长风破浪会有时,直挂云帆济沧海。 —— 李白《行路难》

SSL证书在线检测 - HTTPS证书有效期与证书链检测

证书有效期 / 证书链 / 加密算法 / SAN

SSL证书说明

SSL/TLS 证书用于 HTTPS 加密,确保证书主体与域名一致、有效期剩余充足、证书链完整。本工具可检测证书有效期、颁发者、证书链、加密算法、签名算法、密钥长度和 SAN(主体别名)。排查 HTTPS 问题时,也可以先用DNS查询确认解析,再用HTTP测试查看接口响应。

SSL证书检测的典型场景

证书续期提醒:定期检查剩余天数,避免过期导致网站不可用;证书配置验证:确认更换证书后证书链完整、SAN 覆盖全部分域名;安全审计:检查加密算法强度和密钥长度是否符合安全标准(建议 RSA 2048+ 或 ECDSA)。

常见问题

SSL 证书过期了怎么办?

证书过期后浏览器会拦截访问并提示"不安全"。需要在原 CA 机构重新申请或续期证书,下载新证书后替换服务器上的旧文件并重启 Web 服务。可使用本工具验证新证书是否生效。

DV、OV、EV 证书有什么区别?

DV(域名验证)仅验证域名所有权,发放最快;OV(组织验证)额外验证企业身份,证书中显示组织名称;EV(扩展验证)审核最严格,浏览器地址栏显示绿色公司名。一般网站使用 DV 即可满足 HTTPS 加密需求。

证书链是什么?为什么需要完整?

证书链是从服务器证书→中间CA→根CA的信任路径。如果缺少中间证书,部分浏览器会认为证书不可信。完整的证书链确保所有客户端都能正确验证证书的有效性。

SAN 是什么?

SAN(Subject Alternative Name,主体别名)允许一张证书保护多个域名。例如一张证书可同时覆盖 example.com 和 www.example.com,避免为每个子域名单独申请。