ตัวตรวจสอบใบรับรอง
เครื่องมือนี้ต้องการการเข้าถึงเครือข่าย: มีเพียงข้อมูลสาธารณะเช่นโดเมนเท่านั้นที่ถูกส่งไปยังเซิร์ฟเวอร์ของเรา คีย์ส่วนตัวหรือ CSR จะไม่ถูกอัปโหลดเลย
เกี่ยวกับ ตัวตรวจสอบใบรับรอง
ผู้ตรวจสอบใบรับรอง CSR.plus เป็นตัวตรวจสอบ chain ของใบรับรองฟรีที่ทำการตรวจสุขภาพเชิงลึกสำหรับใบรับรอง SSL/TLS ที่โฮสต์จริงนำเสนอ โดยดึง chain ที่แสดงและประเมินช่วงเวลาที่มีผล, อัลกอริทึมลายเซ็น, ความแข็งแกร่งของคีย์, ความครอบคลุม SAN และการปฏิบัติตามแนวทางที่ดีที่สุด
ตัวตรวจสอบ SSL ทั่วไปบอกเพียงว่าเว็บไซต์ "มีใบรับรอง" แต่ผู้ตรวจสอบบอกว่ามันมีสุขภาพดีจริงหรือไม่ ตรวจจับใบรับรองที่หมดอายุหรือยังไม่เริ่มใช้, อัลกอริทึมลายเซ็นที่อ่อนแอเช่น SHA-1, คีย์ขนาดเล็กเกินไป, ใบรับรองกลางที่ขาดหาย และโฮสต์ที่ให้ chain ไม่สมบูรณ์
ทำไมต้องใช้
- วิเคราะห์ chain เต็มที่โฮสต์นำเสนอ รวมถึงใบรับรองกลาง
- ระบุใบรับรองที่หมดอายุ, ยังไม่เริ่มใช้ และลงนามด้วย SHA-1
- ตรวจสอบความแข็งแกร่งของคีย์และความครอบคลุม SAN ตามแนวทางปัจจุบัน
- รองรับพอร์ตที่กำหนดเองและบริการ TLS ที่ไม่ได้มาตรฐาน
วิธีใช้
- ป้อนชื่อโฮสต์ที่ต้องการตรวจสอบ (เช่น example.com)
- ตั้งค่าพอร์ตที่กำหนดเองหากบริการไม่ได้อยู่ที่ 443
- ผู้ตรวจสอบทำการเชื่อมต่อ TLS จริงและวิเคราะห์ chain ที่แสดง
- อ่านรายงานแบบให้คะแนน: ความถูกต้อง, อัลกอริทึม, ขนาดคีย์, SAN และคำเตือน
คำถามที่พบบ่อย
▸มันเชื่อมต่อกับเซิร์ฟเวอร์จริงหรือไม่?
ใช่ มันทำการเชื่อมต่อ TLS จริงเพื่ออ่านใบรับรองเหมือนกับเบราว์เซอร์ของผู้เยี่ยมชม
▸มันระบุปัญหาอะไรบ้าง?
ใบรับรองหมดอายุหรือยังไม่เริ่มใช้, อัลกอริทึมลายเซ็นอ่อนแอ, คีย์ขนาดเล็ก, SAN ไม่ตรง และใบรับรองกลางที่ขาดหาย
▸ตรวจสอบพอร์ตที่ไม่ได้มาตรฐานได้ไหม?
ได้ คุณสามารถระบุพอร์ตที่กำหนดเองเมื่อบริการไม่ได้ใช้ 443 ตามค่าเริ่มต้น
▸chain ของใบรับรองคืออะไร?
รายการใบรับรองตามลำดับจากใบรับรองใบไม้ของคุณขึ้นไปถึง CA รากที่เชื่อถือได้ ใบรับรองกลางที่ขาดหายเป็นปัญหาที่พบบ่อยที่สุด
Namecheap
ต้องการใบรับรอง SSL ใหม่หรือไม่?
ใบรับรอง DV, OV, EV และ wildcard เริ่มต้นเพียง $5.98/ปี — ออกภายในไม่กี่นาที
ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ
เครื่องมือฟรีเพิ่มเติม
ตัวแสดงใบรับรอง
วางหรืออัปโหลดใบรับรอง X.509 เพื่อตรวจสอบผู้ถือครอง ผู้ออกใบรับรอง ความถูกต้อง คีย์ ลายนิ้วมือ SAN และส่วนขยาย — ทั้งหมดในเครื่อง
จับคู่ใบรับรอง / คีย์
ตรวจสอบว่าคีย์ส่วนตัวและใบรับรองเป็นคู่คีย์เดียวกันหรือไม่ — คำนวณในเครื่อง คีย์จะไม่มีวันออกจากเบราว์เซอร์ของคุณ
ตัวแสดง PEM
วางชุด PEM (ใบรับรอง คีย์ CSR) และรับการวิเคราะห์แบบมีโครงสร้างของแต่ละบล็อก — ในเครื่อง
ตัวแปลงรูปแบบ SSL
แปลงระหว่าง PEM, PFX/PKCS#12 และ P7B/PKCS#7 — ทั้งหมดในเครื่องบนเบราว์เซอร์ของคุณ
ตรวจสอบ SSL (เกรด A-F)
ให้เกรด A-F ทุกโดเมน: เวอร์ชัน TLS, สถานะใบรับรอง, ห่วงโซ่ความน่าเชื่อถือ และ HSTS.
ตัวตรวจสอบ SSL แบบกลุ่ม
ตรวจสอบใบรับรอง SSL หลายรายการในครั้งเดียว
ตรวจสอบ ACME Challenge ล่วงหน้า
ทดสอบการยืนยัน HTTP-01 และ DNS-01 ก่อน Let’s Encrypt: DNS, พอร์ต 443, การเข้าถึง well-known และเรกคอร์ด TXT พร้อมคำแนะนำการแก้ไข
ตัวตรวจสอบ Let's Encrypt
ตรวจจับใบรับรอง Let’s Encrypt (R3/R10/E5/E6) นับถอยหลังต่ออายุ 90 วัน สถานะเชน และคำแนะนำการต่ออายุ
ตัวตรวจสอบการแพร่กระจาย DNS
ตรวจสอบเรกคอร์ด TXT, A, AAAA, NS และ MX ผ่านตัวแก้ไข Cloudflare, Google และ AdGuard และยืนยันการแพร่กระจาย
ความเข้ากันได้ของเชน LE
ดูว่าเว็บของคุณให้บริการเชน ISRG E5/E6 ใหม่หรือเชนครอสต์ซายน์เก่า และอุปกรณ์เก่าเชื่อถือหรือไม่
เครื่องมือสร้างคำสั่ง ACME
สร้างคำสั่งออกใบรับรองที่คัดลอกได้สำหรับ Certbot, acme.sh, lego และ win-acme (HTTP-01 หรือ DNS-01)
ตัวตรวจสอบวันหมดอายุ SSL
ตรวจสอบวันหมดอายุใบรับรอง SSL ของโดเมนและจำนวนวันที่เหลืออย่างรวดเร็ว
การค้นหาความโปร่งใสใบรับรอง
แสดงรายการใบรับรองทั้งหมดที่เคยออกให้โดเมนในบันทึก CT สาธารณะ — ค้นพบใบรับรองเงาและที่ไม่ได้รับอนุญาต
ตัวตรวจสอบบันทึก CAA
สอบถามบันทึก DNS CAA ของโดเมนเพื่อดูหน่วยงานออกใบรับรองใดบ้างที่ได้รับอนุญาตให้ออกใบรับรองให้
ตัวตรวจสอบการเพิกถอนใบรับรอง
ตรวจสอบว่ามีการเพิกถอนใบรับรองผ่านจุดกระจาย CRL หรือไม่ และดูจุดสิ้นสุด OCSP ที่ฝังอยู่
ตัวติดตามการจับมือ SSL
ทำการจับมือ TLS จริงและบันทึกทุกขั้นตอน: DNS, TCP, เวอร์ชันและรหัส TLS ที่เจรจา และใบรับรองแต่ละฉบับที่ส่งกลับ