SSL 证书检测
输入域名,就能像浏览器一样看到这张证书:到期日期、颁发者、覆盖的名称,以及最关键的一点——证书链是否真的能通过验证。
请求发往我们自己的服务器,而不是第三方服务——被检查的站点看不到你。
- 免费
- 文件不会离开你的设备
- 无需注册
- 不限文件数量
使用方法
- 输入域名,例如 example.com。
- 点击「检查」。
- 查看剩余天数和覆盖的域名列表。
实用说明
「受信任」和「存在」是两个问题
证书可以存在,却依然不合格:已过期、签发给了别的名称,或由浏览器不携带的机构签名。这三种情况对访客而言都是同一片红色警告,但修复方式各不相同。这里会先做一次真实的验证;如果失败,就用证书自己的措辞说明原因。
过期是那种永远可以避免的故障
如今证书的有效期只有九十天甚至更短,而自动续期总是悄无声息地坏掉:改动过的 DNS 记录、搬走的网站根目录、失效的 API 令牌。在网站对所有人变红之前,没有任何提示。剩余有效期两周,就是「续期还没发生」从日程细节变成问题的那条线。
常见问题
为什么这里说不受信任,我的浏览器却没问题?
通常是因为服务器只发了终端证书,没有发中间证书。浏览器往往会自己补上缺失的一环,或者已有缓存;而其他客户端——手机应用、curl、支付系统——不会,于是失败。
覆盖的名称列表有什么用?
证书只对其中列出的名称有效。如果列了 example.com 却没有 www.example.com,你的一半访客就会看到警告。
可以检查 443 以外的端口吗?
可以,邮件服务器和数据库服务器同样有证书。只要那里预期会有 TLS 握手,这项检查就适用。
被检查的网站能看到我吗?
看不到。握手由我们的服务器发起,你的地址不会被传递。
相关工具
- HTTP 响应头查看 输入地址,就能看清服务器到底回了什么:状态码、每一个响应头,以及地址发生跳转时经过的每一站。
- Ping 测试 输入域名,看看它是否有响应,以及有多快。检查从我们的服务器发出,因此结果反映的是网站本身,而不是你的 Wi-Fi。
- 端口检测 输入域名和端口号,看看从你的网络之外是否有程序在那里应答。路由器设置和防火墙规则,归根结底问的就是这个问题。
- 我的 IP 地址查询 你访问的每个网站看到的都是这个公网 IP。下面是你的地址,以及浏览器对外暴露的设备信息。
- 网速测试 按下按钮,页面会测三件事:数据进来的速度、出去的速度,以及第一个字节到达所需的时间。
- WHOIS 查询 输入域名,看看注册局知道些什么:谁注册的、什么时候到期、用的是哪些域名服务器、是否被锁定禁止转移。
- DNS 查询 输入域名,一次看到所有记录类型:网站指向哪里、邮件由谁接收、哪些域名服务器说了算,以及 TXT 里藏着什么。
- User-Agent 解析 你自己的 User-Agent 已经填在框里了。把日志里别人的字符串粘进来,看看它究竟在说什么——这串文字里全是早已名不副实的名字。