Semak sijil SSL/TLS mana-mana laman web — sah atau tidak, kiraan detik luput, pengeluar, protokol, SAN dan rantaian — dalam beberapa saat. Percuma.

Masukkan nama hos untuk memeriksa sijil TLS-nya di sebelah pelayan. Keputusan dicache selama beberapa minit.

Dikeluarkan kepada
Dikeluarkan oleh
Sah dari
Sah sehingga
Algoritma tandatangan
Protokol

Domain diliputi (SAN)

Rantaian sijil


Mengenai Penyemak SSL

Penyemak SSL menyambung ke mana-mana nama hos pada port 443 dan memeriksa sijil TLS secara pelayan-ke-pelayan. Dalam beberapa saat anda mendapat keputusan sah-atau-tidak-sah yang jelas, kiraan detik luput dalam hari, subjek dan pihak berkuasa sijil pengeluar, tempoh sah, algoritma tandatangan dan versi protokol TLS yang dirunding.

Ia juga menyenaraikan setiap domain yang diliputi sijil melalui Subject Alternative Names (SAN) — penting apabila anda perlu mengesahkan bahawa sijil kad bebas atau berbilang domain benar-benar merangkumi subdomain yang anda gunakan — dan menunjukkan rantaian sijil sambungan demi sambungan, supaya anda dapat mengesan sijil perantara yang hilang.

Kesahihan disahkan dengan betul: alat ini menjalankan jabat tangan kedua dengan pengesahan rakan sebaya dan nama hos yang lengkap diaktifkan, jadi sijil yang sekadar wujud tetapi tidak dipercayai, luput atau dikeluarkan untuk nama yang salah akan ditandakan sebagai tidak sah. Gunakan untuk menyemak tarikh luput sijil SSL dalam talian sebelum amaran pelayar bermula.

Cara menggunakan Penyemak SSL

  1. Masukkan nama hos yang ingin anda semak, seperti example.com — tiada prefiks https:// diperlukan.
  2. Klik "Semak sijil" dan biarkan pelayan menyelesaikan jabat tangan TLS.
  3. Baca lencana kesahihan dan kiraan detik luput untuk melihat berapa hari yang berbaki.
  4. Semak pengeluar, tarikh sah, algoritma tandatangan dan versi protokol.
  5. Buka senarai SAN untuk mengesahkan setiap domain dan subdomain yang diliputi sijil.
  6. Periksa rantaian sijil untuk mengesahkan perantara dihidangkan dengan betul.

Soalan lazim

Ia menjalankan jabat tangan TLS kedua dengan pengesahan penuh diaktifkan: rantaian mesti dipercayai, nama hos mesti sepadan dan tarikh semasa mesti berada dalam tempoh sah. Hanya apabila ketiga-tiganya lulus, sijil ditandakan sah.

Subject Alternative Names menyenaraikan setiap nama hos yang dilindungi sijil. Jika subdomain anda tiada dalam SAN, pelayar akan menunjukkan amaran ketidakpadanan nama walaupun sijil itu sendiri sah.

Punca paling biasa ialah sijil perantara yang hilang: pelayan hanya menghantar sijil daun, jadi rantaian tidak dapat disahkan. Semak bahagian rantaian — jika ia luar biasa pendek, pasang bungkusan rantaian penuh pada pelayan anda.

Tidak. Penyemak ini hanya menyambung ke port 443, yang meliputi HTTPS standard. Untuk perkhidmatan yang menjalankan TLS pada port lain, gunakan klien baris arahan seperti openssl s_client daripada mesin anda sendiri.

Hanya nama hos yang anda taip. Sambungan TLS dibuat daripada pelayan kami, dan hasil dicache selama beberapa minit. Hos yang menghala ke alamat peribadi atau dalaman ditolak.

Ya, sepenuhnya percuma. Carian dihadkan kadar bagi setiap pelawat, jadi penggunaan berat sesekali mungkin meminta anda menunggu seminit antara semakan.


Carian popular
penyemak ssl penyemak sijil ssl semak luput ssl semak sijil tls penyemak tarikh luput ssl penyemak sijil dalam talian penyemak https ujian ssl percuma
Perlukan bantuan?
Menemui masalah dengan alat ini? Beritahu pasukan kami.
Laporkan masalah

Tambah alat percuma ini ke laman web anda sendiri — salin dan tampal kod di bawah.