SSL 证书检测

关于此工具

本 SSL 检测工具会与目标域名建立真实的 TLS 连接,报告其证书实际呈现的信息——而非缓存或第三方数据。你能得到颁发者、主题、有效期与剩余天数、序列号与 SHA-256 指纹、SAN 中列出的每个域名,以及协商使用的 TLS 版本和加密套件。 完整的证书链会从叶子证书、经中间证书、一直显示到根证书,这让你很容易发现缺失的中间证书——它是「在某个浏览器里正常、在别处却失败」这类问题最常见的原因之一。在域名后加上端口即可检测 8443 等非标准端口。 检测证书需要服务端发起连接,因此本工具(仅此一个)在我们的服务器上运行,而非你的浏览器;我们不会存储你查询的域名。

使用步骤

  1. 输入域名,可带端口,例如 example.com:8443。
  2. 点「检测」,稍等片刻完成实时 TLS 握手。
  3. 查看过期日期、剩余天数以及完整证书链。
  4. 查看 SAN 列表,确认证书覆盖了你使用的主机名。

常见用途

  • 在续期前后确认证书状态
  • 排查为什么部分客户端报告证书不受信任或证书链不完整
  • 监控距离过期还剩多少天
  • 核实证书是否覆盖了它应覆盖的所有主机名

常见问题

这个工具检查什么?

它会连接到目标域名,报告证书的颁发机构、有效期、剩余天数、完整证书链,以及协商使用的 TLS 版本和加密套件。

为什么正常的网站会显示警告?

常见原因是证书即将过期、证书链不完整或主机名不匹配。检测结果会说明具体属于哪种情况。

这个检测是在我的浏览器里完成的吗?

不是。检测 TLS 证书需要服务端发起连接,因此本工具在服务器上发起请求。我们不会存储你查询的域名。

证书链不完整是什么意思?

服务器只发送了自己的证书,却没发送把它连接到受信任根证书的中间证书。浏览器常会用缓存补上,所以你这边正常、别人却失败。在服务器上安装完整证书链即可解决。

证书应该提前多久续期?

应在到期日之前充分提前续期——常见是提前 30 天——这样即使自动续期失败也还有时间处理。这里的剩余天数让你很容易盯住这一点。