几秒内检测任意网站的 SSL/TLS 证书——是否有效、到期倒计时、签发机构、协议、SAN 及证书链。免费。

输入主机名,在服务器端检查其 TLS 证书。结果会缓存几分钟。

签发给
签发机构
生效时间
到期时间
签名算法
协议

覆盖的域名(SAN)

证书链


关于 SSL 证书检测

SSL 检查工具会连接到任意主机名的 443 端口,并在服务器端检查其 TLS 证书。几秒钟内你就能得到明确的有效/无效判定、以天为单位的到期倒计时、证书主体和颁发机构、有效期区间、签名算法以及协商使用的 TLS 协议版本。

它还会通过证书的使用者可选名称(SAN)列出证书覆盖的每一个域名——当你需要确认通配符证书或多域名证书是否真的包含你正在部署的子域名时,这一点至关重要——并逐环显示证书链,方便你发现缺失的中间证书。

有效性经过严格验证:工具会执行第二次握手,启用完整的对端与主机名验证,因此仅仅存在但不受信任、已过期或颁发给错误名称的证书都会被标记为无效。用它可以在浏览器发出警告之前,在线检查 SSL 证书的到期情况。

如何使用 SSL 证书检测

  1. 输入你要检查的主机名,例如 example.com——不需要加 https:// 前缀。
  2. 点击"检查证书",让服务器完成 TLS 握手。
  3. 查看有效性标记和到期倒计时,了解剩余天数。
  4. 查看颁发机构、有效期、签名算法和协议版本。
  5. 打开 SAN 列表,确认证书覆盖了所有域名和子域名。
  6. 检查证书链,验证中间证书是否正确提供。

常见问题

它会执行第二次 TLS 握手,启用完整验证:证书链必须受信任、主机名必须匹配,且当前日期必须处于有效期区间内。只有这三项都通过,证书才会被标记为有效。

使用者可选名称列出了证书保护的每一个主机名。如果你的子域名不在 SAN 列表中,即使证书本身其他方面都有效,浏览器仍会显示名称不匹配的警告。

最常见的原因是缺少中间证书:服务器只发送了叶子证书,导致证书链无法验证。查看证书链部分——如果它异常短,请在你的服务器上安装完整的证书链包。

不能。该检查工具只连接 443 端口,覆盖标准 HTTPS。对于在其他端口上运行 TLS 的服务,请在你自己的机器上使用命令行客户端,如 openssl s_client。

只有你输入的主机名。TLS 连接由我们的服务器发起,结果会缓存几分钟。解析到私有或内部地址的主机会被拒绝。

是的,完全免费。查询按访客进行速率限制,如果使用较频繁,可能需要在两次检查之间等待一分钟。


热门搜索
ssl 证书检测 ssl 证书查询 ssl 证书到期检测 tls 证书检测 ssl 证书有效期查询 在线证书检测 https 检测 ssl 在线检测
需要帮助?
使用此工具时遇到问题?请告诉我们的团队。
报告问题

将此免费工具添加到你自己的网站 — 复制并粘贴下面的代码。