7

SSL 证书 SSL 追踪器

SSL 追踪器

对指定主机:端口发起 TLS 握手,逐张解析返回的证书链(叶子 / 中间 / 根),记录握手协议、密码套件与链完整性,便于排查证书链缺失、顺序错误或不被信任等问题。

正在发起 TLS 握手并追踪证书链…

SSL 握手追踪工具:在线诊断证书链与 TLS 连接

KH SSL 追踪器是一款免费的在线工具,可对指定主机与端口发起真实的 TLS 握手,逐条记录握手过程:DNS 解析、TCP 连接、协商的 TLS 协议版本与密码套件,以及服务端返回的每一张证书(叶子、中间、根)的主题、颁发者、有效期、指纹与角色。它还能验证证书链是否可被系统信任库完整校验,帮助你快速定位“证书链不完整”“中间证书缺失”“自签名”或“协议 / 套件过弱”等部署问题。

🪢 证书链逐张解析

按叶子→中间→根展示整条链,标明每张证书的角色与过期状态。

🤝 握手详情

记录协商的 TLS 版本与密码套件,判断是否存在过时或不安全配置。

✅ 信任链验证

用系统信任库重新发起验证握手,提示证书链是否可被浏览器信任。

🔧 排障导向

针对链缺失、自签名、过期等问题给出可读的诊断日志。

常见问题(FAQ)

什么是 SSL 握手追踪?

握手追踪是指向目标服务器发起真实 TLS 连接,记录从 DNS、TCP 到证书交换的全过程。它能反映实际部署中证书链的完整性,比单纯解析单个证书更接近浏览器视角。

证书链不完整会有什么后果?

若服务端未发送完整的中间证书,部分浏览器 / 客户端会因无法构建信任链而拒绝连接,提示“证书链不完整”。追踪器会列出缺失环节,便于补全。

为什么有时显示“无法验证”?

“无法验证”可能因自签名、CA 不受系统信任库认可、或中间证书缺失。对公开站点请确保由受信 CA 签发并补全中间证书;内网自签名场景属正常。

TLS 版本过低有什么风险?

TLS 1.0/1.1 已被弃用,存在已知安全弱点。建议至少启用 TLS 1.2,并优先使用 TLS 1.3 与强密码套件。

追踪器与 SSL 检查器有何不同?

检查器侧重于单个证书字段解析;追踪器侧重于真实握手的链路过程与整条证书链校验,更适合排障。