SSL Checker
Verify SSL/TLS certificate validity, expiry date, issuer, protocol version and cipher suite for any domain.
What is an SSL Certificate?
SSL/TLS证书是一种数字凭证,用于验证网站的身份并启用加密的HTTPS连接。当浏览器连接到服务器时,证书将证明服务器的真实身份—防止中间人攻击。然后,浏览器和服务器之间交换的数据将被加密,以保护密码、付款详细信息和个人信息。
SSL证书由证书颁发机构( CA )颁发,这些机构是Let's Encrypt、DigiCert、Sectigo和GlobalSign等值得信赖的组织。每个证书都包含域名、颁发者详细信息、有效期、公钥和主题替代名称(SAN)列表—证书覆盖的其他域,例如www.example.com以及example.com。
对于搜索引擎优化,自2014年以来, HTTPS已被确认为谷歌的排名信号。过期、配置错误或自签名证书会触发浏览器警告,从而大大提高跳出率并侵蚀用户信任。Google Search Console和Chrome DevTools标记证书问题,但定期检查到期日期有助于您在问题出现之前采取行动。
When to Use the SSL Checker
Common use cases:
- ✓ 在证书过期导致停机之前对其进行验证
- ✓ 确认新证书已正确安装
- ✓ 在搜索引擎优化或安全审查期间审计客户网站
- ✓ 检查通配符或SAN证书是否涵盖所有子域
- ✓ 验证TLS 1.2+协议的合规性要求
- ✓ 诊断HTTPS混合内容并重定向问题
What the security grade means:
- A — 具有强密码、有效证书的TLS 1.3或TLS 1.2
- B — 具有足够密码套件的TLS 1.2
- C — 弱密码(低于128位密钥强度)
- F — 过期的证书或旧版TLS 1.0/1 .1协议
常见问题
SSL (安全套接字层)是TLS (传输层安全)的前身。SSL 2.0和3.0已过时且不安全。TLS 1.0和1.1已被主要浏览器弃用。如今,所有现代HTTPS连接都使用TLS 1.2或TLS 1.3。“SSL证书”一词按惯例存在,但今天颁发的所有证书都使用TLS。2018年推出的TLS 1.3比TLS 1.2更快、更安全。
SAN是单个证书覆盖的其他域名。为example.com颁发的证书可能包括www.example.com、blog.example.com和app.example.com的SAN。通配符证书(* .example.com)涵盖一个级别的所有子域。多域或UCC证书在SAN字段中明确列出每个域。我们的检查器最多显示20个SAN和总数。
请在到期前90天、30天和7天检查。大多数证书的发放期限为90天( Let's Encrypt )或1年。像Certbot这样的自动续订工具可以处理此问题,但您仍然应该在续订失败时手动监控。过期的证书会导致所有访问者看到浏览器安全警告,这会破坏信任并完全阻止流量。
这通常意味着配置错误的服务器提供错误的证书。这可能发生在共享主机、CDN或具有多个虚拟主机的负载均衡器上。证书的公用名(CN)或SAN必须包含您的确切域。名称不匹配会导致浏览器显示安全警告,即使证书在其他方面有效。
您的服务器证书由中间CA签名,后者由根CA签名。此链必须完整,浏览器才能信任它。如果您的服务器缺少中间证书,某些浏览器和设备将拒绝连接。我们的检查器使用Python的SSL模块自动验证全链,该模块遵循与浏览器相同的信任层次结构。
否。检查器与您的服务器执行只读TLS握手以检查证书—这正是任何浏览器在访问您的网站时所做的。未修改任何数据,并且流程与标准HTTPS连接相同。在此检查过程中,您的私钥永远不会被泄露。