网络查询 · HTTPS诊断
SSL证书检测
检查公开网站证书的有效期、颁发者、域名匹配与证书链,并在证书临近过期时给出警告。
- 检测域名
- -
- 证书主体
- -
- 证书颁发者
- -
- 生效日期
- -
- 过期日期
- -
- 序列号
- -
- SHA-256 指纹
- -
- 备用域名
- -
证书链
证书链基本信息
规则诊断
本次检测结论
工具指南
SSL Certificate Checker是什么?
检测公开网站 SSL 证书的颁发者、有效期、剩余天数、域名匹配、信任状态和证书链信息。
SSL证书检测HTTPS证书查询证书过期证书链
如何使用SSL Certificate Checker
- 输入公开网站域名或 HTTPS 地址。
- 检测证书并查看有效期、域名匹配和信任状态。
- 检查证书链并在临近过期时安排续期。
功能特点
- 证书有效期与剩余天数
- CN/SAN 域名匹配
- TLS 信任状态与授权错误
- 证书链层级和指纹信息
适合什么时候使用
- 上线前检查 HTTPS确认域名匹配、证书链和有效期。
- 排查浏览器不安全提示定位过期、链不完整或域名不匹配问题。
- 续期后验证部署确认新证书已经应用到 CDN、负载均衡或源站。
- 多域名证书核对检查 SAN 列表是否覆盖访问域名。
可直接尝试的示例
HTTPS 证书示例
toolsbar.cn- 输入域名或 HTTPS 地址。
- 查看颁发者、有效期和匹配状态。
- 临近过期时安排续期并复查。
结果怎么看
- 颁发者证书由哪个 CA 签发,可辅助识别证书来源。
- 有效期证书开始和结束时间,过期会导致浏览器拦截。
- 域名匹配访问域名必须被证书 CN 或 SAN 覆盖。
- 证书链中间证书缺失可能导致部分客户端不信任。
常见错误与排查
- 证书过期续期后确认真实访问链路已经部署新证书。
- 域名不匹配检查是否访问了未被证书覆盖的子域名或根域。
- 链不完整在服务器或 CDN 配置中补齐中间证书。
- 本地时间错误客户端时间异常也会导致证书有效期判断失败。
数据处理说明
- 服务端建立 TLS 连接证书检测需要连接公开站点并读取证书信息。
- 不需要账号公开 HTTPS 证书无需登录即可检查。
- 结果代表当前连接CDN 多节点可能需要从多个网络继续复核。
常见问题
关于SSL Certificate Checker
证书未过期是否代表 HTTPS 一定正常?
不一定。还要检查域名是否匹配、证书链是否完整、浏览器是否信任以及服务器是否正确部署中间证书。
为什么浏览器提示不安全但证书看起来有效?
可能是混合内容、证书链不完整、访问域名不匹配、旧协议或本地时间错误。
剩余天数很少时应该怎么处理?
应尽快续期并验证新证书已部署到真实访问链路,尤其是 CDN、负载均衡和源站可能各有证书。
通配符证书能覆盖所有层级吗?
不能。`*.example.com` 通常覆盖 `a.example.com`,不覆盖 `a.b.example.com`,也不覆盖根域本身。
证书链不完整会有什么影响?
部分浏览器或客户端无法建立信任链,即使站点证书本身仍在有效期内,也可能出现连接失败或安全警告。
