CSR.pluscsr.plus

OpenSSL Trace

试试:

SSL/TLS 握手 Trace

使用启用 SSL trace 的 OpenSSL 运行握手。这将显示详细的 SSL/TLS 协议信息,包括密码协商、证书验证和协议版本。

关于 OpenSSL Trace

CSR.plus 的 SSL/TLS 追踪器会遍历到主机的整个连接生命周期——DNS 解析、TCP 连接与 TLS 握手——并展示每个阶段协商出的协议、密码套件与返回的证书。它专为诊断其他检查器无法暴露的 TLS 错误而设计。

这款在线工具提供与运行 openssl s_client -trace 相同的可见性,但无需终端。当握手失败时,您可以看清具体哪一步出错:DNS 解析失败、TCP 连接被拒、TLS 版本不匹配,还是证书错误。它是 SSL/TLS 排障的利器。

为什么使用

  • 按顺序记录 DNS、TCP 与每一次 TLS 握手步骤
  • 精确定位连接失败的具体环节
  • 展示协商出的 TLS 版本、密码套件与证书链
  • 无需终端——基于浏览器的 openssl s_client trace

使用步骤

  1. 输入要追踪的主机(以及可选端口)。
  2. 追踪器会按顺序记录 DNS、TCP 与每一次 TLS 握手步骤。
  3. 找到连接失败或降级的具体阶段。
  4. 检查协商出的版本、密码套件与返回的证书,解决问题。

常见问题

什么时候该用追踪器而非检查器?

当连接失败或表现异常时使用它——它能暴露问题发生的具体步骤。

支持自定义端口吗?

支持。通过指定端口,可追踪邮件、数据库或内部服务。

它能发现弱 TLS 配置吗?

可以。它会报告协商出的 TLS 版本与密码套件,便于发现过时配置。

与 openssl s_client -trace 相比如何?

它通过网页界面提供等效的逐步骤握手可见性,无需命令行。