0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
配置
分析任何服务器的 SSL/TLS 证书: 发行人, 有效期, 加密算法, 数字签名, 备用名 (SAN), 支持的协议版本和协商的密码套件(以及安全等级和位数深度). 输入域名或 IP 并按分析证书.

工作原理

分析器连接到你指定的服务,并检查其出示的 SSL/TLS 证书:颁发者、主题、有效期、备用名称(SAN)、签名和密钥算法,以及直到根机构的信任链。

有了这些信息,你可以一眼看出过期或即将过期的证书、不在所涵盖名称中的域名、意外的颁发者,或使某些客户端信任失效的不完整证书链。

使用场景

  • 验证证书何时过期并提前安排续订。
  • 确认所查询的域名在证书的 SAN 之中。
  • 通过检查证书链是否缺少中间证书来诊断信任错误。
  • 在安装或迁移证书后检查颁发者和签名算法。

常见问题

什么是信任链?

它是从服务器证书经一个或多个中间证书,最终止于系统信任的根机构的序列。如果缺少中间环节,即使证书有效,许多客户端也会拒绝连接。

什么是 SAN?

Subject Alternative Names 是证书所涵盖的域名和名称列表。浏览器根据此列表(而非 Common Name 字段)验证站点名称,因此你访问的域名必须出现在此。

为什么有效的证书在浏览器中报错?

最常见的原因是证书链不完整(缺少中间证书)、域名不在 SAN 中、证书已过期,或客户端时钟不准。此分析有助于确定属于哪种情况。

该工具也验证协议和加密套件吗?

它显示证书和已协商连接的详细信息。若要深入查看所接受的 TLS 版本和加密套件,最好结合服务器配置一起看。