ตัวตรวจสอบความเข้ากันได้ของ Let's Encrypt Chain - E5/E6 เทียบกับอุปกรณ์แบบเดิม
ตัวตรวจสอบความเข้ากันได้ของเชน LE
เชนของคุณยังทำงานบน Android, iOS และอุปกรณ์ฝังตัวรุ่นเก่าได้หรือไม่? ให้คะแนนเชนและรับวิธีแก้ไข
เกี่ยวกับ ตัวตรวจสอบความเข้ากันได้ของเชน LE
ตัวตรวจสอบความเข้ากันได้ของ Chain ของ CSR.plus ตรวจสอบ chain ใบรับรองที่เซิร์ฟเวอร์ของคุณส่งอย่างแน่นอนและให้คะแนนความไว้วางใจสำหรับอุปกรณ์แบบเดิม intermediate E5/E6 ใหม่ของ Let's Encrypt ไม่ได้รับความไว้วางใจจาก Android เก่า (ก่อน 7.1), iOS เก่า และอุปกรณ์ embedded จำนวนมาก — เครื่องมือนี้จะบอกคุณว่ามันสำคัญกับผู้เยี่ยมชมของคุณหรือไม่
มันจับแผนที่ใบรับรองทุกตัวใน chain ของคุณ (leaf, intermediates, cross-signed root), ทำเครื่องหมาย intermediate E5/E6, ตรวจจับเส้นทาง legacy ของ DST Root CA X3 ที่หายไป และให้คะแนนความเข้ากันได้ A–C พร้อมคำแนะนำการกำหนดค่า
ทำไมต้องใช้
- การเดินผ่าน chain แบบเต็มพร้อมการระบุ intermediate ของแต่ละใบรับรอง
- ตรวจจับ chain ISRG E-series ใหม่ (E5/E6...) และ chain R-series แบบคลาสสิก
- ตรวจจับการมีอยู่ของเส้นทาง legacy cross-signed ของ DST Root CA X3
- คะแนนความเข้ากันได้ A–C พร้อมคำแนะนำการแก้ไขที่ใช้งานได้จริง
วิธีใช้
- ป้อนโดเมนที่คุณต้องการตรวจสอบ
- อ่านแผนที่ chain: เซิร์ฟเวอร์ของคุณส่ง intermediate ใดบ้าง?
- ตรวจสอบคะแนนและปัญหาที่ถูกทำเครื่องหมาย
- นำการกำหนดค่า chain ตามที่แนะนำไปใช้ (เช่น ให้บริการ chain แบบ cross-signed)
คำถามที่พบบ่อย
▸มีอะไรเปลี่ยนไปกับ intermediate E5/E6?
Let's Encrypt ได้แนะนำ intermediate CA ใหม่ (E1/E2/E5/E6...) ในปี 2024–2025 chain ของพวกเขาเชื่อมโยงที่ ISRG Root X1 เท่านั้น ซึ่งอุปกรณ์ที่ออกมาก่อนประมาณปี 2016 ไม่เชื่อถือ chain R-series เก่าสามารถถูก cross-signed โดย DST Root CA X3 เพื่อความเข้ากันได้
▸อุปกรณ์ใดบ้างที่ล้มเหลวกับ chain ISRG ใหม่?
Android เวอร์ชันเก่าต่ำกว่า 7.1, iOS ต่ำกว่า 10 และอุปกรณ์ embedded/IoT จำนวนมากก่อนปี 2016 โดยทั่วไปไม่เชื่อถือ ISRG Root X1 โดยตรง
▸ฉันจะแก้ปัญหาความเข้ากันได้ได้อย่างไร?
ให้บริการ chain แบบ cross-signed: intermediate ที่เซ็นโดย DST Root CA X3 หรือใช้ chain แบบเต็มที่รวมเส้นทาง legacy ด้วย ตัวเลือก --preferred-chain ของ Certbot สามารถใช้เพื่อเลือกมันได้
▸ทำไมคะแนนของฉันถึงแสดง B หรือ C?
B หมายถึงมีปัญหาหนึ่งข้อ (โดยปกติเป็น chain E5/E6 โดยไม่มีเส้นทาง legacy หรือ chain ที่ไม่สมบูรณ์) C หมายถึงมีปัญหาหลายข้อ — โดยปกติเป็น chain ที่ไม่สมบูรณ์ประกอบกับ intermediate E5/E6
Namecheap
ต้องการใบรับรอง SSL ใหม่หรือไม่?
ใบรับรอง DV, OV, EV และ wildcard เริ่มต้นเพียง $5.98/ปี — ออกภายในไม่กี่นาที
ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ
เครื่องมือฟรีเพิ่มเติม
ตัวแสดงใบรับรอง
วางหรืออัปโหลดใบรับรอง X.509 เพื่อตรวจสอบผู้ถือครอง ผู้ออกใบรับรอง ความถูกต้อง คีย์ ลายนิ้วมือ SAN และส่วนขยาย — ทั้งหมดในเครื่อง
จับคู่ใบรับรอง / คีย์
ตรวจสอบว่าคีย์ส่วนตัวและใบรับรองเป็นคู่คีย์เดียวกันหรือไม่ — คำนวณในเครื่อง คีย์จะไม่มีวันออกจากเบราว์เซอร์ของคุณ
ตัวแสดง PEM
วางชุด PEM (ใบรับรอง คีย์ CSR) และรับการวิเคราะห์แบบมีโครงสร้างของแต่ละบล็อก — ในเครื่อง
ตัวแปลงรูปแบบ SSL
แปลงระหว่าง PEM, PFX/PKCS#12 และ P7B/PKCS#7 — ทั้งหมดในเครื่องบนเบราว์เซอร์ของคุณ
ตรวจสอบ SSL (เกรด A-F)
ให้เกรด A-F ทุกโดเมน: เวอร์ชัน TLS, สถานะใบรับรอง, ห่วงโซ่ความน่าเชื่อถือ และ HSTS.
ตัวตรวจสอบ SSL แบบกลุ่ม
ตรวจสอบใบรับรอง SSL หลายรายการในครั้งเดียว
ตรวจสอบ ACME Challenge ล่วงหน้า
ทดสอบการยืนยัน HTTP-01 และ DNS-01 ก่อน Let’s Encrypt: DNS, พอร์ต 443, การเข้าถึง well-known และเรกคอร์ด TXT พร้อมคำแนะนำการแก้ไข
ตัวตรวจสอบ Let's Encrypt
ตรวจจับใบรับรอง Let’s Encrypt (R3/R10/E5/E6) นับถอยหลังต่ออายุ 90 วัน สถานะเชน และคำแนะนำการต่ออายุ
ตัวตรวจสอบการแพร่กระจาย DNS
ตรวจสอบเรกคอร์ด TXT, A, AAAA, NS และ MX ผ่านตัวแก้ไข Cloudflare, Google และ AdGuard และยืนยันการแพร่กระจาย
เครื่องมือสร้างคำสั่ง ACME
สร้างคำสั่งออกใบรับรองที่คัดลอกได้สำหรับ Certbot, acme.sh, lego และ win-acme (HTTP-01 หรือ DNS-01)
ตัวตรวจสอบใบรับรอง
ป้อนโดเมนเพื่อตรวจสอบความถูกต้องของใบรับรอง วันหมดอายุ โปรโตคอล TLS และความสมบูรณ์ของห่วงโซ่
ตัวตรวจสอบวันหมดอายุ SSL
ตรวจสอบวันหมดอายุใบรับรอง SSL ของโดเมนและจำนวนวันที่เหลืออย่างรวดเร็ว
การค้นหาความโปร่งใสใบรับรอง
แสดงรายการใบรับรองทั้งหมดที่เคยออกให้โดเมนในบันทึก CT สาธารณะ — ค้นพบใบรับรองเงาและที่ไม่ได้รับอนุญาต
ตัวตรวจสอบบันทึก CAA
สอบถามบันทึก DNS CAA ของโดเมนเพื่อดูหน่วยงานออกใบรับรองใดบ้างที่ได้รับอนุญาตให้ออกใบรับรองให้
ตัวตรวจสอบการเพิกถอนใบรับรอง
ตรวจสอบว่ามีการเพิกถอนใบรับรองผ่านจุดกระจาย CRL หรือไม่ และดูจุดสิ้นสุด OCSP ที่ฝังอยู่
ตัวติดตามการจับมือ SSL
ทำการจับมือ TLS จริงและบันทึกทุกขั้นตอน: DNS, TCP, เวอร์ชันและรหัส TLS ที่เจรจา และใบรับรองแต่ละฉบับที่ส่งกลับ