免费注册

SSL 证书检测

查网站证书由谁签发、哪天到期、覆盖哪些域名、浏览器信不信任。

关于SSL 证书检测

浏览器提示“不安全”、证书快到期了、刚在宝塔面板或 CDN 上部署了新证书,都可以用 SSL 证书检测看一眼。输入域名即可;服务不在 443 端口的,填“域名:端口”。我们会读取服务器实际发送的证书和证书链,并用 Mozilla 根证书库(Firefox 等许多程序使用的受信任机构列表)验证是否可信。证书正常却还是没有小锁,可以用 HTTPS 混合内容检测找出 http 资源。

检测项包括:剩余天数(少于 30 天提醒,少于 7 天判为不合格),证书是否匹配当前域名(含通配符证书),密钥类型和长度,签名算法,是否缺少中间证书,是否仍开启 TLS 1.0/1.1,是否支持 TLS 1.3,有效期是否超过 398 天。详细信息里还有签发机构、验证类型(DV、OV、EV)、覆盖的全部域名、序列号、SHA-256 指纹、OCSP 地址、SCT 数量、协商出的协议和加密套件,以及证书链和协议两张表。点击 IP 可以跳到 IP WHOIS 查询。

SSL 证书检测怎么用

  1. 1
    输入域名

    填 example.com;不是 443 端口就填 example.com:8443 这样的格式。

  2. 2
    点“开始检测”

    从我们的服务器连接,读取证书链,并逐个测试 TLS 版本。

  3. 3
    看检测结论

    不合格的项排在最前面,每项都附有修改建议。

  4. 4
    查看详细信息

    签发机构、覆盖域名、指纹和证书链都在检测项下方。

为什么用熊仔工匠

  • 到期倒计时

    显示剩余天数,30 天内提醒,7 天内判为不合格。

  • 证书链与信任

    发现缺失的中间证书,并按 Mozilla 根证书库验证是否可信。

  • 域名匹配

    核对当前域名是否在证书覆盖的域名(SAN)里,支持通配符。

  • TLS 版本

    列出服务器接受 TLS 1.0、1.1、1.2、1.3 中的哪几个。

常见问题

SSL 证书检测常见问题

提示证书链不完整是什么意思?
服务器只发送了网站自己的证书,没有带上中间证书。部分电脑浏览器能自己补齐,但不少 App 和旧手机会报错。部署时请使用完整证书链,常见的文件名是 fullchain.pem。
SSL 证书什么时候续期合适?
最好在剩余 30 天之前,这也是本工具开始提醒的时间。免费证书有效期较短,要确认自动续期真的在运行。
能检测非 443 端口吗?
能,输入“域名:端口”,比如 mail.example.com:993 或 example.com:8443。
内网服务器的证书能检测吗?
不能。我们只连接公网地址,192.168.x.x 这类内网地址从我们的服务器访问不到。
SSL 证书检测收费吗?
免费,不用注册,不占每日次数。检测在点击时进行,结果不保存。
把SSL 证书检测分享给朋友打开浏览器就能用,对方不注册也能先试。

相关工具

WEB 网站测速测出网页的 DNS、连接、首字节和下载时间,找出拖慢速度的原因。
HTTP HTTP 状态码检测检测一个或一批网址返回的 HTTP 状态码。
HTTP 重定向检测跟踪每一次跳转的状态码和耗时,发现循环跳转。
WEB 网站技术识别识别网站用的 CMS、前端框架、统计工具、CDN 和服务器。
WEB 网站打不开检测判断网站是不是所有人都打不开,问题出在哪一步。
WEB CDN 检测检测域名有没有用 CDN,用的是哪一家。
WEB 网页压缩检测检测网页是否开启 GZIP 或 Brotli 压缩,以及能省多少流量。
WEB 网站被黑检测检查网站有没有被挂恶意跳转、隐藏链接,或只给搜索引擎看的内容。