证书与 TLS

SSL 检查

从俄罗斯和芬兰检查证书颁发者、主体、SAN 名称、有效期、主机名匹配、证书链和可见的 TLS 版本支持。

当问题集中在 HTTPS 信任、证书有效期或网站检查中的 TLS 警告时,使用这个页面。

网站与 SSL

免费公开工具,无需账号。

摘要

SSL 检查会从俄罗斯和芬兰执行,用于观察不同节点看到的证书、信任状态或边缘节点差异。

证书身份

Subject、Issuer、SAN 和主机名匹配可以帮助判断证书是否确实签发给目标地址。

有效期

生效时间、过期时间和剩余天数会显示证书是否已经过期,或是否需要尽快处理。

可见的协议支持

服务器会执行真实 TLS 检查,只展示实际返回结果的协议版本。

域名或主机

SSL 检查

准备检查

输入域名、主机名或 URL。默认会连接公开目标的 443 端口,除非你在目标中指定其他端口。

SSL 检查会从俄罗斯和芬兰执行,用于观察不同节点看到的证书、信任状态或边缘节点差异。

示例

报告

准备检查

摘要

服务器端诊断

报告会显示在这里

开始检查后,你会看到包含状态、耗时、技术详情和可用原始输出的结构化报告。

摘要检查完成后显示。
证书检查完成后显示。
协议支持检查完成后显示。

01

具体检查什么

证书身份

Subject、Issuer、SAN 和主机名匹配可以帮助判断证书是否确实签发给目标地址。

有效期

生效时间、过期时间和剩余天数会显示证书是否已经过期,或是否需要尽快处理。

可见的协议支持

服务器会执行真实 TLS 检查,只展示实际返回结果的协议版本。

02

如何使用

01

检查用户实际访问的主机名,而不是随意复制的边缘节点 IP。

02

先看警告,再看证书链详情。

03

如果证书看起来正常但网站仍不可用,继续打开网站检查或端口检查。

03

如何阅读结果

自签名和过期是不同问题

自签名证书可能仍在有效期内,但浏览器和爬虫默认仍不会信任它。

主机名不匹配是强信号

如果请求的主机名不在 SAN 或 CN 范围内,即使 HTTPS 端口正常,浏览器也会阻止页面。

协议可见性有限

报告只展示服务器实际尝试检查到的 TLS 版本,不会编造密码套件评分。

帮助你更好使用此工具的指南

理解输出、识别常见失败模式,并在产品内直接选择下一步诊断。

SSL 检查常见问题

哪些情况会被视为警告?

证书过期、自签名链、主机名不匹配和支持过旧 TLS 版本,会按严重程度显示为警告或错误。

这能替代浏览器测试吗?

不能。这是服务器端视角,适合快速缩小问题范围。浏览器仍可能因信任库、HSTS 或客户端策略而表现不同。

为什么要看证书链?

证书链可以帮助你看到终端证书由谁签发,以及展示的链条在进一步排查前是否看起来合理。

相关工具