CSR.pluscsr.plus

ตัวตรวจสอบวันหมดอายุ SSL

เครื่องมือนี้ต้องการการเข้าถึงเครือข่าย: มีเพียงข้อมูลสาธารณะเช่นโดเมนเท่านั้นที่ถูกส่งไปยังเซิร์ฟเวอร์ของเรา คีย์ส่วนตัวหรือ CSR จะไม่ถูกอัปโหลดเลย

ลอง:

เกี่ยวกับ ตัวตรวจสอบวันหมดอายุ SSL

เครื่องตรวจวันหมดอายุ SSL ของ CSR.plus บอกคุณได้อย่างแม่นยำว่าใบรับรองของโดเมนหมดอายุเมื่อใดและเหลืออีกกี่วัน ป้อนชื่อโฮสต์ เครื่องมือจะเชื่อมต่อแบบเรียลไทม์และอ่านช่วงเวลาที่มีผลของใบรับรอง พร้อมส่งคืนวันที่ออก, วันที่หมดอายุ และการนับถอยหลังจำนวนวันที่เหลือ

ใบรับรอง SSL ที่หมดอายุทำให้ HTTPS หยุดชะงัก กระตุ้นคำเตือนเบราว์เซอร์ และทำให้เสียทั้งทราฟฟิกและความไว้วางใจ ผู้ดูแลระบบใช้เครื่องตรวจนี้เพื่อตอบ "ใบรับรอง SSL ของฉันหมดอายุเมื่อใด" ในไม่กี่วินาที ตรวจสอบการต่ออายุหลังติดตั้ง และจับใบรับรองที่แดชบอร์ดเฝ้าระวังพลาด

ทำไมต้องใช้

  • รับวันที่หมดอายุที่แม่นยำและวันที่เหลือสำหรับทุกโฮสต์
  • ตรวจสอบว่าการต่ออายุถูกนำไปใช้อย่างถูกต้องหลังติดตั้ง
  • อ่านใบรับรองจริง — ตรงกับที่เบราว์เซอร์ได้รับ
  • รองรับทุกพอร์ต รวมถึงบริการ HTTPS ที่ไม่ได้มาตรฐาน

วิธีใช้

  1. พิมพ์ชื่อโดเมนที่ต้องการตรวจสอบ (เช่น example.com)
  2. ตั้งค่าพอร์ตที่กำหนดเองหากบริการไม่ได้อยู่ที่ 443
  3. เครื่องมือเชื่อมต่อกับโฮสต์และอ่านช่วงเวลาที่มีผลของใบรับรองเซิร์ฟเวอร์
  4. ดูวันที่ออก, วันที่หมดอายุ และการนับถอยหลังวันที่เหลือ

คำถามที่พบบ่อย

▸วันที่หมดอายุแม่นยำแค่ไหน?

มันอ่านใบรับรองที่เซิร์ฟเวอร์แสดงแบบเรียลไทม์ ดังนั้นวันที่จึงสะท้อนสิ่งที่เบราว์เซอร์ได้รับอย่างแม่นยำ

▸มันตรวจสอบซับโดเมนหรือไม่?

มันตรวจสอบเฉพาะโฮสต์ที่คุณป้อน; ตรวจสอบแต่ละซับโดเมนแยกกันเพราะอาจใช้ใบรับรองต่างกัน

▸ถ้าใบรับรองหมดอายุแล้วจะเกิดอะไรขึ้น?

ผลลัพธ์จะถูกทำเครื่องหมายว่าหมดอายุอย่างชัดเจน เพื่อให้รู้ว่าการต่ออายุเกินกำหนด

▸ควรต่ออายุใบรับรอง SSL เมื่อใด?

แนวทางที่ดีคือต่ออายุล่วงหน้าอย่างน้อย 14–30 วันก่อนหมดอายุ CA ส่วนใหญ่ปัจจุบันออกใบรับรอง 90 วันหรือน้อยกว่า

Namecheap

ต้องการใบรับรอง SSL ใหม่หรือไม่?

ใบรับรอง DV, OV, EV และ wildcard เริ่มต้นเพียง $5.98/ปี — ออกภายในไม่กี่นาที

รับ SSL จาก Namecheap

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือฟรีเพิ่มเติม

ตัวแสดงใบรับรอง

วางหรืออัปโหลดใบรับรอง X.509 เพื่อตรวจสอบผู้ถือครอง ผู้ออกใบรับรอง ความถูกต้อง คีย์ ลายนิ้วมือ SAN และส่วนขยาย — ทั้งหมดในเครื่อง

จับคู่ใบรับรอง / คีย์

ตรวจสอบว่าคีย์ส่วนตัวและใบรับรองเป็นคู่คีย์เดียวกันหรือไม่ — คำนวณในเครื่อง คีย์จะไม่มีวันออกจากเบราว์เซอร์ของคุณ

ตัวแสดง PEM

วางชุด PEM (ใบรับรอง คีย์ CSR) และรับการวิเคราะห์แบบมีโครงสร้างของแต่ละบล็อก — ในเครื่อง

ตัวแปลงรูปแบบ SSL

แปลงระหว่าง PEM, PFX/PKCS#12 และ P7B/PKCS#7 — ทั้งหมดในเครื่องบนเบราว์เซอร์ของคุณ

ตรวจสอบ SSL (เกรด A-F)

ให้เกรด A-F ทุกโดเมน: เวอร์ชัน TLS, สถานะใบรับรอง, ห่วงโซ่ความน่าเชื่อถือ และ HSTS.

ตัวตรวจสอบ SSL แบบกลุ่ม

ตรวจสอบใบรับรอง SSL หลายรายการในครั้งเดียว

ตรวจสอบ ACME Challenge ล่วงหน้า

ทดสอบการยืนยัน HTTP-01 และ DNS-01 ก่อน Let’s Encrypt: DNS, พอร์ต 443, การเข้าถึง well-known และเรกคอร์ด TXT พร้อมคำแนะนำการแก้ไข

ตัวตรวจสอบ Let's Encrypt

ตรวจจับใบรับรอง Let’s Encrypt (R3/R10/E5/E6) นับถอยหลังต่ออายุ 90 วัน สถานะเชน และคำแนะนำการต่ออายุ

ตัวตรวจสอบการแพร่กระจาย DNS

ตรวจสอบเรกคอร์ด TXT, A, AAAA, NS และ MX ผ่านตัวแก้ไข Cloudflare, Google และ AdGuard และยืนยันการแพร่กระจาย

ความเข้ากันได้ของเชน LE

ดูว่าเว็บของคุณให้บริการเชน ISRG E5/E6 ใหม่หรือเชนครอสต์ซายน์เก่า และอุปกรณ์เก่าเชื่อถือหรือไม่

เครื่องมือสร้างคำสั่ง ACME

สร้างคำสั่งออกใบรับรองที่คัดลอกได้สำหรับ Certbot, acme.sh, lego และ win-acme (HTTP-01 หรือ DNS-01)

ตัวตรวจสอบใบรับรอง

ป้อนโดเมนเพื่อตรวจสอบความถูกต้องของใบรับรอง วันหมดอายุ โปรโตคอล TLS และความสมบูรณ์ของห่วงโซ่

การค้นหาความโปร่งใสใบรับรอง

แสดงรายการใบรับรองทั้งหมดที่เคยออกให้โดเมนในบันทึก CT สาธารณะ — ค้นพบใบรับรองเงาและที่ไม่ได้รับอนุญาต

ตัวตรวจสอบบันทึก CAA

สอบถามบันทึก DNS CAA ของโดเมนเพื่อดูหน่วยงานออกใบรับรองใดบ้างที่ได้รับอนุญาตให้ออกใบรับรองให้

ตัวตรวจสอบการเพิกถอนใบรับรอง

ตรวจสอบว่ามีการเพิกถอนใบรับรองผ่านจุดกระจาย CRL หรือไม่ และดูจุดสิ้นสุด OCSP ที่ฝังอยู่

ตัวติดตามการจับมือ SSL

ทำการจับมือ TLS จริงและบันทึกทุกขั้นตอน: DNS, TCP, เวอร์ชันและรหัส TLS ที่เจรจา และใบรับรองแต่ละฉบับที่ส่งกลับ