SSL 证书检查
验证任意域名的 SSL 证书有效性、信任链、到期日期和 TLS 协议版本。
SSL 证书信息实时获取。检查证书有效性、信任链、到期日期、SAN 条目和 TLS 协议版本,确保您的 HTTPS 配置安全可靠。
什么是 SSL/TLS 证书?
SSL(安全套接层)及其继任者 TLS(传输层安全)是用于在客户端和服务器之间建立加密连接的协议。SSL/TLS 证书是部署在 Web 服务器上的数字证书,用于验证网站身份并对传输的数据进行加密。当用户访问 HTTPS 网站时,浏览器会与服务器进行 TLS 握手,验证证书的真实性,然后建立加密通道。
为什么检查 SSL 证书如此重要?首先,安全是核心原因:有效的证书可以防止中间人攻击、数据窃听和篡改。其次,SEO 优化也依赖 HTTPS:自 2014 年起,Google 将 HTTPS 作为搜索排名信号,没有 SSL 证书的网站会被浏览器标记为"不安全",这会显著影响用户信任和转化率。此外,现代 Web 功能(如 HTTP/2、Service Worker、地理位置 API)都要求 HTTPS 才能使用。
SSL 证书检查能帮您发现多种隐患:证书即将过期会导致浏览器警告和访问中断;信任链不完整会使部分浏览器无法验证证书;使用过时的 TLS 版本(如 TLS 1.0/1.1)会暴露安全漏洞;SAN 条目配置错误会导致子域名无法访问。本工具帮您实时检查这些问题,在用户受到影响之前及时修复。
如何使用 SSL 检查工具
只需三个步骤即可检查任意域名的 SSL 证书状态:
- 输入域名:在上方输入框中输入要检查的域名,例如 example.com。无需添加 https:// 前缀。
- 点击检查:点击"检查 SSL"按钮,工具将立即连接目标服务器并获取证书信息。
- 查看证书详情:结果区域会显示证书有效期、签发机构、信任链、SAN 条目、TLS 协议版本等关键信息,帮您判断配置是否安全。
SSL 核心概念
Certificate Validity
证书有效期,包含签发时间和到期时间
Chain of Trust
信任链,从根证书→中间证书→叶证书
SAN
主题备用名称,证书覆盖的所有域名列表
TLS Protocol
传输层安全协议版本,推荐使用 TLS 1.2 或 1.3
常见问题
如何续期 SSL 证书?
在到期日前通过证书颁发机构(CA)或主机商续期。使用 Let's Encrypt 的证书通过 ACME 协议每 60 天自动续期。大多数 CA 会在到期前 30、14 和 7 天发送邮件提醒。
如何获取免费 SSL 证书?
Let's Encrypt 提供受所有主流浏览器信任的免费 SSL 证书。使用 Certbot、acme.sh 或主机商内置的集成功能。Cloudflare 也提供免费的边缘 SSL 证书。
什么是证书链?
证书链是从服务器证书(叶证书)经过一个或多个中间证书到受信任根证书的路径。如果缺少中间证书,即使您的证书有效,浏览器也会显示"证书不受信任"错误。
证书到期后会怎样?
浏览器会显示安全警告(NET::ERR_CERT_DATE_INVALID),用户会看到"您的连接不是私密连接",HTTPS 连接可能完全失败。搜索引擎可能会降低您的排名。应立即续期以恢复信任。
应该使用哪个 TLS 版本?
新部署推荐使用 TLS 1.3(更快的握手,更强的安全性)。TLS 1.2 仍然可接受且广泛支持。应禁用 TLS 1.0 和 1.1,因为它们存在已知漏洞。使用本工具检查服务器的 SSL 配置。