网络查询 · HTTPS诊断

SSL证书检测

检查公开网站证书的有效期、颁发者、域名匹配与证书链,并在证书临近过期时给出警告。

仅连接公开目标的标准 443 端口;内网、环回、保留地址和云元数据地址会被拒绝。

工具指南

SSL Certificate Checker是什么?

检测公开网站 SSL 证书的颁发者、有效期、剩余天数、域名匹配、信任状态和证书链信息。

SSL证书检测HTTPS证书查询证书过期证书链

如何使用SSL Certificate Checker

  1. 输入公开网站域名或 HTTPS 地址。
  2. 检测证书并查看有效期、域名匹配和信任状态。
  3. 检查证书链并在临近过期时安排续期。

功能特点

  • 证书有效期与剩余天数
  • CN/SAN 域名匹配
  • TLS 信任状态与授权错误
  • 证书链层级和指纹信息

适合什么时候使用

  • 上线前检查 HTTPS确认域名匹配、证书链和有效期。
  • 排查浏览器不安全提示定位过期、链不完整或域名不匹配问题。
  • 续期后验证部署确认新证书已经应用到 CDN、负载均衡或源站。
  • 多域名证书核对检查 SAN 列表是否覆盖访问域名。

可直接尝试的示例

HTTPS 证书示例
toolsbar.cn
  1. 输入域名或 HTTPS 地址。
  2. 查看颁发者、有效期和匹配状态。
  3. 临近过期时安排续期并复查。

结果怎么看

  • 颁发者证书由哪个 CA 签发,可辅助识别证书来源。
  • 有效期证书开始和结束时间,过期会导致浏览器拦截。
  • 域名匹配访问域名必须被证书 CN 或 SAN 覆盖。
  • 证书链中间证书缺失可能导致部分客户端不信任。

常见错误与排查

  • 证书过期续期后确认真实访问链路已经部署新证书。
  • 域名不匹配检查是否访问了未被证书覆盖的子域名或根域。
  • 链不完整在服务器或 CDN 配置中补齐中间证书。
  • 本地时间错误客户端时间异常也会导致证书有效期判断失败。

数据处理说明

  • 服务端建立 TLS 连接证书检测需要连接公开站点并读取证书信息。
  • 不需要账号公开 HTTPS 证书无需登录即可检查。
  • 结果代表当前连接CDN 多节点可能需要从多个网络继续复核。

常见问题

关于SSL Certificate Checker

证书未过期是否代表 HTTPS 一定正常?

不一定。还要检查域名是否匹配、证书链是否完整、浏览器是否信任以及服务器是否正确部署中间证书。

为什么浏览器提示不安全但证书看起来有效?

可能是混合内容、证书链不完整、访问域名不匹配、旧协议或本地时间错误。

剩余天数很少时应该怎么处理?

应尽快续期并验证新证书已部署到真实访问链路,尤其是 CDN、负载均衡和源站可能各有证书。

通配符证书能覆盖所有层级吗?

不能。`*.example.com` 通常覆盖 `a.example.com`,不覆盖 `a.b.example.com`,也不覆盖根域本身。

证书链不完整会有什么影响?

部分浏览器或客户端无法建立信任链,即使站点证书本身仍在有效期内,也可能出现连接失败或安全警告。