现场诊断

TLS 证书检查

检查主机名、有效期、信任状态与服务端证书信息,了解证书链与吊销检查边界。

浏览全部手册
本页目录

输入目标

打开 TLS 证书工具,填写目标主机、端口、SNI / 检查名称和到期预警天数。使用 IP 连接一个虚拟主机时,尤其要确认 SNI 与证书需要匹配的域名。

核对结果

查看生效与到期时间、剩余天数、主机名匹配、信任校验结果、签发者、SAN、指纹与协商 TLS 版本。日期以本机时间为基础,先确保系统时钟准确。

应用可以读取存在问题的证书以显示诊断信息,但会标记校验失败。能够取回证书不表示连接可信,也不表示可以忽略域名不匹配或过期。

验证边界

  • 信任依据来自应用运行时的 CA 配置,可能不同于浏览器、系统或企业自定义信任库。
  • 证书链展示的是服务端实际发送的链,不补成一条保证完整的链。
  • 当前不执行吊销检查,不能据此断言证书未被吊销。
  • 检查完成 TLS 握手信息,不发送业务应用数据,不代替网站完整可用性测试。

结果异常时,先核对 SNI、端口、证书部署和中间证书,再与服务器管理员确认。

仍有疑问?按反馈清单整理复现信息 →