CSR.pluscsr.plus

ตัวตรวจสอบใบรับรอง Let's Encrypt - ผู้ออก, นับถอยหลัง 90 วัน และ Chain

ตัวตรวจสอบใบรับรอง Let’s Encrypt

ตรวจสอบว่าใบรับรองของคุณมาจาก Let’s Encrypt อยู่ในช่วงใดของรอบ 90 วัน และเชนสมบูรณ์เพียงใด

ลอง:

เกี่ยวกับ ตัวตรวจสอบใบรับรอง Let’s Encrypt

ตัวตรวจสอบใบรับรอง Let's Encrypt ของ CSR.plus บอกคุณทุกอย่างเกี่ยวกับการใช้งาน Let's Encrypt ในคลิกเดียว: ใบรับรองออกโดย Let's Encrypt หรือไม่ (intermediate R3, R10, E5, E6 และอื่นๆ), อยู่ในวงจร 90 วันได้อย่างไร, chain สมบูรณ์หรือไม่, และคุณยังให้บริการ chain แบบ cross-signed แบบเดิมสำหรับอุปกรณ์เก่าไว้อยู่หรือไม่

เนื่องจากใบรับรอง Let's Encrypt ทุกใบมีอายุเพียง 90 วัน การติดตามว่าคุณอยู่ในวงจรจุดใดจึงเป็นความแตกต่างระหว่างการต่ออายุอย่างราบรื่นกับการขัดข้อง เครื่องมือตรวจสอบนี้ทำให้การนับถอยหลังและสุขภาพของ chain มองเห็นได้ในพริบตา

ทำไมต้องใช้

  • ระบุ intermediate Let's Encrypt ที่แน่นอน (R3, R10, E5, E6...) ที่ให้บริการไซต์ของคุณ
  • แถบความคืบหน้าวงจร 90 วันแบบภาพพร้อมวันที่ใช้ไปและวันที่เหลือ
  • การตรวจจับความสมบูรณ์ของ chain และการ cross-sign แบบเดิมของ DST Root CA X3
  • คำแนะนำการต่ออายุและการกำหนดค่า chain ที่เป็นรูปธรรม

วิธีใช้

  1. ป้อนโดเมนที่คุณต้องการตรวจสอบใบรับรอง
  2. ตรวจสอบแบดจ์: นี่เป็นใบรับรอง Let's Encrypt หรือไม่ และใครเป็นผู้ออก intermediate
  3. อ่านแถบความคืบหน้า 90 วันเพื่อวางแผนหน้าต่างการต่ออายุของคุณ
  4. ตรวจสอบสถานะ chain และทำตามคำแนะนำการต่ออายุ

คำถามที่พบบ่อย

▸ฉันจะรู้ได้อย่างไรว่าใบรับรองมาจาก Let's Encrypt?

ใบรับรอง Let's Encrypt จะถูกเซ็นโดย intermediate R3/R10 (หรือ E5/E6) ภายใต้ ISRG Root X1 เครื่องมือตรวจสอบนี้จะตรวจสอบผู้ออกของใบรับรอง leaf และยืนยันได้ทันที

▸ฉันควรต่ออายุใบรับรอง Let's Encrypt เมื่อใด?

ต่ออายุเมื่อใบรับรองผ่านไปมากกว่า 60 วัน (ประมาณ 60% ของวงจร 90 วัน) และระบบต่ออายุอัตโนมัติกำลังทำงาน หากเหลือไม่ถึง 30 วัน ให้ต่ออายุทันที

▸chain แบบ cross-signed แบบเดิมคืออะไร?

ก่อนที่ ISRG Root X1 จะได้รับความไว้วางใจอย่างแพร่หลาย Let's Encrypt ใช้ chain ที่ถูก cross-signed โดย DST Root CA X3 อุปกรณ์ Android/iOS/embedded เก่าบางรุ่นยังคงเชื่อถือเฉพาะเส้นทางนั้น การให้บริการ chain แบบ cross-signed จะทำให้พวกเขายังทำงานได้

▸ทำไม chain ของฉันถึงถูกรายงานว่าไม่สมบูรณ์?

เซิร์ฟเวอร์ของคุณไม่ได้ส่ง intermediate certificate ไคลเอนต์ ACME โดยปกติจะติดตั้ง chain แบบเต็มโดยอัตโนมัติ หากไม่สมบูรณ์ ให้ดาวน์โหลด intermediate และเพิ่มเข้าในการกำหนดค่าเซิร์ฟเวอร์ของคุณ

Namecheap

ต้องการใบรับรอง SSL ใหม่หรือไม่?

ใบรับรอง DV, OV, EV และ wildcard เริ่มต้นเพียง $5.98/ปี — ออกภายในไม่กี่นาที

รับ SSL จาก Namecheap

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือฟรีเพิ่มเติม

ตัวแสดงใบรับรอง

วางหรืออัปโหลดใบรับรอง X.509 เพื่อตรวจสอบผู้ถือครอง ผู้ออกใบรับรอง ความถูกต้อง คีย์ ลายนิ้วมือ SAN และส่วนขยาย — ทั้งหมดในเครื่อง

จับคู่ใบรับรอง / คีย์

ตรวจสอบว่าคีย์ส่วนตัวและใบรับรองเป็นคู่คีย์เดียวกันหรือไม่ — คำนวณในเครื่อง คีย์จะไม่มีวันออกจากเบราว์เซอร์ของคุณ

ตัวแสดง PEM

วางชุด PEM (ใบรับรอง คีย์ CSR) และรับการวิเคราะห์แบบมีโครงสร้างของแต่ละบล็อก — ในเครื่อง

ตัวแปลงรูปแบบ SSL

แปลงระหว่าง PEM, PFX/PKCS#12 และ P7B/PKCS#7 — ทั้งหมดในเครื่องบนเบราว์เซอร์ของคุณ

ตรวจสอบ SSL (เกรด A-F)

ให้เกรด A-F ทุกโดเมน: เวอร์ชัน TLS, สถานะใบรับรอง, ห่วงโซ่ความน่าเชื่อถือ และ HSTS.

ตัวตรวจสอบ SSL แบบกลุ่ม

ตรวจสอบใบรับรอง SSL หลายรายการในครั้งเดียว

ตรวจสอบ ACME Challenge ล่วงหน้า

ทดสอบการยืนยัน HTTP-01 และ DNS-01 ก่อน Let’s Encrypt: DNS, พอร์ต 443, การเข้าถึง well-known และเรกคอร์ด TXT พร้อมคำแนะนำการแก้ไข

ตัวตรวจสอบการแพร่กระจาย DNS

ตรวจสอบเรกคอร์ด TXT, A, AAAA, NS และ MX ผ่านตัวแก้ไข Cloudflare, Google และ AdGuard และยืนยันการแพร่กระจาย

ความเข้ากันได้ของเชน LE

ดูว่าเว็บของคุณให้บริการเชน ISRG E5/E6 ใหม่หรือเชนครอสต์ซายน์เก่า และอุปกรณ์เก่าเชื่อถือหรือไม่

เครื่องมือสร้างคำสั่ง ACME

สร้างคำสั่งออกใบรับรองที่คัดลอกได้สำหรับ Certbot, acme.sh, lego และ win-acme (HTTP-01 หรือ DNS-01)

ตัวตรวจสอบใบรับรอง

ป้อนโดเมนเพื่อตรวจสอบความถูกต้องของใบรับรอง วันหมดอายุ โปรโตคอล TLS และความสมบูรณ์ของห่วงโซ่

ตัวตรวจสอบวันหมดอายุ SSL

ตรวจสอบวันหมดอายุใบรับรอง SSL ของโดเมนและจำนวนวันที่เหลืออย่างรวดเร็ว

การค้นหาความโปร่งใสใบรับรอง

แสดงรายการใบรับรองทั้งหมดที่เคยออกให้โดเมนในบันทึก CT สาธารณะ — ค้นพบใบรับรองเงาและที่ไม่ได้รับอนุญาต

ตัวตรวจสอบบันทึก CAA

สอบถามบันทึก DNS CAA ของโดเมนเพื่อดูหน่วยงานออกใบรับรองใดบ้างที่ได้รับอนุญาตให้ออกใบรับรองให้

ตัวตรวจสอบการเพิกถอนใบรับรอง

ตรวจสอบว่ามีการเพิกถอนใบรับรองผ่านจุดกระจาย CRL หรือไม่ และดูจุดสิ้นสุด OCSP ที่ฝังอยู่

ตัวติดตามการจับมือ SSL

ทำการจับมือ TLS จริงและบันทึกทุกขั้นตอน: DNS, TCP, เวอร์ชันและรหัส TLS ที่เจรจา และใบรับรองแต่ละฉบับที่ส่งกลับ