CSR.pluscsr.plus

Công cụ kiểm tra thu hồi chứng chỉ

Công cụ này cần truy cập mạng: chỉ thông tin công khai như tên miền được gửi đến máy chủ của chúng tôi. Khóa riêng tư hoặc CSR không bao giờ bị tải lên.

Kiểm tra danh sách thu hồi chứng chỉ (CRL) và hiển thị URL bộ phản hồi OCSP.

Giới thiệu Công cụ kiểm tra thu hồi chứng chỉ

Trình kiểm tra thu hồi chứng chỉ của CSR.plus xác minh xem chứng chỉ có bị thu hồi trước ngày hết hạn hay không. Nhập tên miền hoặc dán chứng chỉ, công cụ sẽ kiểm tra các điểm phân phối CRL và hiển thị URL bộ phản hồi OCSP được nhúng để bạn có thể xác nhận chứng chỉ vẫn đáng tin cậy.

Chứng chỉ có thể bị thu hồi vì khóa bị xâm phạm, tên miền đổi chủ sở hữu hoặc CA quyết định vô hiệu hóa — rất lâu trước ngày hết hạn in trên chứng chỉ. Quản trị viên và nhà phân tích bảo mật sử dụng trình kiểm tra thu hồi trực tuyến này để trả lời câu hỏi "chứng chỉ này đã bị thu hồi chưa?" và xác minh rằng cơ chế CRL và OCSP được nhúng đúng cách trong các chứng chỉ họ cấp.

Tại sao nên dùng

  • Kiểm tra trạng thái thu hồi qua điểm phân phối CRL và điểm cuối OCSP
  • Phát hiện chứng chỉ bị vô hiệu hóa trước ngày hết hạn
  • Xác minh CA đã nhúng URL CRL/OCSP hoạt động trong chứng chỉ của bạn
  • Dán bất kỳ chứng chỉ nào hoặc kiểm tra máy chủ trực tiếp theo tên miền

Cách sử dụng

  1. Nhập tên miền cần kiểm tra hoặc dán chứng chỉ bạn muốn xác minh.
  2. Công cụ đọc các điểm phân phối CRL và URL bộ phản hồi OCSP từ chứng chỉ.
  3. Nó tải CRL được liệt kê hoặc truy vấn bộ phản hồi OCSP theo số sê-ri.
  4. Xem xét kết quả: bị thu hồi, hợp lệ hoặc không thể xác minh (không có cơ chế thu hồi).

Câu hỏi thường gặp

▸CRL và OCSP khác nhau như thế nào?

CRL là danh sách số sê-ri bị thu hồi được công bố định kỳ; OCSP là truy vấn thời gian thực đến bộ phản hồi của nhà phát hành.

▸Tại sao phải kiểm tra thu hồi?

Chứng chỉ có thể bị xâm phạm và thu hồi trước khi hết hạn; việc kiểm tra thu hồi tiết lộ trạng thái đó.

▸Nếu không có CRL hay OCSP thì sao?

Công cụ báo cáo rằng không có cơ chế thu hồi nào được nhúng, nghĩa là không thể xác minh việc thu hồi chỉ từ chứng chỉ.

▸Trình duyệt có kiểm tra thu hồi không?

Trình duyệt hiện đại phần lớn đã ngừng chặn dựa trên OCSP vì lý do hiệu suất. Điều này khiến việc kiểm tra thu hồi độc lập trở nên quan trọng hơn với đội ngũ bảo mật.

Namecheap

Cần chứng chỉ SSL mới?

Chứng chỉ DV, OV, EV và wildcard chỉ từ $5.98/năm — cấp phát trong vài phút.

Mua SSL trên Namecheap

Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.

Thêm công cụ miễn phí

Trình xem chứng chỉ

Dán hoặc tải lên chứng chỉ X.509 để kiểm tra chủ thể, nhà phát hành, hiệu lực, khóa, vân tay, SAN và phần mở rộng — tất cả cục bộ.

Ghép khớp chứng chỉ / khóa

Kiểm tra xem khóa riêng tư và chứng chỉ có thuộc cùng một cặp khóa không — tính toán cục bộ, khóa không bao giờ rời trình duyệt của bạn.

Trình xem PEM

Dán một gói PEM (chứng chỉ, khóa, CSR) và nhận phân tích có cấu trúc của từng khối — cục bộ.

Trình chuyển đổi định dạng SSL

Chuyển đổi giữa PEM, PFX/PKCS#12 và P7B/PKCS#7 — tất cả cục bộ trong trình duyệt.

Kiểm tra SSL (điểm A-F)

Chấm điểm mọi tên miền từ A đến F: phiên bản TLS, tình trạng chứng chỉ, chuỗi tin cậy và HSTS.

Công cụ kiểm tra SSL hàng loạt

Kiểm tra nhiều chứng chỉ SSL cùng một lúc

Kiểm tra sơ bộ ACME Challenge

Kiểm tra xác thực HTTP-01 và DNS-01 trước khi Let’s Encrypt: DNS, cổng 443, khả năng truy cập well-known và bản ghi TXT kèm gợi ý sửa.

Trình kiểm tra Let's Encrypt

Phát hiện chứng chỉ Let’s Encrypt (R3/R10/E5/E6), đếm ngược gia hạn 90 ngày, tình trạng chuỗi và lời khuyên gia hạn.

Trình kiểm tra lan truyền DNS

Kiểm tra bản ghi TXT, A, AAAA, NS và MX qua resolver Cloudflare, Google và AdGuard để xác nhận lan truyền.

Khả năng tương thích chuỗi LE

Xem trang của bạn phục vụ chuỗi ISRG E5/E6 mới hay chuỗi ký chéo cũ và liệu thiết bị cũ có tin cậy không.

Trình tạo lệnh ACME

Tạo lệnh cấp chứng chỉ sao chép-nhanh cho Certbot, acme.sh, lego và win-acme (HTTP-01 hoặc DNS-01).

Trình kiểm tra chứng chỉ

Nhập tên miền để kiểm tra hiệu lực chứng chỉ, ngày hết hạn, giao thức TLS và tính toàn vẹn của chuỗi đầy đủ.

Công cụ kiểm tra hết hạn SSL

Nhanh chóng kiểm tra ngày hết hạn chứng chỉ SSL của tên miền và số ngày còn lại.

Tìm kiếm minh bạch chứng chỉ

Liệt kê mọi chứng chỉ từng được cấp cho tên miền trong nhật ký CT công khai — phát hiện chứng chỉ bóng và không được phép.

Công cụ kiểm tra bản ghi CAA

Truy vấn bản ghi DNS CAA của tên miền để xem những cơ quan cấp chứng chỉ nào được phép cấp chứng chỉ cho nó.

Công cụ theo dõi bắt tay SSL

Thực hiện bắt tay TLS thực và ghi lại từng bước: DNS, TCP, phiên bản và mã hóa TLS được thương lượng, và mỗi chứng chỉ được trả về.