在线 SSL 证书检测
查 HTTPS 证书的到期时间、颁发机构、是否可信
输入网址
可省略协议,默认按 https 处理。支持 http 和 https。
常见问题
- 证书剩余多少天需要续期?
- Let us Encrypt 的免费证书有效期 90 天,建议在剩余 30 天时续期。付费证书通常有效期 1 年。配置 certbot 自动续期可以完全不用管。
- 「不受信任」是什么意思?
- 表示浏览器不认可这张证书。常见原因:自签名证书、证书链文件不完整(只配了主证书没配中间证书)、域名与证书不匹配。这会让访客看到红色警告页。
- TLS 1.2 和 1.3 有区别吗?
- TLS 1.3 握手更快(少一个往返),安全性更高(移除了老旧算法)。建议服务器至少支持 TLS 1.2,最好同时开启 1.3。本工具会显示实际协商到的版本。
- 为什么我的域名检测不到证书?
- 如果你输入的是 http:// 开头的地址,说明该站没配 HTTPS,自然没有证书。如果域名解析不到,也会连接失败。
使用说明
- 在「目标网址」框填入域名(可以带 https:// 也可以只写域名),点「示例」可快速填入。
- 点「开始检测」,工具会与该域名的 443 端口建立 TLS 连接并读取证书。
- 结果上方醒目显示证书剩余天数和可信状态,颜色区分:绿色正常、黄色需关注、红色即将或已过期。
- 下方列出生效/到期时间、颁发机构、TLS 版本、加密套件,以及证书覆盖的全部域名(SAN)。
常见用途:检查 HTTPS 证书何时到期、确认证书是否被浏览器信任、排查「您的连接不是私密连接」报错、查看证书覆盖了哪些子域名。
免责声明
本工具的处理全部在你的浏览器本地完成,输入内容不会被上传、存储或转发到任何服务器。工具结果仅供参考,在用于生产环境、正式发布等关键场景前,建议自行复核一遍。本工具为免费公益项目,按「现状」提供,不对因使用本工具产生的任何直接或间接损失承担责任。