SSL/TLS 证书检测

SSL/TLS 证书检测

检查网站证书有效期、域名匹配、证书链和 TLS 安全配置。

示例: 支持域名、HTTPS 地址和自定义端口;检测结果不会保存为历史记录。

SSL/TLS 检测结果

尚未开始检测

输入域名或 HTTPS 网站地址,然后点击“检测证书”。

SSL / TLS SECURITY

什么是 SSL/TLS 证书检测?

SSL/TLS 证书用于验证网站身份,并加密浏览器与服务器之间传输的数据。一次完整检测不应只看锁形图标,还要核对域名覆盖、有效期、证书链、签名信任和实际协商的 TLS 参数。

本工具直接连接目标服务器,读取公开证书和握手信息,帮助站长在用户遇到浏览器安全警告之前发现配置问题。

有效期

跟踪准确的证书有效时间。

信任链

检查站点与中间证书。

TLS

检查实际协议与加密套件。

为什么需要定期检测 SSL 证书?

证书续期、CDN 切换、负载均衡和中间证书更新都可能让原本正常的 HTTPS 突然失效。定期检测能降低访问中断、信任警告和搜索抓取失败的风险。

避免证书到期中断

查看准确到期时间与剩余天数,提前发现自动续期或部署失败。

验证域名与信任链

确认 SAN 覆盖当前主机,并检查中间证书和公开信任状态。

发现过时 TLS 配置

核对实际协商协议、加密套件和公钥强度,定位安全基线问题。

SSL/TLS 检测工具如何工作?

工具从服务器端解析公网地址,以原始域名发送 SNI 并完成真实 TLS 握手,然后独立分析证书和连接参数。

  1. 01

    校验目标

    规范化域名和端口,拒绝本机、内网及保留网络地址。

  2. 02

    建立 TLS 握手

    连接目标公网 IP,同时保留域名作为 SNI 以获取正确证书。

  3. 03

    解析证书链

    读取 CN、SAN、颁发机构、有效期、公钥、指纹和完整证书链。

  4. 04

    输出修复建议

    检查过期、域名不匹配、不受信任、弱密钥和旧协议并给出处理方向。

如何理解 SSL 检测结果?

优先处理过期、域名不匹配和不受信任,这些问题会直接触发浏览器警告;临近到期、弱密钥和旧协议应尽快纳入维护计划。

有效期与域名匹配

确认当前时间位于证书有效期内,且访问主机出现在 SAN 中。

信任链

站点证书、中间证书和根信任需要组成浏览器可验证的完整路径。

协议与加密

现代网站应优先协商 TLS 1.3,并以安全配置的 TLS 1.2 兼容旧客户端。

SSL/TLS 证书检测常见问题

证书还有多少天时应该续期?+

建议至少提前 30 天确认续期成功。自动续期也需要监控,因为签发成功不代表新证书已经部署到 CDN、代理或源站。

证书有效,为什么浏览器仍提示不安全?+

常见原因包括域名不匹配、中间证书缺失、页面混合内容、访问了不同端口,或者 CDN 与源站部署了不同证书。

什么是证书链?+

证书链从站点证书连接到一个或多个中间证书,最终到达系统信任的根证书。服务器通常应发送站点证书和必要的中间证书。

TLS 1.2 还安全吗?+

配置正确的 TLS 1.2 仍可作为兼容方案,但应优先启用 TLS 1.3,并禁用 TLS 1.0、TLS 1.1 和弱加密套件。

检测结果会保存吗?+

不会。结果仅在当前页面展示,服务器只使用短时缓存减少重复连接,不建立可索引的历史记录。