指南

如何检查 TLS 证书详细信息

填写主机名和端口后提交检查,即可查看目标 TLS 证书及连接详情;主机和端口留空时分别使用默认值 `example.com` 和 `443`。如果连接失败、没有返回证书或主机为空,结果会以错误数据或无证书信息呈现。

工具 SSL 证书检测工具

填写主机名和端口后提交检查,即可查看目标 TLS 证书及连接详情;主机和端口留空时分别使用默认值 example.com443。如果连接失败、没有返回证书或主机为空,结果会以错误数据或无证书信息呈现。

检查 TLS 证书前,先确认主机和端口

如果你需要查看某个主机的 TLS 证书信息,可以使用 SSL Checker 输入主机和端口,让工具尝试建立网络连接并报告证书与连接详情。它适合做基础排查,例如确认目标是否返回证书、查看证书主体和签发者,以及了解连接协商出的 TLS 版本和密码套件。

输入主机和端口并提交检查

  1. 在主机输入框中填写要检查的主机名,例如 example.com。主机输入不是必填项;留空时默认使用 example.com。如果明确提交空主机,返回数据会包含错误,而不会执行证书检查,因此请确认输入框中确实有目标主机名。

  2. 在端口输入框中填写目标端口,例如 443。端口同样不是必填项,未填写时默认使用 443。端口值会转换为整数;如果无法转换,工具会改用 443,所以应输入可识别的数字端口。

  3. 提交检查。工具会先尝试网络连接,连接超时时间为 10 秒,然后尝试 TLS 握手。连接目标通常是你填写的主机和端口;在存在内部解析地址覆盖值的情况下,连接会使用该地址,同时把填写的主机作为 TLS 服务器名称。

  4. 查看返回结果。若取得证书,重点查看证书主体、签发者、序列标识、协商出的 TLS 版本、密码套件、有效期、备用名称及相关计数。若证书日期能够解析,结果还会提供按整天计算的剩余时间,并标示证书是否已过期以及当前是否有效。

如何理解证书结果和错误信息

看到证书字段时,可把它们当作这次连接取得的证书与协商信息来阅读。有效期相关指标只有在证书日期解析成功时才会计算;如果日期无法解析,剩余时间和有效性指标会不可用。结果也可能不是证书详情:没有返回证书时会报告未返回证书,SSL 失败、主机名解析失败、连接被拒绝或其他异常则会以错误数据呈现。

因此,错误数据表示本次连接或读取过程没有得到预期信息,不等同于目标证书必然失效。证书主体、签发者、备用名称、有效期和连接参数也不应被解读为对证书真实性、安全性或合规性的保证。

使用示例

你想查看 example.com 在 443 端口连接中返回的 TLS 证书信息。

输入主机 example.com 和端口 443,提交一次证书检查,然后查看返回的证书字段或错误数据。

结果可能包含证书主体、签发者、序列标识、TLS 版本、密码套件、有效期、备用名称及相关计数;若无法取得证书,则呈现无证书信息或错误数据。

使用限制

  • 检查不保证一定取得证书;没有证书、TLS 失败、主机名解析失败、连接被拒绝或其他异常都可能导致错误数据或无证书结果。返回的字段也不构成对证书真实性、安全性或合规性的保证。

常见错误

  • 常见原因是主机留空或端口输入无法转换为整数。请填写有效的主机名,并输入可识别的数字端口;留空主机会直接返回错误,无法转换的端口则会回退到 443。

常见问题

可以不填写主机吗?

主机输入不是必填项,留空时默认检查 example.com;但如果提交的是空主机,返回数据会包含错误,不会执行证书检查。

不填写端口时会检查哪个端口?

端口输入不是必填项,未填写时默认使用 443。如果端口值无法转换为整数,工具也会使用 443

结果中的证书有效期指标代表什么?

只有在证书日期能够解析时,工具才会计算按整天计的剩余时间,并标示是否已过期及当前是否有效;日期解析失败时,这些指标不可用。

工具

SSL 证书检测工具