CSR.pluscsr.plus

Let's Encrypt 憑證檢查器 - 簽發機構、90 天倒數與憑證鏈

Let's Encrypt 憑證檢查器

檢查憑證是否由 Let's Encrypt 簽發、處於 90 天週期的哪個階段,以及憑證鏈是否健康。

試試:

關於 Let's Encrypt 憑證檢查器

CSR.plus Let's Encrypt 憑證檢查器一鍵告訴你網站憑證的全部資訊:是否由 Let's Encrypt 簽發(中間憑證 R3、R10、E5、E6 等)、已用多少天/還剩多少天的 90 天週期、憑證鏈是否完整、是否仍為舊裝置提供舊版交叉簽名鏈。

由於 Let's Encrypt 憑證只有 90 天有效期,掌握週期進度就是無縫續期與業務中斷之間的差別。該檢查器讓倒數與鏈健康狀況一目了然。

為什麼使用

  • 識別網站憑證的確切 Let's Encrypt 中間憑證(R3、R10、E5、E6……)
  • 90 天週期可視化進度條:已用天數與剩餘天數
  • 憑證鏈完整性檢測與 DST Root CA X3 舊版交叉簽名鏈識別
  • 給出具體的續期與鏈配置建議

使用步驟

  1. 輸入要檢查憑證的網域。
  2. 查看徽章:是否為 Let's Encrypt 憑證,由哪個中間憑證簽發?
  3. 透過 90 天進度條規劃續期視窗。
  4. 查看鏈狀態並遵循續期建議。

常見問題

▸如何判斷憑證來自 Let's Encrypt?

Let's Encrypt 憑證由 ISRG Root X1 之下的 R3/R10(或 E5/E6)中間憑證簽發。本工具檢查葉子憑證的簽發者並立即給出結論。

▸何時應該續期 Let's Encrypt 憑證?

憑證超過 60 天(90 天週期的 60% 左右)且自動續期已配置時即可續期;剩餘不足 30 天應立刻續期。

▸什麼是舊版交叉簽名鏈?

在 ISRG Root X1 廣泛受信之前,Let's Encrypt 使用由 DST Root CA X3 交叉簽名的憑證鏈。部分非常舊的 Android/iOS/嵌入式裝置仍只信任該路徑;提供交叉簽名鏈可讓它們繼續正常運作。

▸為什麼提示我的憑證鏈不完整?

你的伺服器沒有傳送中間憑證。ACME 用戶端通常會自動安裝完整鏈;若缺失,請下載中間憑證並加入伺服器配置。

Namecheap

需要新的 SSL 憑證?

DV、OV、EV 與萬用字元憑證,年費低至 $5.98——幾分鐘內簽發。

在 Namecheap 購買 SSL

聯盟連結——你無需多付任何費用,我們可能獲得佣金。

更多免費工具

憑證檢視器

貼上或上傳 X.509 憑證,即可在本機檢查其主體、發行者、有效期、金鑰、指紋、SAN 與擴充。

憑證/金鑰配對檢查

檢查私鑰與憑證是否屬於同一組金鑰對 — 在本機計算,金鑰絕不會離開您的瀏覽器。

PEM 檢視器

貼上 PEM 套組(憑證、金鑰、CSR),即可在本機檢視每個區塊的結構化分析。

SSL 格式轉換器

在 PEM、PFX/PKCS#12 與 P7B/PKCS#7 之間轉換 — 全部在本機瀏覽器中完成。

SSL 檢測(A-F 評分)

對任意網域進行 A-F 評級:TLS 版本、憑證健康、信任鏈和 HSTS。

SSL 批次檢查器

一次檢查多個 SSL 憑證

ACME 挑戰預檢

在 Let’s Encrypt 之前先測試 HTTP-01 與 DNS-01 驗證:DNS、443 連接埠、well-known 可達性與 TXT 記錄,並附修復建議。

DNS 傳播檢查器

跨 Cloudflare、Google 與 AdGuard 解析器檢查 TXT、A、AAAA、NS 與 MX 記錄,確認傳播完成。

LE 憑證鏈相容性

查看您的網站提供的是新版 ISRG E5/E6 鏈還是舊版交叉簽章鏈,以及舊裝置是否信任它。

ACME 命令產生器

為 Certbot、acme.sh、lego 與 win-acme 產生可複製的簽發指令(HTTP-01 或 DNS-01)。

憑證檢查器

輸入網域以檢查憑證有效性、到期日、TLS 協定與完整鏈完整性。

SSL 到期檢查器

快速檢查網域的 SSL 憑證到期日與剩餘天數。

憑證透明度查詢

列出公開 CT 日誌中為某網域簽發過的所有憑證 — 發現影子與未授權憑證。

CAA 記錄檢查器

查詢網域的 DNS CAA 記錄,查看哪些憑證機構被授權為其簽發憑證。

憑證撤銷檢查器

透過 CRL 分發點驗證憑證是否已被撤銷,並檢視內嵌的 OCSP 端點。

SSL 握手追蹤器

執行真實的 TLS 握手並記錄每個步驟:DNS、TCP、協商出的 TLS 版本與加密套件,以及回傳的每張憑證。