CSR.pluscsr.plus

Let's Encrypt Certificate Checker - Nhà phát hành, Đếm ngược 90 ngày và Chuỗi chứng chỉ

Trình kiểm tra chứng chỉ Let’s Encrypt

Kiểm tra xem chứng chỉ của bạn có phải từ Let’s Encrypt không, nó ở giai đoạn nào trong chu kỳ 90 ngày và chuỗi có khỏe không.

Thử:

Giới thiệu Trình kiểm tra chứng chỉ Let’s Encrypt

Let's Encrypt Certificate Checker của CSR.plus cho bạn biết mọi thứ về một triển khai Let's Encrypt chỉ với một cú nhấp chuột: chứng chỉ có được cấp bởi Let's Encrypt hay không (trung gian R3, R10, E5, E6 và các bản khác), đang ở giai đoạn nào trong chu kỳ 90 ngày, chuỗi có đầy đủ không, và bạn có đang phục vụ chuỗi cross-signed cũ cho các thiết bị cũ hay không.

Bởi mọi chứng chỉ Let's Encrypt chỉ tồn tại 90 ngày, việc theo dõi bạn đang ở đâu trong chu kỳ là sự khác biệt giữa gia hạn liền mạch và một sự cố ngưng hoạt động. Bộ kiểm tra này làm cho đếm ngược và tình trạng chuỗi hiển thị rõ ràng chỉ trong nháy mắt.

Tại sao nên dùng

  • Nhận diện chính xác trung gian Let's Encrypt (R3, R10, E5, E6...) đang phục vụ trang của bạn
  • Thanh tiến trình chu kỳ 90 ngày trực quan với số ngày đã dùng và số ngày còn lại
  • Phát hiện tính đầy đủ chuỗi và cross-sign DST Root CA X3 cũ
  • Lời khuyên gia hạn và cấu hình chuỗi cụ thể

Cách sử dụng

  1. Nhập tên miền mà bạn muốn kiểm tra chứng chỉ.
  2. Kiểm tra huy hiệu: đó có phải chứng chỉ Let's Encrypt không, và trung gian nào đã ký nó?
  3. Đọc thanh tiến trình 90 ngày để lập kế hoạch cửa sổ gia hạn của bạn.
  4. Xem lại trạng thái chuỗi và làm theo lời khuyên gia hạn.

Câu hỏi thường gặp

▸Làm sao tôi biết một chứng chỉ từ Let's Encrypt?

Chứng chỉ Let's Encrypt được ký bởi trung gian R3/R10 (hoặc E5/E6) dưới ISRG Root X1. Bộ kiểm tra này xem xét nhà phát hành của chứng chỉ lá và xác nhận ngay lập tức.

▸Khi nào tôi nên gia hạn chứng chỉ Let's Encrypt?

Gia hạn khi chứng chỉ đã qua 60 ngày (khoảng 60% chu kỳ 90 ngày) và gia hạn tự động đang chạy. Nếu bạn còn dưới 30 ngày, hãy gia hạn ngay lập tức.

▸Chuỗi cross-signed cũ là gì?

Trước khi ISRG Root X1 được tin cậy rộng rãi, Let's Encrypt dùng một chuỗi cross-signed bởi DST Root CA X3. Một số thiết bị Android/iOS/nhúng rất cũ vẫn chỉ tin cậy đường dẫn đó; phục vụ chuỗi cross-signed giữ cho chúng hoạt động.

▸Tại sao chuỗi của tôi báo cáo không đầy đủ?

Máy chủ của bạn không gửi chứng chỉ trung gian. Các máy khách ACME thường cài đặt toàn bộ chuỗi tự động; nếu nó không đầy đủ, hãy tải trung gian và thêm nó vào cấu hình máy chủ của bạn.

Namecheap

Cần chứng chỉ SSL mới?

Chứng chỉ DV, OV, EV và wildcard chỉ từ $5.98/năm — cấp phát trong vài phút.

Mua SSL trên Namecheap

Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.

Thêm công cụ miễn phí

Trình xem chứng chỉ

Dán hoặc tải lên chứng chỉ X.509 để kiểm tra chủ thể, nhà phát hành, hiệu lực, khóa, vân tay, SAN và phần mở rộng — tất cả cục bộ.

Ghép khớp chứng chỉ / khóa

Kiểm tra xem khóa riêng tư và chứng chỉ có thuộc cùng một cặp khóa không — tính toán cục bộ, khóa không bao giờ rời trình duyệt của bạn.

Trình xem PEM

Dán một gói PEM (chứng chỉ, khóa, CSR) và nhận phân tích có cấu trúc của từng khối — cục bộ.

Trình chuyển đổi định dạng SSL

Chuyển đổi giữa PEM, PFX/PKCS#12 và P7B/PKCS#7 — tất cả cục bộ trong trình duyệt.

Kiểm tra SSL (điểm A-F)

Chấm điểm mọi tên miền từ A đến F: phiên bản TLS, tình trạng chứng chỉ, chuỗi tin cậy và HSTS.

Công cụ kiểm tra SSL hàng loạt

Kiểm tra nhiều chứng chỉ SSL cùng một lúc

Kiểm tra sơ bộ ACME Challenge

Kiểm tra xác thực HTTP-01 và DNS-01 trước khi Let’s Encrypt: DNS, cổng 443, khả năng truy cập well-known và bản ghi TXT kèm gợi ý sửa.

Trình kiểm tra lan truyền DNS

Kiểm tra bản ghi TXT, A, AAAA, NS và MX qua resolver Cloudflare, Google và AdGuard để xác nhận lan truyền.

Khả năng tương thích chuỗi LE

Xem trang của bạn phục vụ chuỗi ISRG E5/E6 mới hay chuỗi ký chéo cũ và liệu thiết bị cũ có tin cậy không.

Trình tạo lệnh ACME

Tạo lệnh cấp chứng chỉ sao chép-nhanh cho Certbot, acme.sh, lego và win-acme (HTTP-01 hoặc DNS-01).

Trình kiểm tra chứng chỉ

Nhập tên miền để kiểm tra hiệu lực chứng chỉ, ngày hết hạn, giao thức TLS và tính toàn vẹn của chuỗi đầy đủ.

Công cụ kiểm tra hết hạn SSL

Nhanh chóng kiểm tra ngày hết hạn chứng chỉ SSL của tên miền và số ngày còn lại.

Tìm kiếm minh bạch chứng chỉ

Liệt kê mọi chứng chỉ từng được cấp cho tên miền trong nhật ký CT công khai — phát hiện chứng chỉ bóng và không được phép.

Công cụ kiểm tra bản ghi CAA

Truy vấn bản ghi DNS CAA của tên miền để xem những cơ quan cấp chứng chỉ nào được phép cấp chứng chỉ cho nó.

Công cụ kiểm tra thu hồi chứng chỉ

Kiểm tra xem chứng chỉ có bị thu hồi qua các điểm phân phối CRL hay không và xem các điểm cuối OCSP được nhúng.

Công cụ theo dõi bắt tay SSL

Thực hiện bắt tay TLS thực và ghi lại từng bước: DNS, TCP, phiên bản và mã hóa TLS được thương lượng, và mỗi chứng chỉ được trả về.