0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
設定
分析任何伺服器的 SSL/TLS 憑證: 發出者、有效期、加密演算法、數位指紋、備用名稱 (SAN)、支援的協定版本與協商的密碼套件 (包含安全等級與位元深度分類)。 輸入網域或 IP 並按一下分析憑證

運作方式

分析器連接到你指定的服務,並檢查其出示的 SSL/TLS 憑證:簽發者、主體、有效期、替代名稱(SAN)、簽章和金鑰演算法,以及直到根機構的信任鏈。

有了這些資訊,你可以一眼看出過期或即將過期的憑證、不在所涵蓋名稱中的網域、意外的簽發者,或使某些用戶端信任失效的不完整憑證鏈。

使用情境

  • 驗證憑證何時過期並提前安排續訂。
  • 確認所查詢的網域在憑證的 SAN 之中。
  • 透過檢查憑證鏈是否缺少中間憑證來診斷信任錯誤。
  • 在安裝或遷移憑證後檢查簽發者和簽章演算法。

常見問題

什麼是信任鏈?

它是從伺服器憑證經一個或多個中間憑證,最終止於系統信任的根機構的序列。如果缺少中間環節,即使憑證有效,許多用戶端也會拒絕連線。

什麼是 SAN?

Subject Alternative Names 是憑證所涵蓋的網域和名稱清單。瀏覽器根據此清單(而非 Common Name 欄位)驗證網站名稱,因此你造訪的網域必須出現在此。

為什麼有效的憑證在瀏覽器中報錯?

最常見的原因是憑證鏈不完整(缺少中間憑證)、網域不在 SAN 中、憑證已過期,或用戶端時鐘不準。此分析有助於確定屬於哪種情況。

該工具也驗證協定和加密套件嗎?

它顯示憑證和已協商連線的詳細資訊。若要深入查看所接受的 TLS 版本和加密套件,最好結合伺服器設定一起看。