网页工具 / 12
SSL证书检查工具
检查公开主机名经过验证的TLS证书、颁发者、日期、密码套件和备用名称。
SSL证书检查工具: TOEA解析公开主机名,通过主机名验证直接连接443端口,并报告对端证书和协商出的加密连接。 按需安全处理。
- 类别
- 网络工具
- 使用次数
- 在TOEA服务器上
- 费用
- 免费·无需注册
- 可用性
- 可直接使用
到期与续期
公开证书的有效期正在缩短。根据CA/Browser Forum的决定,最长有效期会分阶段缩短:从2026年3月起为200天,到2029年缩短至47天;Let's Encrypt证书长期以来的有效期就是90天。有效期变短后,续期必须自动完成,因此应将这里显示的剩余天数视为自动化正常工作的检查;如果证书进入最后几周却仍未续期,请进行调查。
浏览器与其他客户端意见不一致时
服务器必须同时发送自己的证书和连接到受信任根证书的中间证书。如果缺少中间证书,桌面浏览器通常会自行获取并且不显示错误,但应用、API客户端和curl会失败。如果浏览器运行正常,而这里出现验证错误,通常表示证书链不完整。如果是续期被拒绝,请使用DNS查询检查域名的CAA记录。还要检查名称:*.example.com这样的通配符可以覆盖shop.example.com,但不能覆盖example.com本身或a.b.example.com。
使用方法
- 输入网站网址或主机名。
- 选择“检查证书”。
- 查看验证结果、过期时间、证书身份和协商出的TLS详细信息。
隐私与限制
主机名会通过TOEA的API进行检查,不会保留。结果反映的是来自API主机的一次连接,并不构成完整的TLS配置或漏洞审计。
相关工具
常见问题
此测试会检查每个TLS版本和密码套件吗?
不会。它只报告当前API运行环境协商出的、经过成功验证的连接。
为什么证书在这里可能验证失败,但在其他地方却能正常工作?
网络、证书链、SNI行为、区域端点和信任库都可能不同。
免费工具·使用在toea服务器上次·无需账户