网站SSL证书查询
免费在线网站SSL/TLS证书查询工具,一键检测HTTPS证书的签发机构、有效期、加密算法、公钥长度、证书链与SAN备用域名。支持自动计算剩余到期天数,预警即将过期的证书。
查询证书
功能特性
一键查询
输入域名即可自动连接服务器获取SSL证书,无需手动下载或配置,支持http://和https://前缀自动去除。
有效期提醒
自动计算证书剩余到期天数,30天内即将过期以橙色预警,已过期以红色醒目提示。
加密信息
展示签名算法(如SHA256withRSA)、公钥长度(RSA 2048/4096位)、证书版本、序列号、指纹等核心加密参数。
证书链解析
完整展示从服务器证书到根CA的证书信任链,包括每一级的主体、签发者、有效期与指纹。
SAN域名
提取证书的Subject Alternative Names扩展,列出所有受信的备用域名,支持多域名通配符证书查看。
多端口支持
默认检测443端口,失败时自动尝试8443、9443、10443等常见HTTPS端口,覆盖更多服务器场景。
使用说明
操作步骤
- 在输入框中填入需要检测的网站域名,例如
www.baidu.com,可带或不带https://前缀。 - 点击「查询证书」按钮,工具将自动连接目标服务器的443端口并获取SSL/TLS证书。
- 查询成功后,顶部状态徽章显示证书当前状态(有效/即将过期/已过期)。
- 「基本信息」区域展示域名、主体、签发机构、签发/到期时间、加密算法、公钥长度等核心字段。
- 「证书链」区域展示完整的信任链(服务器证书 → 中级CA → 根CA)。
- 「备用域名(SAN)」区域列出证书覆盖的所有域名,包括通配符域名如
*.example.com。
典型使用场景
- 网站运维巡检:定期检查业务域名SSL证书是否即将过期,避免因证书过期导致HTTPS不可用。
- HTTPS配置排查:新部署或更换证书后,验证服务器实际下发的证书主体、签发机构和SAN是否正确。
- 安全审计:检查证书使用的签名算法是否安全(避免SHA-1)、公钥长度是否达标(RSA建议2048位以上)。
- CDN/反代验证:通过CDN或反向代理后,确认边缘节点返回的证书是否与源站预期一致。
- 证书部署验证:购买或申请新证书后,在线验证部署是否成功,避免私钥与证书不匹配等问题。
常见问题
为什么提示"无法获取证书信息"?
常见原因:①目标域名未启用HTTPS(443端口未开放);②服务器使用非标准HTTPS端口且不在8443/9443/10443范围内;③服务器SNI配置特殊,需要指定主机头;④网络防火墙拦截了出站连接;⑤域名解析失败或服务器宕机。可先手动使用浏览器访问
https://域名确认是否正常。
证书剩余多少天算"即将过期"?
本工具以30天作为阈值。剩余天数大于30天显示绿色「有效」状态;大于0天且≤30天显示橙色「即将过期」,建议立即申请续期;已过期(天数≤0)显示红色「已过期」状态。浏览器和操作系统通常在证书过期前1-2周就会对用户弹出警告。
什么是SAN备用域名?为什么重要?
SAN(Subject Alternative Names,主体备用名称)是X.509 v3证书的扩展字段,允许一张证书同时保护多个域名。例如一张证书可以同时包含
example.com、www.example.com、api.example.com甚至*.example.com(通配符)。如果实际访问的域名不在SAN列表中,浏览器会报"证书域名不匹配"错误(NET::ERR_CERT_COMMON_NAME_INVALID)。
RSA 2048位和4096位有什么区别?
RSA公钥长度决定了证书的抗破解强度。2048位RSA是目前业界推荐的最低标准,安全性约相当于112位对称密钥,可抵御普通攻击;4096位RSA安全性更高(约相当于192位对称密钥),但TLS握手时CPU计算开销更大,会增加约10-30%的握手延迟。一般生产环境2048位足够,金融、政务等高安全场景可选择4096位或ECC证书(如ECDSA P-256,密钥更短且性能更好)。
为什么查询到的证书链不完整?
服务器在TLS握手时应发送完整的证书链(服务器证书 + 所有中级CA证书),根CA由客户端本地信任库提供不随链发送。若工具显示的证书链缺少中级CA,通常是服务器未正确配置中级证书(Intermediate Certificate),这会导致部分旧浏览器或移动端出现"不受信任"的连接错误。建议在Nginx/Apache/IIS配置中拼接完整的证书链文件(cert + chain)。
DV、OV、EV证书有什么区别?
DV(Domain Validation)域名型证书:仅验证域名所有权,签发速度快(几分钟),浏览器地址栏仅显示小锁,适合个人网站、测试环境;OV(Organization Validation)组织型证书:需验证申请单位的真实身份,证书中包含公司名称,适合企业官网;EV(Extended Validation)增强型证书:审核最严格,早期浏览器地址栏会绿色显示公司名,现主流浏览器已统一为小锁图标,但证书信息中仍包含企业实体信息,适合金融、电商平台。三种证书在加密强度上无区别,仅身份验证等级和信任度不同。