网页工具 / 12

SSL证书检查工具

检查公开主机名经过验证的TLS证书、颁发者、日期、密码套件和备用名称。

SSL证书检查工具: TOEA解析公开主机名,通过主机名验证直接连接443端口,并报告对端证书和协商出的加密连接。 按需安全处理。

使用次数
在TOEA服务器上
费用
免费·无需注册
可用性
可直接使用
TLS证书检查台安全公开网址检查

与公开主机名的443端口建立经过验证的TLS连接。

到期与续期

公开证书的有效期正在缩短。根据CA/Browser Forum的决定,最长有效期会分阶段缩短:从2026年3月起为200天,到2029年缩短至47天;Let's Encrypt证书长期以来的有效期就是90天。有效期变短后,续期必须自动完成,因此应将这里显示的剩余天数视为自动化正常工作的检查;如果证书进入最后几周却仍未续期,请进行调查。

浏览器与其他客户端意见不一致时

服务器必须同时发送自己的证书和连接到受信任根证书的中间证书。如果缺少中间证书,桌面浏览器通常会自行获取并且不显示错误,但应用、API客户端和curl会失败。如果浏览器运行正常,而这里出现验证错误,通常表示证书链不完整。如果是续期被拒绝,请使用DNS查询检查域名的CAA记录。还要检查名称:*.example.com这样的通配符可以覆盖shop.example.com,但不能覆盖example.com本身或a.b.example.com。

使用方法

  1. 输入网站网址或主机名。
  2. 选择“检查证书”。
  3. 查看验证结果、过期时间、证书身份和协商出的TLS详细信息。

隐私与限制

主机名会通过TOEA的API进行检查,不会保留。结果反映的是来自API主机的一次连接,并不构成完整的TLS配置或漏洞审计。

相关工具

常见问题

此测试会检查每个TLS版本和密码套件吗?

不会。它只报告当前API运行环境协商出的、经过成功验证的连接。

为什么证书在这里可能验证失败,但在其他地方却能正常工作?

网络、证书链、SNI行为、区域端点和信任库都可能不同。

免费工具·使用在toea服务器上次·无需账户