SSL 证书检测

输入域名,就能像浏览器一样看到这张证书:到期日期、颁发者、覆盖的名称,以及最关键的一点——证书链是否真的能通过验证。

请求发往我们自己的服务器,而不是第三方服务——被检查的站点看不到你。

使用方法

  1. 输入域名,例如 example.com。
  2. 点击「检查」。
  3. 查看剩余天数和覆盖的域名列表。

实用说明

「受信任」和「存在」是两个问题

证书可以存在,却依然不合格:已过期、签发给了别的名称,或由浏览器不携带的机构签名。这三种情况对访客而言都是同一片红色警告,但修复方式各不相同。这里会先做一次真实的验证;如果失败,就用证书自己的措辞说明原因。

过期是那种永远可以避免的故障

如今证书的有效期只有九十天甚至更短,而自动续期总是悄无声息地坏掉:改动过的 DNS 记录、搬走的网站根目录、失效的 API 令牌。在网站对所有人变红之前,没有任何提示。剩余有效期两周,就是「续期还没发生」从日程细节变成问题的那条线。

常见问题

为什么这里说不受信任,我的浏览器却没问题?

通常是因为服务器只发了终端证书,没有发中间证书。浏览器往往会自己补上缺失的一环,或者已有缓存;而其他客户端——手机应用、curl、支付系统——不会,于是失败。

覆盖的名称列表有什么用?

证书只对其中列出的名称有效。如果列了 example.com 却没有 www.example.com,你的一半访客就会看到警告。

可以检查 443 以外的端口吗?

可以,邮件服务器和数据库服务器同样有证书。只要那里预期会有 TLS 握手,这项检查就适用。

被检查的网站能看到我吗?

看不到。握手由我们的服务器发起,你的地址不会被传递。

相关工具