SSL 证书在线检测工具
输入公网域名,检查服务器当前提供的 SSL/TLS 证书是否有效、受信任并匹配域名,同时查看到期时间、证书链和 TLS 连接信息。
检测域名
仅支持公网域名;不访问网页内容,不保存查询历史。
正在建立 TLS 连接并验证证书...
连接信息
叶子证书
服务器提供的证书链
这是服务器实际发送的链,通常不包含根证书。
系统验证的信任路径
SSL 证书检测说明
SSL 证书检测用于确认公网服务器提供的证书是否处于有效期内、是否匹配访问域名,以及证书链能否连接到系统信任的根证书。本工具还会展示服务器实际提供的证书链和本次连接协商的 TLS 信息。
可以检测哪些信息
- 证书生效时间、到期时间和剩余天数
- 通用名称、SAN 域名和域名匹配结果
- 颁发者、序列号、签名算法和公钥长度
- 服务器证书链与系统验证的信任路径
- TLS 版本和本次连接使用的密码套件
检测原理与边界
工具从服务器端解析域名并连接首个可用的公网 IP,使用系统信任根验证证书时间、域名和信任链。检测不会下载目标网页,也不会保存查询历史。
本工具不枚举目标支持的全部协议和密码套件,不主动查询 OCSP/CRL,也不替代完整的 TLS 漏洞扫描或持续证书监控。
检测结果如何判断
| 状态 | 含义 |
|---|---|
| 有效 | 证书时间、域名和系统信任链验证均通过,且没有触发到期或弱算法预警。 |
| 警告 | 证书仍可通过验证,但将在 30 天内到期,或使用旧版 TLS、SHA-1/MD5 签名及过短的 RSA 公钥。 |
| 无效 | 证书已过期、尚未生效、域名不匹配,或证书链无法连接到系统信任根。 |
SSL 证书检测常见问题
如何查询 SSL 证书的到期时间?
输入公网域名并开始检测,结果会显示证书的生效时间、到期时间和剩余天数。证书在 30 天内到期时,工具会显示预警。
证书没有过期,为什么仍然显示无效?
证书有效不仅取决于到期时间,还必须匹配查询域名,并能通过中间证书连接到系统信任的根证书。域名不匹配、证书尚未生效或信任链不完整都会导致验证失败。
是否支持 8443 等自定义 TLS 端口?
支持。默认检测 443 端口,也可以输入 1 到 65535 之间的其他端口。目标必须是可公开访问的域名并直接支持 TLS 握手。
工具是否检查 OCSP 或 CRL 吊销状态?
暂不主动查询 OCSP 或 CRL。结果会展示证书声明的 OCSP 服务和 CRL 分发点,因此证书显示有效不代表已经确认其未被吊销。