0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
配置
分析任何服务器的 SSL/TLS 证书: 发行人, 有效期, 加密算法, 数字签名, 备用名 (SAN), 支持的协议版本和协商的密码套件(以及安全等级和位数深度). 输入域名或 IP 并按分析证书.
工作原理
分析器连接到你指定的服务,并检查其出示的 SSL/TLS 证书:颁发者、主题、有效期、备用名称(SAN)、签名和密钥算法,以及直到根机构的信任链。
有了这些信息,你可以一眼看出过期或即将过期的证书、不在所涵盖名称中的域名、意外的颁发者,或使某些客户端信任失效的不完整证书链。
使用场景
- 验证证书何时过期并提前安排续订。
- 确认所查询的域名在证书的 SAN 之中。
- 通过检查证书链是否缺少中间证书来诊断信任错误。
- 在安装或迁移证书后检查颁发者和签名算法。
常见问题
什么是信任链?
它是从服务器证书经一个或多个中间证书,最终止于系统信任的根机构的序列。如果缺少中间环节,即使证书有效,许多客户端也会拒绝连接。
什么是 SAN?
Subject Alternative Names 是证书所涵盖的域名和名称列表。浏览器根据此列表(而非 Common Name 字段)验证站点名称,因此你访问的域名必须出现在此。
为什么有效的证书在浏览器中报错?
最常见的原因是证书链不完整(缺少中间证书)、域名不在 SAN 中、证书已过期,或客户端时钟不准。此分析有助于确定属于哪种情况。
该工具也验证协议和加密套件吗?
它显示证书和已协商连接的详细信息。若要深入查看所接受的 TLS 版本和加密套件,最好结合服务器配置一起看。