Trình kiểm tra chứng chỉ
Công cụ này cần truy cập mạng: chỉ thông tin công khai như tên miền được gửi đến máy chủ của chúng tôi. Khóa riêng tư hoặc CSR không bao giờ bị tải lên.
Giới thiệu Trình kiểm tra chứng chỉ
Trình giám định chứng chỉ CSR.plus là công cụ kiểm tra chuỗi chứng chỉ miễn phí, thực hiện kiểm tra sức khỏe chuyên sâu cho chứng chỉ SSL/TLS được máy chủ trực tiếp phục vụ. Nó lấy chuỗi đang trình bày và đánh giá cửa sổ hiệu lực, thuật toán ký, độ mạnh khóa, phạm vi SAN và mức tuân thủ chuẩn thực hành tốt, rồi tóm tắt chứng chỉ có đáng tin cậy hay không.
Trình kiểm tra SSL thông thường chỉ cho biết trang web "có chứng chỉ"; trình giám định cho biết chứng chỉ đó có thực sự khỏe mạnh không. Nó phát hiện chứng chỉ hết hạn hoặc chưa có hiệu lực, thuật toán ký yếu như SHA-1, khóa quá nhỏ, thiếu chứng chỉ trung gian và máy chủ phục vụ chuỗi không đầy đủ.
Tại sao nên dùng
- Phân tích chuỗi chứng chỉ đầy đủ mà máy chủ phục vụ, gồm cả chứng chỉ trung gian
- Đánh dấu chứng chỉ hết hạn, chưa có hiệu lực và ký SHA-1
- Kiểm tra độ mạnh khóa và phạm vi SAN theo chuẩn thực hành tốt hiện hành
- Hoạt động với cổng tùy chỉnh và dịch vụ TLS phi tiêu chuẩn
Cách sử dụng
- Nhập tên máy chủ cần giám định (ví dụ example.com).
- Tùy chọn đặt cổng tùy chỉnh nếu dịch vụ không chạy trên 443.
- Trình giám định thực hiện kết nối TLS trực tiếp và phân tích chuỗi đang trình bày.
- Đọc báo cáo chấm điểm gồm hiệu lực, thuật toán, kích thước khóa, SAN và cảnh báo.
Câu hỏi thường gặp
▸Nó có kết nối máy chủ thật không?
Có. Nó thực hiện kết nối TLS trực tiếp để đọc chứng chỉ đúng như trình duyệt của khách truy cập.
▸Nó đánh dấu những vấn đề gì?
Chứng chỉ hết hạn hoặc chưa hiệu lực, thuật toán ký yếu, khóa nhỏ, SAN lệch và thiếu chứng chỉ trung gian.
▸Có thể kiểm tra cổng phi tiêu chuẩn không?
Có. Bạn có thể chỉ định cổng tùy chỉnh khi dịch vụ không dùng 443 mặc định.
▸Chuỗi chứng chỉ là gì?
Danh sách có thứ tự từ chứng chỉ lá của bạn lên đến CA gốc đáng tin cậy. Thiếu chứng chỉ trung gian là vấn đề chuỗi phổ biến nhất.
Namecheap
Cần chứng chỉ SSL mới?
Chứng chỉ DV, OV, EV và wildcard chỉ từ $5.98/năm — cấp phát trong vài phút.
Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.
Thêm công cụ miễn phí
Trình xem chứng chỉ
Dán hoặc tải lên chứng chỉ X.509 để kiểm tra chủ thể, nhà phát hành, hiệu lực, khóa, vân tay, SAN và phần mở rộng — tất cả cục bộ.
Ghép khớp chứng chỉ / khóa
Kiểm tra xem khóa riêng tư và chứng chỉ có thuộc cùng một cặp khóa không — tính toán cục bộ, khóa không bao giờ rời trình duyệt của bạn.
Trình xem PEM
Dán một gói PEM (chứng chỉ, khóa, CSR) và nhận phân tích có cấu trúc của từng khối — cục bộ.
Trình chuyển đổi định dạng SSL
Chuyển đổi giữa PEM, PFX/PKCS#12 và P7B/PKCS#7 — tất cả cục bộ trong trình duyệt.
Kiểm tra SSL (điểm A-F)
Chấm điểm mọi tên miền từ A đến F: phiên bản TLS, tình trạng chứng chỉ, chuỗi tin cậy và HSTS.
Công cụ kiểm tra SSL hàng loạt
Kiểm tra nhiều chứng chỉ SSL cùng một lúc
Kiểm tra sơ bộ ACME Challenge
Kiểm tra xác thực HTTP-01 và DNS-01 trước khi Let’s Encrypt: DNS, cổng 443, khả năng truy cập well-known và bản ghi TXT kèm gợi ý sửa.
Trình kiểm tra Let's Encrypt
Phát hiện chứng chỉ Let’s Encrypt (R3/R10/E5/E6), đếm ngược gia hạn 90 ngày, tình trạng chuỗi và lời khuyên gia hạn.
Trình kiểm tra lan truyền DNS
Kiểm tra bản ghi TXT, A, AAAA, NS và MX qua resolver Cloudflare, Google và AdGuard để xác nhận lan truyền.
Khả năng tương thích chuỗi LE
Xem trang của bạn phục vụ chuỗi ISRG E5/E6 mới hay chuỗi ký chéo cũ và liệu thiết bị cũ có tin cậy không.
Trình tạo lệnh ACME
Tạo lệnh cấp chứng chỉ sao chép-nhanh cho Certbot, acme.sh, lego và win-acme (HTTP-01 hoặc DNS-01).
Công cụ kiểm tra hết hạn SSL
Nhanh chóng kiểm tra ngày hết hạn chứng chỉ SSL của tên miền và số ngày còn lại.
Tìm kiếm minh bạch chứng chỉ
Liệt kê mọi chứng chỉ từng được cấp cho tên miền trong nhật ký CT công khai — phát hiện chứng chỉ bóng và không được phép.
Công cụ kiểm tra bản ghi CAA
Truy vấn bản ghi DNS CAA của tên miền để xem những cơ quan cấp chứng chỉ nào được phép cấp chứng chỉ cho nó.
Công cụ kiểm tra thu hồi chứng chỉ
Kiểm tra xem chứng chỉ có bị thu hồi qua các điểm phân phối CRL hay không và xem các điểm cuối OCSP được nhúng.
Công cụ theo dõi bắt tay SSL
Thực hiện bắt tay TLS thực và ghi lại từng bước: DNS, TCP, phiên bản và mã hóa TLS được thương lượng, và mỗi chứng chỉ được trả về.