关于SSL 证书检测
浏览器提示“不安全”、证书快到期了、刚在宝塔面板或 CDN 上部署了新证书,都可以用 SSL 证书检测看一眼。输入域名即可;服务不在 443 端口的,填“域名:端口”。我们会读取服务器实际发送的证书和证书链,并用 Mozilla 根证书库(Firefox 等许多程序使用的受信任机构列表)验证是否可信。证书正常却还是没有小锁,可以用 HTTPS 混合内容检测找出 http 资源。
检测项包括:剩余天数(少于 30 天提醒,少于 7 天判为不合格),证书是否匹配当前域名(含通配符证书),密钥类型和长度,签名算法,是否缺少中间证书,是否仍开启 TLS 1.0/1.1,是否支持 TLS 1.3,有效期是否超过 398 天。详细信息里还有签发机构、验证类型(DV、OV、EV)、覆盖的全部域名、序列号、SHA-256 指纹、OCSP 地址、SCT 数量、协商出的协议和加密套件,以及证书链和协议两张表。点击 IP 可以跳到 IP WHOIS 查询。
SSL 证书检测怎么用
- 1输入域名
填 example.com;不是 443 端口就填 example.com:8443 这样的格式。
- 2点“开始检测”
从我们的服务器连接,读取证书链,并逐个测试 TLS 版本。
- 3看检测结论
不合格的项排在最前面,每项都附有修改建议。
- 4查看详细信息
签发机构、覆盖域名、指纹和证书链都在检测项下方。
为什么用熊仔工匠
- 到期倒计时
显示剩余天数,30 天内提醒,7 天内判为不合格。
- 证书链与信任
发现缺失的中间证书,并按 Mozilla 根证书库验证是否可信。
- 域名匹配
核对当前域名是否在证书覆盖的域名(SAN)里,支持通配符。
- TLS 版本
列出服务器接受 TLS 1.0、1.1、1.2、1.3 中的哪几个。