有效期
跟踪准确的证书有效时间。
SSL / TLS SECURITY
SSL/TLS 证书用于验证网站身份,并加密浏览器与服务器之间传输的数据。一次完整检测不应只看锁形图标,还要核对域名覆盖、有效期、证书链、签名信任和实际协商的 TLS 参数。
本工具直接连接目标服务器,读取公开证书和握手信息,帮助站长在用户遇到浏览器安全警告之前发现配置问题。
跟踪准确的证书有效时间。
检查站点与中间证书。
检查实际协议与加密套件。
证书续期、CDN 切换、负载均衡和中间证书更新都可能让原本正常的 HTTPS 突然失效。定期检测能降低访问中断、信任警告和搜索抓取失败的风险。
查看准确到期时间与剩余天数,提前发现自动续期或部署失败。
确认 SAN 覆盖当前主机,并检查中间证书和公开信任状态。
核对实际协商协议、加密套件和公钥强度,定位安全基线问题。
工具从服务器端解析公网地址,以原始域名发送 SNI 并完成真实 TLS 握手,然后独立分析证书和连接参数。
规范化域名和端口,拒绝本机、内网及保留网络地址。
连接目标公网 IP,同时保留域名作为 SNI 以获取正确证书。
读取 CN、SAN、颁发机构、有效期、公钥、指纹和完整证书链。
检查过期、域名不匹配、不受信任、弱密钥和旧协议并给出处理方向。
优先处理过期、域名不匹配和不受信任,这些问题会直接触发浏览器警告;临近到期、弱密钥和旧协议应尽快纳入维护计划。
确认当前时间位于证书有效期内,且访问主机出现在 SAN 中。
站点证书、中间证书和根信任需要组成浏览器可验证的完整路径。
现代网站应优先协商 TLS 1.3,并以安全配置的 TLS 1.2 兼容旧客户端。
建议至少提前 30 天确认续期成功。自动续期也需要监控,因为签发成功不代表新证书已经部署到 CDN、代理或源站。
常见原因包括域名不匹配、中间证书缺失、页面混合内容、访问了不同端口,或者 CDN 与源站部署了不同证书。
证书链从站点证书连接到一个或多个中间证书,最终到达系统信任的根证书。服务器通常应发送站点证书和必要的中间证书。
配置正确的 TLS 1.2 仍可作为兼容方案,但应优先启用 TLS 1.3,并禁用 TLS 1.0、TLS 1.1 和弱加密套件。
不会。结果仅在当前页面展示,服务器只使用短时缓存减少重复连接,不建立可索引的历史记录。