在线SSL/TLS证书检测工具
站长工具
一键检测网站SSL/TLS证书信息,查看证书颁发者、有效期、加密算法、证书链、SAN域名,诊断证书过期/即将到期等问题,HTTPS安全检测必备工具
快捷样例
SSL/TLS 证书检测
工具说明
工具介绍
在线 SSL/TLS 证书检测工具,一键查看网站 SSL 证书的颁发机构、有效期、加密算法、证书链、SAN 域名等信息,自动诊断证书过期、即将到期等安全隐患,支持安全评级(A-F),帮助站长快速排查 HTTPS 配置问题。
SSL/TLS 证书关键字段
| Subject CN | 证书主体域名,浏览器验证是否匹配 | Issuer CN | 证书颁发机构名称 | Valid From/To | 证书有效期起止时间 |
|---|---|---|---|---|---|
| Serial Number | 证书唯一序列号 | Fingerprint | 证书指纹(SHA-1/SHA-256) | SAN | 主题备用名称,支持多域名 |
使用场景
| 场景 | 说明 |
|---|---|
| HTTPS 部署验证 | 网站部署 SSL 证书后,验证证书是否正确安装和生效 |
| 证书到期监控 | 定期检查证书剩余有效期,避免因证书过期导致网站不可访问 |
| 安全合规审计 | 检查网站是否使用强加密算法和安全的 TLS 协议版本 |
| 证书链完整性 | 验证证书链是否完整,避免中间证书缺失导致浏览器警告 |
| 竞品安全对比 | 对比不同网站的安全配置,了解行业安全标准 |
| 故障排查 | 排查 SSL 握手失败、证书不受信任等连接问题 |
常见问题
Q1: SSL/TLS 证书是什么?
SSL/TLS 证书是一种数字证书,用于验证网站身份并加密客户端与服务器之间的通信。它使用公钥加密技术,确保数据传输的机密性和完整性。
Q2: 证书有效期多久?
自 2020 年 9 月起,所有主流 CA 颁发的 SSL 证书有效期最长为 398 天(约 13 个月)。到期后必须续期,否则浏览器会显示安全警告。
Q3: TLS 1.2 和 TLS 1.3 有什么区别?
TLS 1.3 是最新协议版本,握手速度更快(1-RTT 甚至 0-RTT),移除了不安全的加密算法,安全性更高。建议优先支持 TLS 1.3。
Q4: RSA 和 ECC 密钥哪个好?
ECC(椭圆曲线)密钥在相同安全强度下密钥更短、性能更好。256 位 ECC 安全性相当于 3072 位 RSA。但 RSA 兼容性更广。
Q5: 什么是 SAN?
SAN(Subject Alternative Name)是证书的主题备用名称扩展,允许一个证书保护多个域名。现代浏览器要求使用 SAN 而非 Common Name 来验证域名。
Q6: 证书链是什么?
证书链是从网站证书到根 CA 的信任路径。通常包括:服务器证书 → 中间证书 → 根证书。如果中间证书缺失,浏览器可能无法验证信任链。