证书信息全览 · 有效期与到期预警 · SAN 域名覆盖 · 证书链检查
返回 ico5.net 在线工具箱 您还可以使用 HTTP状态查询 WHOIS域名查询 HTTP状态码大全 IPv6在线测试 ICP备案查询检测通过服务器与目标真实握手完成,单 IP 每分钟最多 8 次;不保存任何检测记录。
SSL证书检测工具在线检测任意网站的 HTTPS 证书状态:输入域名即可获取证书颁发者、有效期、剩余天数、签名算法、SAN 覆盖域名与证书链长度等关键信息,帮助站长及时发现证书过期、配置错误等安全隐患。
证书过期是最常见的网站安全事故来源之一:浏览器会直接拦截过期证书,用户流失与搜索引擎信任度都会受到影响。建议在证书到期前 30 天关注续期,本工具会在结果中对「剩余不足 30 天」的证书给出黄色预警。
检测通过与目标服务器真实建立 TLS 连接完成,返回的是当前线上生效的证书;支持 443 与 8443 两个常用 HTTPS 端口,不保存任何检测记录。
颁发者、使用者、序列号、签名算法、有效期一次性读取。
自动计算剩余天数,不足 30 天给出预警,过期给出红色告警。
解析 SAN 列表,判断证书是否覆盖被检测的域名。
返回服务器下发的证书链包含的证书数量,辅助排查链不完整问题。
与目标 443/8443 端口真实握手,反映线上实际生效的证书。
填写要检测的域名,不带协议与路径,如 ico5.net。
默认检测 443 端口,特殊服务可切换 8443。
点击「检测证书」,工具与目标建立真实 TLS 连接并读取证书。
核对有效期与域名覆盖情况,发现预警及时续期或重签。
常见原因:该域名未配置 HTTPS 证书、443 端口未开放、服务器防火墙拦截,或域名解析异常。可先用 HTTP状态查询 工具确认站点是否可访问。
建议剩余 30 天内即安排续期。Let's Encrypt 证书有效期为 90 天,使用自动续期(如 certbot)可避免遗忘;结果页会对不足 30 天的证书给出黄色预警。
部分客户端(尤其老旧安卓与部分国产浏览器)会提示证书不受信任。如果检测到的证书链长度只有 1,通常说明服务器未部署中间证书,需在服务器上补全证书链文件。
可以。工具会解析证书的 SAN 列表,*.example.com 形式的泛域名条目会被纳入域名覆盖判断,检测结果中会标明被检测域名是否在覆盖范围内。
如果本站工具对你有帮助,欢迎请作者喝杯咖啡