SSL 证书检测
关于此工具
本 SSL 检测工具会与目标域名建立真实的 TLS 连接,报告其证书实际呈现的信息——而非缓存或第三方数据。你能得到颁发者、主题、有效期与剩余天数、序列号与 SHA-256 指纹、SAN 中列出的每个域名,以及协商使用的 TLS 版本和加密套件。
完整的证书链会从叶子证书、经中间证书、一直显示到根证书,这让你很容易发现缺失的中间证书——它是「在某个浏览器里正常、在别处却失败」这类问题最常见的原因之一。在域名后加上端口即可检测 8443 等非标准端口。
检测证书需要服务端发起连接,因此本工具(仅此一个)在我们的服务器上运行,而非你的浏览器;我们不会存储你查询的域名。
使用步骤
- 输入域名,可带端口,例如 example.com:8443。
- 点「检测」,稍等片刻完成实时 TLS 握手。
- 查看过期日期、剩余天数以及完整证书链。
- 查看 SAN 列表,确认证书覆盖了你使用的主机名。
常见用途
- 在续期前后确认证书状态
- 排查为什么部分客户端报告证书不受信任或证书链不完整
- 监控距离过期还剩多少天
- 核实证书是否覆盖了它应覆盖的所有主机名
常见问题
这个工具检查什么?
它会连接到目标域名,报告证书的颁发机构、有效期、剩余天数、完整证书链,以及协商使用的 TLS 版本和加密套件。
为什么正常的网站会显示警告?
常见原因是证书即将过期、证书链不完整或主机名不匹配。检测结果会说明具体属于哪种情况。
这个检测是在我的浏览器里完成的吗?
不是。检测 TLS 证书需要服务端发起连接,因此本工具在服务器上发起请求。我们不会存储你查询的域名。
证书链不完整是什么意思?
服务器只发送了自己的证书,却没发送把它连接到受信任根证书的中间证书。浏览器常会用缓存补上,所以你这边正常、别人却失败。在服务器上安装完整证书链即可解决。
证书应该提前多久续期?
应在到期日之前充分提前续期——常见是提前 30 天——这样即使自动续期失败也还有时间处理。这里的剩余天数让你很容易盯住这一点。