CSR.pluscsr.plus

Theo dõi bắt tay SSL - Theo dõi bắt tay TLS từng bước

Công cụ này cần truy cập mạng: chỉ thông tin công khai như tên miền được gửi đến máy chủ của chúng tôi. Khóa riêng tư hoặc CSR không bao giờ bị tải lên.

Giới thiệu Công cụ theo dõi bắt tay SSL

Trình theo dõi bắt tay SSL của CSR.plus thực hiện bắt tay TLS thực với bất kỳ máy chủ và cổng nào, ghi lại từng bước của kết nối. Nó tiết lộ phân giải DNS, khả năng kết nối TCP, phiên bản TLS và bộ mật mã được thương lượng, cùng mọi chứng chỉ trả về — lý tưởng để gỡ lỗi các lỗi TLS bí ẩn.

Trong khi trình kiểm tra SSL chỉ báo cáo chứng chỉ cuối cùng, trình theo dõi cho bạn thấy toàn bộ hành trình. Khi kết nối thất bại với lỗi khó hiểu, việc theo dõi bắt tay xác định chính xác nơi nó hỏng: DNS, TCP, thương lượng phiên bản TLS hoặc xác thực chứng chỉ. Trình theo dõi trực tuyến này thay thế các phiên gỡ lỗi openssl s_client -trace cho công việc khắc phục sự cố hằng ngày.

Tại sao nên dùng

  • Nhật ký từng bước của các giai đoạn DNS, TCP và bắt tay TLS
  • Xem phiên bản TLS và bộ mật mã được thương lượng trong nháy mắt
  • Kiểm tra mọi chứng chỉ được trả về trong quá trình bắt tay
  • Theo dõi mọi máy chủ và cổng, bao gồm thư, LDAP và dịch vụ tùy chỉnh

Cách sử dụng

  1. Nhập máy chủ và cổng bạn muốn theo dõi (ví dụ example.com:443).
  2. Trình theo dõi đi qua DNS, TCP và bắt tay TLS, ghi lại từng giai đoạn.
  3. Kiểm tra nhật ký để tìm bước chính xác khiến kết nối thất bại hoặc suy giảm.
  4. Xem xét giao thức, bộ mật mã được thương lượng và chuỗi chứng chỉ được trình bày.

Câu hỏi thường gặp

▸Trình theo dõi thực sự làm gì?

Nó mở một kết nối TLS thực và báo cáo DNS, TCP, kết quả bắt tay và chuỗi chứng chỉ từng bước.

▸Có thể theo dõi cổng khác 443 không?

Có. Chỉ định bất kỳ cổng nào để khắc phục các dịch vụ như thư, LDAP hoặc điểm cuối HTTPS tùy chỉnh.

▸Tại sao bắt tay có thể hiển thị giao thức yếu?

Nếu máy chủ thương lượng TLS 1.0/1.1 lỗi thời hoặc bộ mật mã yếu, trình theo dõi sẽ đánh dấu để bạn tăng cường cấu hình.

▸Khi nào nên dùng trình theo dõi thay vì trình kiểm tra?

Hãy dùng khi kết nối thất bại hoặc hoạt động bất thường. Trình kiểm tra chỉ hiển thị chứng chỉ cuối; trình theo dõi phơi bày bước thất bại chính xác.

Namecheap

Cần chứng chỉ SSL mới?

Chứng chỉ DV, OV, EV và wildcard chỉ từ $5.98/năm — cấp phát trong vài phút.

Mua SSL trên Namecheap

Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.

Thêm công cụ miễn phí

Trình xem chứng chỉ

Dán hoặc tải lên chứng chỉ X.509 để kiểm tra chủ thể, nhà phát hành, hiệu lực, khóa, vân tay, SAN và phần mở rộng — tất cả cục bộ.

Ghép khớp chứng chỉ / khóa

Kiểm tra xem khóa riêng tư và chứng chỉ có thuộc cùng một cặp khóa không — tính toán cục bộ, khóa không bao giờ rời trình duyệt của bạn.

Trình xem PEM

Dán một gói PEM (chứng chỉ, khóa, CSR) và nhận phân tích có cấu trúc của từng khối — cục bộ.

Trình chuyển đổi định dạng SSL

Chuyển đổi giữa PEM, PFX/PKCS#12 và P7B/PKCS#7 — tất cả cục bộ trong trình duyệt.

Kiểm tra SSL (điểm A-F)

Chấm điểm mọi tên miền từ A đến F: phiên bản TLS, tình trạng chứng chỉ, chuỗi tin cậy và HSTS.

Công cụ kiểm tra SSL hàng loạt

Kiểm tra nhiều chứng chỉ SSL cùng một lúc

Kiểm tra sơ bộ ACME Challenge

Kiểm tra xác thực HTTP-01 và DNS-01 trước khi Let’s Encrypt: DNS, cổng 443, khả năng truy cập well-known và bản ghi TXT kèm gợi ý sửa.

Trình kiểm tra Let's Encrypt

Phát hiện chứng chỉ Let’s Encrypt (R3/R10/E5/E6), đếm ngược gia hạn 90 ngày, tình trạng chuỗi và lời khuyên gia hạn.

Trình kiểm tra lan truyền DNS

Kiểm tra bản ghi TXT, A, AAAA, NS và MX qua resolver Cloudflare, Google và AdGuard để xác nhận lan truyền.

Khả năng tương thích chuỗi LE

Xem trang của bạn phục vụ chuỗi ISRG E5/E6 mới hay chuỗi ký chéo cũ và liệu thiết bị cũ có tin cậy không.

Trình tạo lệnh ACME

Tạo lệnh cấp chứng chỉ sao chép-nhanh cho Certbot, acme.sh, lego và win-acme (HTTP-01 hoặc DNS-01).

Trình kiểm tra chứng chỉ

Nhập tên miền để kiểm tra hiệu lực chứng chỉ, ngày hết hạn, giao thức TLS và tính toàn vẹn của chuỗi đầy đủ.

Công cụ kiểm tra hết hạn SSL

Nhanh chóng kiểm tra ngày hết hạn chứng chỉ SSL của tên miền và số ngày còn lại.

Tìm kiếm minh bạch chứng chỉ

Liệt kê mọi chứng chỉ từng được cấp cho tên miền trong nhật ký CT công khai — phát hiện chứng chỉ bóng và không được phép.

Công cụ kiểm tra bản ghi CAA

Truy vấn bản ghi DNS CAA của tên miền để xem những cơ quan cấp chứng chỉ nào được phép cấp chứng chỉ cho nó.

Công cụ kiểm tra thu hồi chứng chỉ

Kiểm tra xem chứng chỉ có bị thu hồi qua các điểm phân phối CRL hay không và xem các điểm cuối OCSP được nhúng.