OpenSSL Trace
试试:
SSL/TLS 握手 Trace
使用启用 SSL trace 的 OpenSSL 运行握手。这将显示详细的 SSL/TLS 协议信息,包括密码协商、证书验证和协议版本。
关于 OpenSSL Trace
CSR.plus 的 SSL/TLS 追踪器会遍历到主机的整个连接生命周期——DNS 解析、TCP 连接与 TLS 握手——并展示每个阶段协商出的协议、密码套件与返回的证书。它专为诊断其他检查器无法暴露的 TLS 错误而设计。
这款在线工具提供与运行 openssl s_client -trace 相同的可见性,但无需终端。当握手失败时,您可以看清具体哪一步出错:DNS 解析失败、TCP 连接被拒、TLS 版本不匹配,还是证书错误。它是 SSL/TLS 排障的利器。
为什么使用
- 按顺序记录 DNS、TCP 与每一次 TLS 握手步骤
- 精确定位连接失败的具体环节
- 展示协商出的 TLS 版本、密码套件与证书链
- 无需终端——基于浏览器的 openssl s_client trace
使用步骤
- 输入要追踪的主机(以及可选端口)。
- 追踪器会按顺序记录 DNS、TCP 与每一次 TLS 握手步骤。
- 找到连接失败或降级的具体阶段。
- 检查协商出的版本、密码套件与返回的证书,解决问题。
常见问题
▸什么时候该用追踪器而非检查器?
当连接失败或表现异常时使用它——它能暴露问题发生的具体步骤。
▸支持自定义端口吗?
支持。通过指定端口,可追踪邮件、数据库或内部服务。
▸它能发现弱 TLS 配置吗?
可以。它会报告协商出的 TLS 版本与密码套件,便于发现过时配置。
▸与 openssl s_client -trace 相比如何?
它通过网页界面提供等效的逐步骤握手可见性,无需命令行。