SSL 证书检查器

11

SSL 证书 SSL 证书在线检查器

支持任意 TLS 端口:443 网页、465/587 邮件、993/995 邮件、8443 等。服务器主动发起 TLS 握手并解析证书,结果实时呈现。

正在建立 TLS 连接并解析证书…

SSL 证书在线检查器:免费查询任意域名的 HTTPS 证书

KH SSL 检查器是一款免费的在线工具,可在浏览器中输入任意域名或 IP 与端口(如 google.com:443),由服务器主动发起 TLS 握手,实时解析并展示该站点部署的 SSL/TLS 证书详情:证书主体与颁发者、有效期与剩余天数、签名算法、公钥类型(RSA / ECDSA)与密钥长度、主题备用名称(SAN)、SHA-1 / SHA-256 指纹、OCSP 与 CRL 吊销地址、EV 扩展验证标识,以及完整的证书链(叶子 / 中间 / 根)。帮助你快速排查证书过期、自签名、链不完整、密钥过弱等问题。

🔍 证书全景解析

一次性呈现 CN、颁发者、序列号、有效期、签名算法、公钥与密钥长度等全部字段。

🧩 证书链可视化

清晰展示终端实体证书、中间证书与根证书,快速定位链不完整或顺序错误。

⚠️ 安全风险提示

自动标记证书过期、自签名、RSA 密钥小于 2048 位、TLS 版本低于 1.2 等隐患。

🔗 多端口支持

不仅支持 443,还可检测邮件(465/993)、管理面板(8443)等任意 TLS 端口。

常见问题(FAQ)

什么是 SSL 证书?为什么网站需要它?

SSL/TLS 证书用于在客户端与服务器之间建立加密通道,验证网站身份并防止数据被窃听或篡改。现代浏览器对未部署有效证书的站点标记为“不安全”,并影响 SEO 与用户信任。

如何使用这个 SSL 检查器?

在上方输入框填写域名或 IP(例如 google.com),端口默认 443(HTTPS);如需检测其它端口可修改。点击「检测」后,服务器会发起 TLS 握手并解析对端证书,结果即刻呈现。也可直接访问 /ssl/checker?host=域名&port=端口 触发检测。

什么是 SAN(主题备用名称)?

SAN(Subject Alternative Name)允许一张证书同时保护多个域名或子域名(如 example.com 与 www.example.com)。检查器会列出证书包含的全部 SAN,帮助你确认覆盖是否完整。

什么是证书链?为什么重要?

证书链由终端实体证书、中间证书与根证书组成。浏览器需要完整的链才能建立信任;若中间证书缺失或顺序错误,即使证书本身有效也会触发“证书链不完整”警告。检查器按叶子→中间→根的顺序展示整条链。

证书“已过期”或“自签名”意味着什么?

“已过期”表示证书超过了 validTo 时间,必须续期;“自签名”表示证书由自身签发、未经受信任 CA 认证,浏览器会提示不安全,通常仅适用于内网或测试环境。