is not a single object. Each one is part of a chain of trust that starts with a root Certificate Authority, passes through one or more intermediate authorities, and ends at the leaf certificate installed on the server. Understanding this chain, and how to verify it, is the key to diagnosing the most common HTTPS errors.

  1. 1994

    Netscape launches SSL

    The first Secure Sockets Layer protocol is introduced with early browsers, making encrypted web connections possible for the first time.

  2. 1999

    TLS replaces SSL

    The Transport Layer Security protocol, the modern successor to SSL, is standardized and gradually becomes the default for secure browsing.

  3. 2008

    TLS 1.2 arrives

    A major revision strengthens the cryptographic algorithms and becomes the backbone of secure internet traffic for over a decade.

  4. 2018

    TLS 1.3 modernizes encryption

    The latest version removes obsolete algorithms, reduces handshake latency, and keeps connections fast and private.

What a certificate actually does

An SSL/TLS certificate is a digital document issued by a trusted third party, the Certificate Authority (CA). It binds a public key to an identity, usually a domain name, and is signed by the CA so that anyone can check it was not tampered with. When your browser connects over HTTPS, the server presents its certificate during the TLS handshake.

That certificate does two jobs. First, it proves the identity of the server: the public key inside it lets the browser verify that the hostname it requested really belongs to the server it reached. Second, it enables encryption: the browser and server use that public key to negotiate a shared secret, then encrypt all traffic with it. Without a valid certificate, the browser flags the site as insecure or blocks the connection.

The chain of trust: root, intermediate and leaf

Certificates rarely stand alone. A leaf certificate is the one installed on your web server and presented to visitors. It is signed by an intermediate certificate, which in turn is signed by a root certificate belonging to the CA. This hierarchy is called the chain of trust, and it exists so that the root key - the most sensitive one - is used as rarely as possible.

When a browser validates a site, it walks up the chain from the leaf certificate to the intermediate and finally to a root certificate that is pre-installed in its trust store. If any link in the chain is missing, expired or invalid, the whole verification fails, even if the leaf certificate itself is perfectly formatted.

How a leaf certificate is linked to a root through an intermediate authority, forming the chain of trust.

How to verify a certificate

The browser checks three things. First, the validity period: a certificate is only trustworthy between its not-before and not-after dates. Second, the hostname: the certificate must cover the exact domain requested, either in a Common Name or in the Subject Alternative Name (SAN) field, which is why a certificate for example.com fails on www.example.com unless both are listed.

Third, the chain must be complete and the signatures valid. When a server hosts multiple sites, the correct certificate is selected using SNI (Server Name Indication), which tells the server which hostname the client wants. Tools like openssl s_client can dump the full chain, expiry and SAN list in one command, making manual verification straightforward.

Common errors and what they mean

The most frequent certificate errors are easy to interpret once you know the chain. Unknown host or name mismatch means the certificate covers a different domain than the one requested - a common misconfiguration when a certificate is reused across sites. Self-signed means the certificate was signed by itself rather than a trusted CA, which is fine in a lab but a red flag on a public site.

Expired or not yet valid means the certificate is outside its validity window, usually because a renewal was missed. For a website, any of these errors can scare visitors away or cause clients to refuse to connect. Monitoring the expiry date, keeping the chain complete, and renewing before the deadline are the essential habits that keep HTTPS working.

Το συμπέρασμα

A certificate is only as trustworthy as the chain behind it. Understanding how roots, intermediates and leaves fit together turns cryptic browser warnings into actionable fixes, and helps you keep every connection encrypted and verifiable.

← Όλα τα άρθρα

Έλεγχος της IP μου

Η δημόσια διεύθυνση IP και η τοποθεσία δικτύου σας, εντοπίζονται αυτόματα.

Φορτώνεται αυτόματα όταν ανοίγετε το NetChecks — δεν απαιτείται καταχώριση. Χρησιμοποιήστε το κουμπί Ανανέωση μετά την αλλαγή δικτύου ή επανασύνδεση VPN.

Το πρόγραμμα περιήγησής σας

Έλεγχος Όλα-σε-Ένα

Εκτελεί σε ένα πέρασμα όλους τους σχετικούς ελέγχους για μία διεύθυνση IP ή όνομα κεντρικού υπολογιστή: DNS, whois, ping, traceroute, σάρωση γνωστών θυρών (1-1024), κεφαλίδες HTTP και πιστοποιητικό SSL.

Εισαγάγετε έναν τομέα ή διεύθυνση IP και εκτελέστε τον έλεγχο για να δείτε ταυτόχρονα DNS, whois, ping, traceroute, κοινές θύρες, κεφαλίδες HTTP και το πιστοποιητικό SSL.

Οι περισσότεροι έλεγχοι εκτελούνται παράλληλα - συνήθως ολοκληρώνεται σε περίπου 30 δευτερόλεπτα, περισσότερο αν ο στόχος είναι αργός ή μη προσβάσιμος.

Το βήμα σάρωσης θυρών εκτελείται μόνο εφόσον είναι επιλεγμένο το παραπάνω πλαίσιο συναίνεσης - όλοι οι άλλοι έλεγχοι εκτελούνται σε κάθε περίπτωση.

Ping

Στέλνει αιτήματα echo ICMP σε έναν κεντρικό υπολογιστή για έλεγχο προσβασιμότητας και καθυστέρησης.

Εισαγάγετε όνομα κεντρικού υπολογιστή ή διεύθυνση IP και πατήστε Ping για αποστολή αιτημάτων ICMP echo και μέτρηση της καθυστέρησης μετ' επιστροφής.

You Host ICMP Echo Request (type 8) ICMP Echo Reply (type 0) measures: RTT · TTL · packet loss

      

Μάθετε περισσότερα για Ping

Τι είναι

Το Ping στέλνει πακέτα ICMP Echo Request σε έναν κεντρικό υπολογιστή και μετρά πόσο χρόνο χρειάζονται τα πακέτα ICMP Echo Reply για να επιστρέψουν. Είναι η πιο βασική δοκιμή συνδεσιμότητας δικτύου που υπάρχει: απαντά σε ακριβώς μία ερώτηση, "είναι αυτό το μηχάνημα προσβάσιμο, και πόσο γρήγορα;". Το πρωτόκολλο ICMP (RFC 792) σχεδιάστηκε το 1981 ειδικά για τη μεταφορά μηνυμάτων ελέγχου και διάγνωσης σε δίκτυα IP, εκτός οποιασδήποτε κίνησης εφαρμογών - το Ping είναι η πιο γνωστή και καθολικά διαθέσιμη υλοποίησή του, παρούσα σχεδόν σε κάθε λειτουργικό σύστημα και συσκευή δικτύου από τις πρώτες τους εκδόσεις.

Πώς λειτουργεί

Κάθε πακέτο ICMP φέρει ένα πεδίο TTL (Time To Live) που μειώνεται κατά ένα σε κάθε δρομολογητή που διασχίζει· αν φτάσει στο μηδέν πριν φτάσει στον στόχο, το πακέτο απορρίπτεται και ένα σφάλμα επιστρέφεται στον αποστολέα. Ο χρόνος μετάβασης και επιστροφής (RTT), μετρημένος σε χιλιοστά του δευτερολέπτου, αντικατοπτρίζει τη συσσωρευμένη καθυστέρηση δικτύου σε ολόκληρη τη διαδρομή, όχι μόνο το τελευταίο τμήμα κοντά στον στόχο - ένα σημείο που συχνά παρανοείται, καθώς ένα αργό αποτέλεσμα ping μπορεί να έχει την πραγματική του αιτία οπουδήποτε στη διαδρομή, όχι απαραίτητα κοντά στον δοκιμαζόμενο διακομιστή. Ένα ping συνήθως στέλνει αρκετά πακέτα στη σειρά αντί για ένα μόνο, κάτι που επιτρέπει τη διάκριση μιας εφάπαξ αιχμής καθυστέρησης από ένα επαναλαμβανόμενο πρόβλημα και τον υπολογισμό ενός ποσοστού απώλειας πακέτων στο δείγμα.

Ερμηνεία των αποτελεσμάτων

Ένα σταθερό, χαμηλό RTT - λίγα χιλιοστά του δευτερολέπτου σε τοπικό δίκτυο, 10 έως 50 ms για προορισμό εντός της ίδιας χώρας, και αισθητά περισσότερο για διηπειρωτική σύνδεση - υποδηλώνει υγιή σύνδεση. Ακόμη και μικρή απώλεια πακέτων (πάνω από 1-2%) είναι ιδιαίτερα επιβλαβής για χρήσεις ευαίσθητες στην καθυστέρηση όπως το VoIP ή διαδραστικές απομακρυσμένες συνεδρίες, όπου κάθε χαμένο πακέτο εκδηλώνεται ως διακοπή ή ακουστική κοπή. Μια πολύ μεταβλητή καθυστέρηση από πακέτο σε πακέτο (jitter) είναι συχνά, για τις ίδιες αυτές χρήσεις, μεγαλύτερο πρόβλημα από μια υψηλή αλλά απόλυτα σταθερή καθυστέρηση. "Λήξη χρόνου αιτήματος" σημαίνει ότι δεν έφτασε καμία απάντηση εντός του προβλεπόμενου χρόνου - ο κεντρικός υπολογιστής μπορεί πράγματι να είναι εκτός λειτουργίας, ένα τείχος προστασίας μπορεί να μπλοκάρει σιωπηλά το ICMP, ή μια διαδρομή μπορεί να είναι διακομμένη κάπου στη διαδρομή· "Προορισμός μη προσβάσιμος" είναι διαφορετικό και πιο ενημερωτικό: ένας ενδιάμεσος δρομολογητής έστειλε ρητά πίσω ένα μήνυμα λέγοντας ότι δεν μπόρεσε να προωθήσει το πακέτο, κάτι που βοηθά να περιοριστεί πού βρίσκεται πραγματικά το πρόβλημα.

Συνηθισμένα λάθη

Η πιο συνηθισμένη εσφαλμένη ερμηνεία είναι το συμπέρασμα ότι ένας κεντρικός υπολογιστής είναι "εκτός λειτουργίας" τη στιγμή που αποτυγχάνει ένα ping, ενώ στην πραγματικότητα πάρα πολλοί διακομιστές και συσκευές - ειδικά πίσω από ένα καλά ρυθμισμένο τείχος προστασίας, ή φιλοξενούμενα σε μεγάλους παρόχους cloud - μπλοκάρουν σκόπιμα το εισερχόμενο ICMP ως πολιτική, ενώ είναι πλήρως λειτουργικά και προσβάσιμα στις πραγματικές τους υπηρεσίες (HTTP, μια βάση δεδομένων κ.λπ.). Η απουσία απάντησης σε ping είναι επομένως σημαντική απόδειξη διακοπής λειτουργίας μόνο όταν συνδυάζεται με άλλα σημάδια, όπως το γεγονός ότι και η ίδια η εφαρμογή δεν απαντά. Αντίστροφα, ένα επιτυχημένο ping δεν εγγυάται καθόλου ότι η υπηρεσία εφαρμογής που φιλοξενείται σε αυτό το μηχάνημα λειτουργεί σωστά - πρόκειται για δύο εντελώς ανεξάρτητα επίπεδα της στοίβας δικτύου.

Πότε να το χρησιμοποιήσετε

Το πρώτο πράγμα που πρέπει να ελεγχθεί πριν από την κλιμάκωση ενός εισιτηρίου: απαντά καν το μηχάνημα, πριν διερευνηθεί περαιτέρω; Επιβεβαίωση συνδεσιμότητας μετά από αλλαγή κανόνα τείχους προστασίας ή πίνακα δρομολόγησης, για να διασφαλιστεί ότι η αλλαγή δεν διέκοψε την πρόσβαση. Καθορισμός μιας βασικής μέτρησης καθυστέρησης πριν από μια ανάπτυξη VoIP ή ένα failover σύνδεσης παρόχου, ώστε να υπάρχει ένα αντικειμενικό σημείο σύγκρισης αν αργότερα φτάσουν παράπονα για την ποιότητα κλήσεων. Ένας ελαφρύς, περιοδικός έλεγχος κατάστασης για MSP που παρακολουθεί πολλές τοποθεσίες πελατών παράλληλα, πάντα ως συμπλήρωμα - ποτέ ως υποκατάστατο - βαθύτερης παρακολούθησης σε επίπεδο εφαρμογής.

Traceroute

Ιχνηλατεί τη διαδρομή δικτύου (βήμα προς βήμα) προς έναν κεντρικό υπολογιστή προορισμού.

Εισαγάγετε όνομα κεντρικού υπολογιστή ή διεύθυνση IP και εκτελέστε τον έλεγχο για να δείτε κάθε δικτυακό άλμα μεταξύ αυτού του διακομιστή και του προορισμού, με την καθυστέρηση κάθε άλματος.

You TTL=1 TTL=2 TTL=3 Host each hop replies "ICMP Time Exceeded" until TTL reaches the host

      

Αναζήτηση DNS (Nslookup)

Ερωτά εγγραφές DNS: A, AAAA, MX, TXT, NS, CNAME, SOA, PTR, SRV, CAA.

Εισαγάγετε έναν τομέα, επιλέξτε τύπο εγγραφής (A, AAAA, MX, TXT, NS, CNAME, SOA, PTR, SRV ή CAA) και εκτελέστε την αναζήτηση.

You Root .com Auth NS ① query root ② referral → TLD ③ referral → auth NS ④ answer

      

Whois

Αναζητά πληροφορίες καταχώρισης για έναν τομέα ή διεύθυνση IP.

Εισαγάγετε έναν τομέα ή διεύθυνση IP για να δείτε τα στοιχεία καταχώρισής του: καταχωρητή, οργανισμό-ιδιοκτήτη και σημαντικές ημερομηνίες.

You Registry RDAP / :43 query: domain / IP reply: registrar, dates, name servers

      

Έλεγχος μαύρης λίστας

Ελέγχει αν μια διεύθυνση IP ή τομέας περιλαμβάνεται σε δημόσιες μαύρες λίστες spam/κατάχρησης (DNSBL).

Εισαγάγετε μια διεύθυνση IPv4 ή τομέα και εκτελέστε τον έλεγχο για να ελέγξετε ταυτόχρονα 7 δημόσιες μαύρες λίστες (DNSBL/RBL) - καθεμία εμφανίζεται ως καταχωρισμένη, μη καταχωρισμένη ή αποτυχία ελέγχου.

You zen.spamhaus.org spamcop.net sorbs.net +4 more reverse-IP DNS query to each DNSBL zone, in parallel

      

Σάρωση θυρών TCP

Ελέγχει αν οι θύρες TCP είναι ανοιχτές σε έναν κεντρικό υπολογιστή ή IP: κοινές θύρες, προσαρμοσμένη λίστα ή το πλήρες εύρος 1-65535.

Εισαγάγετε έναν κεντρικό υπολογιστή ή IP, επιλέξτε κοινές θύρες, προσαρμοσμένη λίστα ή το πλήρες εύρος, και σαρώστε για να δείτε ποιες θύρες TCP ανταποκρίνονται.

You 22 open 443 open 3389 closed 8080 closed SYN → SYN-ACK = open · SYN → RST = closed

        
      

Επιθεωρητής κεφαλίδων HTTP

Ανακτά την κατάσταση απόκρισης HTTP και τις κεφαλίδες για ένα URL.

Εισαγάγετε ένα URL για να λάβετε τον κωδικό κατάστασης απόκρισης HTTP και όλες τις κεφαλίδες απόκρισης που στέλνει ο διακομιστής.

You Server GET / HTTP/1.1 200 OK + headers Content-Type · Strict-Transport-Security · X-Frame-Options …

      

Έλεγχος πιστοποιητικού SSL/TLS

Εξετάζει το πιστοποιητικό TLS ενός κεντρικού υπολογιστή: εκδότης, ημερομηνίες ισχύος και ημέρες που απομένουν.

Εισαγάγετε ένα όνομα κεντρικού υπολογιστή για να ελέγξετε το πιστοποιητικό TLS του: εκδότη, ημερομηνίες ισχύος και ημέρες που απομένουν έως τη λήξη.

You Host ClientHello → ← ServerHello + Certificate + Finished Root CA Intermediate Leaf (site) certificate chain of trust · validity dates checked

      

Αναζήτηση Geo-IP

Αναζητά τη γεωγραφική τοποθεσία και τις πληροφορίες δικτύου για μια διεύθυνση IP. Αφήστε κενό για αναζήτηση της δικής σας δημόσιας IP.

Εισαγάγετε οποιαδήποτε διεύθυνση IP, ή αφήστε το κενό για αναζήτηση της δικής σας, για να δείτε την κατά προσέγγιση τοποθεσία και πληροφορίες δικτύου/ISP.

IP address Geo / RIR database City · Country ASN · Org

        
        
      

Υπολογιστής υποδικτύου/CIDR

Υπολογίζεται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας — δεν αποστέλλονται δεδομένα στον διακομιστή.

Εισαγάγετε μια διεύθυνση IP και πρόθεμα CIDR (π.χ. 192.168.1.0/24) για άμεσο υπολογισμό του εύρους δικτύου, της διεύθυνσης εκπομπής και του αριθμού διαθέσιμων κεντρικών υπολογιστών.

network bits (prefix) host bits /24 example — split moves with your prefix

      

Δοκιμή ταχύτητας

Βασική δοκιμή ταχύτητας λήψης/αποστολής σε αυτόν τον διακομιστή (η ακρίβεια εξαρτάται από τη σύνδεση uplink του ίδιου του διακομιστή).

Πατήστε Έναρξη για μέτρηση της ταχύτητας λήψης και αποστολής προς αυτόν τον διακομιστή. Η ακρίβεια εξαρτάται από τη σύνδεση αυτού του διακομιστή.

You Server ↓ download ↑ upload throughput (Mbps)

      

Λεξικό κωδικών χωρών

Κωδικοί χωρών ISO 3166-1 alpha-2 — η αναζήτηση γίνεται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας.

Αναζητήστε ή περιηγηθείτε στη λίστα κωδικών χωρών ISO 3166-1 alpha-2, με αναζήτηση εξ ολοκλήρου στο πρόγραμμα περιήγησής σας.

ΧώραΚωδικός ISO

Λεξικό τηλεφωνικών κωδικών

Διεθνείς κωδικοί κλήσης ανά χώρα — η αναζήτηση γίνεται εξ ολοκλήρου στο πρόγραμμα περιήγησής σας.

Αναζητήστε ή περιηγηθείτε στους διεθνείς κωδικούς κλήσης ανά χώρα, με αναζήτηση εξ ολοκλήρου στο πρόγραμμα περιήγησής σας.

ΧώραΚωδικός κλήσης

Παγκόσμιο ρολόι

Επιλέξτε ζώνη ώρας για να δείτε την τρέχουσα ώρα — σύρετε την υδρόγειο για να την περιστρέψετε.

Επιλέξτε ζώνη ώρας από τη λίστα, ή σύρετε τη σφαίρα, για να δείτε την τρέχουσα ώρα εκεί.

Η ωρα σας
--:--:--
—

—

Επιλεγμενη ωρα
--:--:--
—
— UTC±00:00
Διαφορα απο εσας —

—

Σύρετε για να περιστρέψετε την υδρόγειο.

Κατάσταση γαλλικού δικτύου κινητής τηλεφωνίας

Θέσεις κεραιών κινητής τηλεφωνίας εκτός λειτουργίας ή υπό συντήρηση στη Γαλλία, ανά πάροχο (Orange, Free, SFR, Bouygues Telecom), από τα δημόσια δεδομένα της ARCEP. Το στιγμιότυπο ενημερώνεται μία φορά την ημέρα από την ARCEP - όχι ροή σε πραγματικό χρόνο.

Περιηγηθείτε σε δεδομένα βλαβών κινητών κεραιών και οπτικών ινών ανά Γάλλο πάροχο — δεν απαιτείται καταχώριση, ενημερώνεται αυτόματα από τα δημόσια δεδομένα της Arcep.

Πηγή: ARCEP, σύνολο δεδομένων «Sites indisponibles», δημοσιευμένο υπό την άδεια Licence Ouverte / Etalab 2.0 - η εμπορική επαναχρησιμοποίηση επιτρέπεται ρητά, σε αντίθεση με τα δεδομένα IODA/CAIDA που χρησιμοποιούνταν προηγουμένως σε αυτή την καρτέλα. Η ένδειξη Κανονικό/Παρακολούθηση/Ειδοποίηση είναι εσωτερική εκτίμηση (αριθμός βλαβών σήμερα σε σχέση με τη διάμεσο των προηγούμενων ημερών), όχι επίσημη ταξινόμηση της ARCEP. Σύνδεσμοι πηγών παρακάτω.

Πιο επηρεασμένα διαμερίσματα

Αριθμός θέσεων που είναι επί του παρόντος εκτός λειτουργίας ή υπό συντήρηση, ανά διαμέρισμα. Κάντε κλικ σε έναν πάροχο παραπάνω για φιλτράρισμα.

Δεδομένα: Arcep — Sites indisponibles · Επίσημος χάρτης κατάστασης δικτύου


Σταθερό δίκτυο (Οπτική ίνα)

Ποιότητα δικτύου οπτικών ινών (FTTH) ανά πάροχο: ποσοστό αναφερόμενων βλαβών και ποσοστό αποτυχίας σύνδεσης, από τα δημόσια δεδομένα της ARCEP. Μηνιαίοι δείκτες, κυλιόμενος μέσος όρος 6 μηνών - όχι ροή σε πραγματικό χρόνο όπως το τμήμα κινητής τηλεφωνίας.

Πηγή: ARCEP, σύνολο δεδομένων «Qualité des réseaux en fibre optique», δημοσιευμένο υπό την άδεια Licence Ouverte / Etalab 2.0 - η εμπορική επαναχρησιμοποίηση επιτρέπεται ρητά. Σύνδεσμοι πηγών παρακάτω.

Ανά πάροχο (μητρικός όμιλος)

Μέσοι όροι των τελευταίων 6 διαθέσιμων μηνών, ανά μητρικό όμιλο παρόχου υποδομής.

Δεδομένα: Arcep — Qualité des réseaux en fibre optique