CSR.pluscsr.plus

Let's Encrypt 证书检查器 - 签发机构、90 天倒计时与证书链

Let's Encrypt 证书检查器

检查证书是否由 Let's Encrypt 签发、处于 90 天周期的哪个阶段,以及证书链是否健康。

试试:

关于 Let's Encrypt 证书检查器

CSR.plus Let's Encrypt 证书检查器一键告诉你站点证书的全部信息:是否由 Let's Encrypt 签发(中间证书 R3、R10、E5、E6 等)、已用多少天/还剩多少天的 90 天周期、证书链是否完整、是否仍为老设备提供旧版交叉签名链。

由于 Let's Encrypt 证书只有 90 天有效期,掌握周期进度就是无缝续期与业务中断之间的差别。该检查器让倒计时与链健康状况一目了然。

为什么使用

  • 识别站点证书的确切 Let's Encrypt 中间证书(R3、R10、E5、E6……)
  • 90 天周期可视化进度条:已用天数与剩余天数
  • 证书链完整性检测与 DST Root CA X3 旧版交叉签名链识别
  • 给出具体的续期与链配置建议

使用步骤

  1. 输入要检查证书的域名。
  2. 查看徽章:是否为 Let's Encrypt 证书,由哪个中间证书签发?
  3. 通过 90 天进度条规划续期窗口。
  4. 查看链状态并遵循续期建议。

常见问题

▸如何判断证书来自 Let's Encrypt?

Let's Encrypt 证书由 ISRG Root X1 之下的 R3/R10(或 E5/E6)中间证书签发。本工具检查叶子证书的签发者并立即给出结论。

▸何时应该续期 Let's Encrypt 证书?

证书超过 60 天(90 天周期的 60% 左右)且自动续期已配置时即可续期;剩余不足 30 天应立刻续期。

▸什么是旧版交叉签名链?

在 ISRG Root X1 广泛受信之前,Let's Encrypt 使用由 DST Root CA X3 交叉签名的证书链。部分非常旧的 Android/iOS/嵌入式设备仍只信任该路径;提供交叉签名链可让它们继续正常工作。

▸为什么提示我的证书链不完整?

你的服务器没有发送中间证书。ACME 客户端通常会自动安装完整链;若缺失,请下载中间证书并加入服务器配置。

Namecheap

需要新的 SSL 证书?

DV、OV、EV 与通配符证书,年费低至 $5.98——几分钟内签发。

在 Namecheap 购买 SSL

联盟链接——你无需多付任何费用,我们可能获得佣金。

更多免费工具

证书信息查看器

粘贴或上传 X.509 证书,在本地查看其主题、颁发者、有效期、密钥、指纹、SAN 与扩展项。

证书与密钥匹配检查器

检查私钥与证书是否属于同一密钥对——全程在本地计算,私钥绝不离开浏览器。

PEM 证书查看器

粘贴 PEM 内容(证书、私钥、CSR),在本地逐块结构化展示。

SSL 格式转换器

在 PEM、PFX/PKCS#12 与 P7B/PKCS#7 之间互转——全程在浏览器本地完成。

SSL 检测(A-F 评分)

对任意域名进行 A-F 评级:TLS 版本、证书健康、信任链和 HSTS。

SSL 批量检测

一次检测多个 SSL 证书

ACME 挑战预检

在 Let’s Encrypt 之前先测试 HTTP-01 与 DNS-01 验证:DNS、443 端口、well-known 可达性与 TXT 记录,并附修复建议。

DNS 传播检查器

跨 Cloudflare、Google 与 AdGuard 解析器检查 TXT、A、AAAA、NS 与 MX 记录,确认传播完成。

LE 证书链兼容性

查看您的站点提供的是新版 ISRG E5/E6 链还是旧版交叉签名链,以及旧设备是否信任它。

ACME 命令生成器

为 Certbot、acme.sh、lego 与 win-acme 生成可复制的签发命令(HTTP-01 或 DNS-01)。

证书巡检仪

输入域名,检测证书有效期、过期情况、TLS 协议版本与完整证书链。

SSL 证书有效期查询

快速查询域名的 SSL 证书到期时间与剩余天数。

证书透明度查询

列出某域名在公开 CT 日志中被签发过的所有证书,发现影子证书与未授权签发。

CAA 记录检查器

查询域名的 DNS CAA 记录,查看哪些证书颁发机构被授权为其签发证书。

证书吊销状态查询

通过 CRL 分发点核验证书是否已被吊销,并展示内嵌的 OCSP 响应端点。

SSL 追踪器

对指定主机与端口发起真实 TLS 握手,逐条记录 DNS、TCP、协商的 TLS 版本与密码套件,以及返回的每一张证书。