CSR.pluscsr.plus

Трассировка SSL-рукопожатия - пошаговая трассировка TLS

Этому инструменту требуется доступ в сеть: на наш сервер отправляется только открытая информация, такая как домен. Закрытый ключ или CSR никогда не загружаются.

Об инструменте Трассировщик SSL-рукопожатия

Трассировщик SSL-рукопожатий от CSR.plus выполняет реальное TLS-рукопожатие с любым хостом и портом, записывая каждый шаг соединения. Он показывает разрешение DNS, доступность TCP, согласованную версию TLS и набор шифров, а также каждый возвращенный сертификат — идеально для отладки загадочных TLS-сбоев.

Если SSL-проверка сообщает только итоговый сертификат, то трассировщик показывает весь путь. Когда соединение падает с непонятной ошибкой, трассировка рукопожатия точно определяет, где именно произошел сбой: DNS, TCP, согласование версии TLS или проверка сертификата. Этот онлайн-трассировщик заменяет сеансы отладки openssl s_client -trace в повседневном устранении неполадок.

Зачем использовать

  • Пошаговый журнал этапов DNS, TCP и TLS-рукопожатия
  • Согласованная версия TLS и набор шифров — сразу видно
  • Проверка каждого сертификата, возвращенного во время рукопожатия
  • Трассировка любого хоста и порта, включая почту, LDAP и собственные сервисы

Как использовать

  1. Введите хост и порт для трассировки (например, example.com:443).
  2. Трассировщик проходит DNS, TCP и TLS-рукопожатие, записывая каждый этап.
  3. Изучите журнал, чтобы найти точный шаг, на котором соединение падает или деградирует.
  4. Проверьте согласованные протокол, шифры и представленную цепочку сертификатов.

Часто задаваемые вопросы

▸Что именно делает трассировщик?

Он открывает реальное TLS-соединение и пошагово сообщает DNS, TCP, результаты рукопожатия и цепочку сертификатов.

▸Можно ли трассировать порты, отличные от 443?

Да. Укажите любой порт для проверки таких служб, как почта, LDAP или собственные HTTPS-эндпоинты.

▸Почему рукопожатие может показать слабый протокол?

Если сервер согласует устаревший TLS 1.0/1.1 или слабые шифры, трассировщик пометит это, чтобы вы могли усилить конфигурацию.

▸Когда использовать трассировщик вместо проверки?

Когда соединение падает или ведет себя странно. Проверка показывает только итоговый сертификат; трассировщик выявляет точный сбойный шаг.

Namecheap

Нужен новый SSL-сертификат?

Сертификаты DV, OV, EV и wildcard всего от 5,98 $/год — выпуск за несколько минут.

Купить SSL на Namecheap

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.

Больше бесплатных инструментов

Просмотрщик сертификатов

Вставьте или загрузите сертификат X.509, чтобы проверить субъект, издателя, срок действия, ключ, отпечатки, SAN и расширения — всё локально.

Сопоставление сертификата / ключа

Проверьте, принадлежат ли закрытый ключ и сертификат одной паре ключей — вычисляется локально, ключ не покидает ваш браузер.

Просмотрщик PEM

Вставьте PEM-набор (сертификаты, ключи, CSR) и получите структурированный разбор каждого блока — локально.

Конвертер форматов SSL

Конвертируйте между PEM, PFX/PKCS#12 и P7B/PKCS#7 — всё локально в браузере.

SSL-проверка (оценка A-F)

Оценка любого домена от A до F: версии TLS, состояние сертификата, цепочка доверия и HSTS.

Массовая проверка SSL

Проверьте несколько SSL-сертификатов за один раз

Предварительная проверка ACME-вызова

Проверьте валидацию HTTP-01 и DNS-01 до Let’s Encrypt: DNS, порт 443, доступность well-known и TXT-записи с советами по исправлению.

Проверка Let's Encrypt

Определяет сертификаты Let’s Encrypt (R3/R10/E5/E6), отсчёт 90-дневного продления, состояние цепочки и советы по продлению.

Проверка распространения DNS

Проверяет записи TXT, A, AAAA, NS и MX через резолверы Cloudflare, Google и AdGuard и подтверждает распространение.

Совместимость цепочки LE

Показывает, использует ли ваш сайт новую цепочку ISRG E5/E6 или старую кросс-подписанную, и доверяют ли ей старые устройства.

Генератор команд ACME

Генерирует команды выпуска для Certbot, acme.sh, lego и win-acme (HTTP-01 или DNS-01).

Инспектор сертификатов

Введите домен, чтобы проверить действительность сертификата, срок действия, протокол TLS и целостность цепочки.

Проверка истечения SSL

Быстро проверьте дату истечения SSL-сертификата домена и оставшиеся дни.

Поиск прозрачности сертификатов

Перечислите все сертификаты, когда-либо выданные для домена в публичных журналах CT — обнаружьте скрытые и несанкционированные сертификаты.

Проверка записей CAA

Запросите DNS-записи CAA домена, чтобы узнать, каким центрам сертификации разрешено выдавать для него сертификаты.

Проверка отзыва сертификата

Проверьте, был ли сертификат отозван через точки распространения CRL, и просмотрите встроенные конечные точки OCSP.