CSR.pluscsr.plus

OpenSSL 追蹤

試試:

SSL/TLS 握手追蹤

使用以 enable-ssl-trace 編譯的 openssl 執行握手。將顯示詳細的 SSL/TLS 協定資訊,包含加密協商、憑證驗證與協定版本。

關於 OpenSSL 追蹤

CSR.plus 的 SSL/TLS 追蹤器會遍歷到主機的整個連線生命週期——DNS 解析、TCP 連線與 TLS 握手——並展示每個階段協商出的協定、密碼套件與傳回的憑證。它專為診斷其他檢查器無法暴露的 TLS 錯誤而設計。

這款線上工具提供與執行 openssl s_client -trace 相同的可視性,但無需終端。當握手失敗時,您可以看清具體哪一步出錯:DNS 解析失敗、TCP 連線被拒、TLS 版本不符,還是憑證錯誤。它是 SSL/TLS 排障的利器。

為什麼使用

  • 依序記錄 DNS、TCP 與每一次 TLS 握手步驟
  • 精確定位連線失敗的具體環節
  • 展示協商出的 TLS 版本、密碼套件與憑證鏈
  • 無需終端——基於瀏覽器的 openssl s_client trace

使用步驟

  1. 輸入要追蹤的主機(以及可選連接埠)。
  2. 追蹤器會依序記錄 DNS、TCP 與每一次 TLS 握手步驟。
  3. 找到連線失敗或降級的具體階段。
  4. 檢查協商出的版本、密碼套件與傳回的憑證,解決問題。

常見問題

▸什麼時候該用追蹤器而非檢查器?

當連線失敗或表現異常時使用它——它能暴露問題發生的具體步驟。

▸支援自訂連接埠嗎?

支援。透過指定連接埠,可追蹤郵件、資料庫或內部服務。

▸它能發現弱 TLS 設定嗎?

可以。它會報告協商出的 TLS 版本與密碼套件,便於發現過時設定。

▸與 openssl s_client -trace 相比如何?

它透過網頁介面提供等效的逐步握手可視性,無需命令列。