Let's Encrypt 憑證檢查器 - 簽發機構、90 天倒數與憑證鏈
Let's Encrypt 憑證檢查器
檢查憑證是否由 Let's Encrypt 簽發、處於 90 天週期的哪個階段,以及憑證鏈是否健康。
關於 Let's Encrypt 憑證檢查器
CSR.plus Let's Encrypt 憑證檢查器一鍵告訴你網站憑證的全部資訊:是否由 Let's Encrypt 簽發(中間憑證 R3、R10、E5、E6 等)、已用多少天/還剩多少天的 90 天週期、憑證鏈是否完整、是否仍為舊裝置提供舊版交叉簽名鏈。
由於 Let's Encrypt 憑證只有 90 天有效期,掌握週期進度就是無縫續期與業務中斷之間的差別。該檢查器讓倒數與鏈健康狀況一目了然。
為什麼使用
- 識別網站憑證的確切 Let's Encrypt 中間憑證(R3、R10、E5、E6……)
- 90 天週期可視化進度條:已用天數與剩餘天數
- 憑證鏈完整性檢測與 DST Root CA X3 舊版交叉簽名鏈識別
- 給出具體的續期與鏈配置建議
使用步驟
- 輸入要檢查憑證的網域。
- 查看徽章:是否為 Let's Encrypt 憑證,由哪個中間憑證簽發?
- 透過 90 天進度條規劃續期視窗。
- 查看鏈狀態並遵循續期建議。
常見問題
▸如何判斷憑證來自 Let's Encrypt?
Let's Encrypt 憑證由 ISRG Root X1 之下的 R3/R10(或 E5/E6)中間憑證簽發。本工具檢查葉子憑證的簽發者並立即給出結論。
▸何時應該續期 Let's Encrypt 憑證?
憑證超過 60 天(90 天週期的 60% 左右)且自動續期已配置時即可續期;剩餘不足 30 天應立刻續期。
▸什麼是舊版交叉簽名鏈?
在 ISRG Root X1 廣泛受信之前,Let's Encrypt 使用由 DST Root CA X3 交叉簽名的憑證鏈。部分非常舊的 Android/iOS/嵌入式裝置仍只信任該路徑;提供交叉簽名鏈可讓它們繼續正常運作。
▸為什麼提示我的憑證鏈不完整?
你的伺服器沒有傳送中間憑證。ACME 用戶端通常會自動安裝完整鏈;若缺失,請下載中間憑證並加入伺服器配置。
Namecheap
需要新的 SSL 憑證?
DV、OV、EV 與萬用字元憑證,年費低至 $5.98——幾分鐘內簽發。
聯盟連結——你無需多付任何費用,我們可能獲得佣金。
更多免費工具
憑證檢視器
貼上或上傳 X.509 憑證,即可在本機檢查其主體、發行者、有效期、金鑰、指紋、SAN 與擴充。
憑證/金鑰配對檢查
檢查私鑰與憑證是否屬於同一組金鑰對 — 在本機計算,金鑰絕不會離開您的瀏覽器。
PEM 檢視器
貼上 PEM 套組(憑證、金鑰、CSR),即可在本機檢視每個區塊的結構化分析。
SSL 格式轉換器
在 PEM、PFX/PKCS#12 與 P7B/PKCS#7 之間轉換 — 全部在本機瀏覽器中完成。
SSL 檢測(A-F 評分)
對任意網域進行 A-F 評級:TLS 版本、憑證健康、信任鏈和 HSTS。
SSL 批次檢查器
一次檢查多個 SSL 憑證
ACME 挑戰預檢
在 Let’s Encrypt 之前先測試 HTTP-01 與 DNS-01 驗證:DNS、443 連接埠、well-known 可達性與 TXT 記錄,並附修復建議。
DNS 傳播檢查器
跨 Cloudflare、Google 與 AdGuard 解析器檢查 TXT、A、AAAA、NS 與 MX 記錄,確認傳播完成。
LE 憑證鏈相容性
查看您的網站提供的是新版 ISRG E5/E6 鏈還是舊版交叉簽章鏈,以及舊裝置是否信任它。
ACME 命令產生器
為 Certbot、acme.sh、lego 與 win-acme 產生可複製的簽發指令(HTTP-01 或 DNS-01)。
憑證檢查器
輸入網域以檢查憑證有效性、到期日、TLS 協定與完整鏈完整性。
SSL 到期檢查器
快速檢查網域的 SSL 憑證到期日與剩餘天數。
憑證透明度查詢
列出公開 CT 日誌中為某網域簽發過的所有憑證 — 發現影子與未授權憑證。
CAA 記錄檢查器
查詢網域的 DNS CAA 記錄,查看哪些憑證機構被授權為其簽發憑證。
憑證撤銷檢查器
透過 CRL 分發點驗證憑證是否已被撤銷,並檢視內嵌的 OCSP 端點。
SSL 握手追蹤器
執行真實的 TLS 握手並記錄每個步驟:DNS、TCP、協商出的 TLS 版本與加密套件,以及回傳的每張憑證。