SSL 证书在线检测工具

输入公网域名,检查服务器当前提供的 SSL/TLS 证书是否有效、受信任并匹配域名,同时查看到期时间、证书链和 TLS 连接信息。

检测域名

仅支持公网域名;不访问网页内容,不保存查询历史。

SSL 证书检测说明

SSL 证书检测用于确认公网服务器提供的证书是否处于有效期内、是否匹配访问域名,以及证书链能否连接到系统信任的根证书。本工具还会展示服务器实际提供的证书链和本次连接协商的 TLS 信息。

可以检测哪些信息

  • 证书生效时间、到期时间和剩余天数
  • 通用名称、SAN 域名和域名匹配结果
  • 颁发者、序列号、签名算法和公钥长度
  • 服务器证书链与系统验证的信任路径
  • TLS 版本和本次连接使用的密码套件

检测原理与边界

工具从服务器端解析域名并连接首个可用的公网 IP,使用系统信任根验证证书时间、域名和信任链。检测不会下载目标网页,也不会保存查询历史。

本工具不枚举目标支持的全部协议和密码套件,不主动查询 OCSP/CRL,也不替代完整的 TLS 漏洞扫描或持续证书监控。

检测结果如何判断

状态含义
有效证书时间、域名和系统信任链验证均通过,且没有触发到期或弱算法预警。
警告证书仍可通过验证,但将在 30 天内到期,或使用旧版 TLS、SHA-1/MD5 签名及过短的 RSA 公钥。
无效证书已过期、尚未生效、域名不匹配,或证书链无法连接到系统信任根。

SSL 证书检测常见问题

如何查询 SSL 证书的到期时间?

输入公网域名并开始检测,结果会显示证书的生效时间、到期时间和剩余天数。证书在 30 天内到期时,工具会显示预警。

证书没有过期,为什么仍然显示无效?

证书有效不仅取决于到期时间,还必须匹配查询域名,并能通过中间证书连接到系统信任的根证书。域名不匹配、证书尚未生效或信任链不完整都会导致验证失败。

是否支持 8443 等自定义 TLS 端口?

支持。默认检测 443 端口,也可以输入 1 到 65535 之间的其他端口。目标必须是可公开访问的域名并直接支持 TLS 握手。

工具是否检查 OCSP 或 CRL 吊销状态?

暂不主动查询 OCSP 或 CRL。结果会展示证书声明的 OCSP 服务和 CRL 分发点,因此证书显示有效不代表已经确认其未被吊销。