CSR.pluscsr.plus

ตัวติดตามการจับมือ SSL - ติดตามการจับมือ TLS ทีละขั้นตอน

เครื่องมือนี้ต้องการการเข้าถึงเครือข่าย: มีเพียงข้อมูลสาธารณะเช่นโดเมนเท่านั้นที่ถูกส่งไปยังเซิร์ฟเวอร์ของเรา คีย์ส่วนตัวหรือ CSR จะไม่ถูกอัปโหลดเลย

เกี่ยวกับ ตัวติดตามการจับมือ SSL

เครื่องมือติดตามการจับมือ SSL ของ CSR.plus จะดำเนินการจับมือ TLS จริงกับโฮสต์และพอร์ตใดก็ได้ โดยบันทึกทุกขั้นตอนของการเชื่อมต่อ มันเผยให้เห็นการแก้ไข DNS ความสามารถในการเชื่อมต่อ TCP เวอร์ชัน TLS และชุดรหัสที่เจรจา และใบรับรองแต่ละใบที่ส่งกลับ — เหมาะสำหรับการดีบักความล้มเหลวของ TLS ที่ลึกลับ

ในขณะที่เครื่องมือตรวจสอบ SSL รายงานเฉพาะใบรับรองสุดท้าย เครื่องมือติดตามจะแสดงให้คุณเห็นการเดินทางทั้งหมด เมื่อการเชื่อมต่อล้มเหลวพร้อมข้อผิดพลาดที่อ่านยาก การติดตามการจับมือจะระบุจุดที่แตกหักได้อย่างแม่นยำ: DNS, TCP, การเจรจาเวอร์ชัน TLS หรือการตรวจสอบใบรับรอง เครื่องมือติดตามออนไลน์นี้แทนที่เซสชันการดีบัก openssl s_client -trace สำหรับการแก้ไขปัญหาประจำวัน

ทำไมต้องใช้

  • บันทึกทีละขั้นตอนของเฟส DNS, TCP และการจับมือ TLS
  • เห็นเวอร์ชัน TLS และชุดรหัสที่เจรจาได้ในพริบตา
  • ตรวจสอบทุกใบรับรองที่ส่งกลับระหว่างการจับมือ
  • ติดตามโฮสต์และพอร์ตใดก็ได้ รวมถึงเมล LDAP และบริการที่กำหนดเอง

วิธีใช้

  1. ป้อนโฮสต์และพอร์ตที่ต้องการติดตาม (เช่น example.com:443)
  2. เครื่องมือติดตามจะดำเนินการผ่าน DNS, TCP และการจับมือ TLS โดยบันทึกแต่ละขั้นตอน
  3. ตรวจสอบบันทึกเพื่อหาขั้นตอนที่แน่นอนที่การเชื่อมต่อล้มเหลวหรือเสื่อมลง
  4. ตรวจสอบโปรโตคอล ชุดรหัสที่เจรจา และห่วงโซ่ใบรับรองที่นำเสนอ

คำถามที่พบบ่อย

▸เครื่องมือติดตามทำอะไรจริง ๆ?

มันเปิดการเชื่อมต่อ TLS จริงและรายงาน DNS, TCP, ผลการจับมือ และห่วงโซ่ใบรับรองทีละขั้นตอน

▸สามารถติดตามพอร์ตอื่นนอกเหนือจาก 443 ได้หรือไม่?

ได้ ระบุพอร์ตใดก็ได้เพื่อแก้ไขปัญหา เช่น เมล LDAP หรือจุดสิ้นสุด HTTPS ที่กำหนดเอง

▸ทำไมการจับมืออาจแสดงโปรโตคอลที่อ่อนแอ?

หากเซิร์ฟเวอร์เจรจา TLS 1.0/1.1 ที่ล้าสมัยหรือรหัสที่อ่อนแอ เครื่องมือติดตามจะแจ้งเตือนเพื่อให้คุณเสริมความแข็งแกร่งให้การกำหนดค่า

▸ควรใช้เครื่องมือติดตามแทนเครื่องมือตรวจสอบเมื่อใด?

ใช้เมื่อการเชื่อมต่อล้มเหลวหรือทำงานผิดปกติ เครื่องมือตรวจสอบแสดงเพียงใบรับรองสุดท้าย ส่วนเครื่องมือติดตามเผยขั้นตอนที่ล้มเหลวอย่างชัดเจน

Namecheap

ต้องการใบรับรอง SSL ใหม่หรือไม่?

ใบรับรอง DV, OV, EV และ wildcard เริ่มต้นเพียง $5.98/ปี — ออกภายในไม่กี่นาที

รับ SSL จาก Namecheap

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือฟรีเพิ่มเติม

ตัวแสดงใบรับรอง

วางหรืออัปโหลดใบรับรอง X.509 เพื่อตรวจสอบผู้ถือครอง ผู้ออกใบรับรอง ความถูกต้อง คีย์ ลายนิ้วมือ SAN และส่วนขยาย — ทั้งหมดในเครื่อง

จับคู่ใบรับรอง / คีย์

ตรวจสอบว่าคีย์ส่วนตัวและใบรับรองเป็นคู่คีย์เดียวกันหรือไม่ — คำนวณในเครื่อง คีย์จะไม่มีวันออกจากเบราว์เซอร์ของคุณ

ตัวแสดง PEM

วางชุด PEM (ใบรับรอง คีย์ CSR) และรับการวิเคราะห์แบบมีโครงสร้างของแต่ละบล็อก — ในเครื่อง

ตัวแปลงรูปแบบ SSL

แปลงระหว่าง PEM, PFX/PKCS#12 และ P7B/PKCS#7 — ทั้งหมดในเครื่องบนเบราว์เซอร์ของคุณ

ตรวจสอบ SSL (เกรด A-F)

ให้เกรด A-F ทุกโดเมน: เวอร์ชัน TLS, สถานะใบรับรอง, ห่วงโซ่ความน่าเชื่อถือ และ HSTS.

ตัวตรวจสอบ SSL แบบกลุ่ม

ตรวจสอบใบรับรอง SSL หลายรายการในครั้งเดียว

ตรวจสอบ ACME Challenge ล่วงหน้า

ทดสอบการยืนยัน HTTP-01 และ DNS-01 ก่อน Let’s Encrypt: DNS, พอร์ต 443, การเข้าถึง well-known และเรกคอร์ด TXT พร้อมคำแนะนำการแก้ไข

ตัวตรวจสอบ Let's Encrypt

ตรวจจับใบรับรอง Let’s Encrypt (R3/R10/E5/E6) นับถอยหลังต่ออายุ 90 วัน สถานะเชน และคำแนะนำการต่ออายุ

ตัวตรวจสอบการแพร่กระจาย DNS

ตรวจสอบเรกคอร์ด TXT, A, AAAA, NS และ MX ผ่านตัวแก้ไข Cloudflare, Google และ AdGuard และยืนยันการแพร่กระจาย

ความเข้ากันได้ของเชน LE

ดูว่าเว็บของคุณให้บริการเชน ISRG E5/E6 ใหม่หรือเชนครอสต์ซายน์เก่า และอุปกรณ์เก่าเชื่อถือหรือไม่

เครื่องมือสร้างคำสั่ง ACME

สร้างคำสั่งออกใบรับรองที่คัดลอกได้สำหรับ Certbot, acme.sh, lego และ win-acme (HTTP-01 หรือ DNS-01)

ตัวตรวจสอบใบรับรอง

ป้อนโดเมนเพื่อตรวจสอบความถูกต้องของใบรับรอง วันหมดอายุ โปรโตคอล TLS และความสมบูรณ์ของห่วงโซ่

ตัวตรวจสอบวันหมดอายุ SSL

ตรวจสอบวันหมดอายุใบรับรอง SSL ของโดเมนและจำนวนวันที่เหลืออย่างรวดเร็ว

การค้นหาความโปร่งใสใบรับรอง

แสดงรายการใบรับรองทั้งหมดที่เคยออกให้โดเมนในบันทึก CT สาธารณะ — ค้นพบใบรับรองเงาและที่ไม่ได้รับอนุญาต

ตัวตรวจสอบบันทึก CAA

สอบถามบันทึก DNS CAA ของโดเมนเพื่อดูหน่วยงานออกใบรับรองใดบ้างที่ได้รับอนุญาตให้ออกใบรับรองให้

ตัวตรวจสอบการเพิกถอนใบรับรอง

ตรวจสอบว่ามีการเพิกถอนใบรับรองผ่านจุดกระจาย CRL หรือไม่ และดูจุดสิ้นสุด OCSP ที่ฝังอยู่