证书吊销状态查询
此工具需要联网:仅向服务器发送域名等公开信息,绝不会上传任何私钥或 CSR。
核查证书吊销列表(CRL)并展示 OCSP 响应地址。
关于 证书吊销状态查询
CSR.plus 证书吊销状态查询可验证某张证书是否在到期前已被吊销。输入域名或粘贴证书,工具会检查 CRL 分发点并展示内嵌的 OCSP 响应器地址,帮助您确认该证书是否仍然可信。
证书可能因密钥泄露、域名易主或 CA 决定作废而被提前吊销——远早于印在证书上的到期日期。管理员与安全分析师使用这款在线吊销查询工具,回答“这张证书是否已被吊销”,并核验自己签发的证书是否正确内嵌了 CRL 与 OCSP 机制。
为什么使用
- 通过 CRL 分发点与 OCSP 端点检查吊销状态
- 发现早于到期日期被作废的证书
- 核验 CA 是否在您的证书中内嵌了可用的 CRL/OCSP 地址
- 可粘贴任意证书,也可按域名检查在线主机
使用步骤
- 输入要检查的域名,或粘贴要验证的证书。
- 工具会从证书中读取 CRL 分发点与 OCSP 响应器地址。
- 它获取列出的 CRL,或向 OCSP 响应器查询该序列号。
- 查看判定结果:已吊销、正常,或无法验证(未内嵌吊销机制)。
常见问题
▸CRL 与 OCSP 有什么区别?
CRL 是定期发布的已吊销序列号列表;OCSP 则是向颁发者响应器发起的实时查询。
▸为什么要检查吊销状态?
证书可能在到期前因泄露而被吊销,吊销检查能揭示这一状态。
▸如果没有 CRL 也没有 OCSP 怎么办?
工具会提示证书未内嵌任何吊销机制,这意味着仅凭证书本身无法验证吊销状态。
▸浏览器会检查吊销状态吗?
出于性能考虑,现代浏览器大多已不再依赖 OCSP 阻断。这使得独立吊销检查对安全团队更加重要。
Namecheap
需要新的 SSL 证书?
DV、OV、EV 与通配符证书,年费低至 $5.98——几分钟内签发。
联盟链接——你无需多付任何费用,我们可能获得佣金。
更多免费工具
证书信息查看器
粘贴或上传 X.509 证书,在本地查看其主题、颁发者、有效期、密钥、指纹、SAN 与扩展项。
证书与密钥匹配检查器
检查私钥与证书是否属于同一密钥对——全程在本地计算,私钥绝不离开浏览器。
PEM 证书查看器
粘贴 PEM 内容(证书、私钥、CSR),在本地逐块结构化展示。
SSL 格式转换器
在 PEM、PFX/PKCS#12 与 P7B/PKCS#7 之间互转——全程在浏览器本地完成。
SSL 检测(A-F 评分)
对任意域名进行 A-F 评级:TLS 版本、证书健康、信任链和 HSTS。
SSL 批量检测
一次检测多个 SSL 证书
ACME 挑战预检
在 Let’s Encrypt 之前先测试 HTTP-01 与 DNS-01 验证:DNS、443 端口、well-known 可达性与 TXT 记录,并附修复建议。
Let's Encrypt 证书检查器
检测 Let’s Encrypt 证书(R3/R10/E5/E6)、90 天续期倒计时、证书链健康与续期建议。
DNS 传播检查器
跨 Cloudflare、Google 与 AdGuard 解析器检查 TXT、A、AAAA、NS 与 MX 记录,确认传播完成。
LE 证书链兼容性
查看您的站点提供的是新版 ISRG E5/E6 链还是旧版交叉签名链,以及旧设备是否信任它。
ACME 命令生成器
为 Certbot、acme.sh、lego 与 win-acme 生成可复制的签发命令(HTTP-01 或 DNS-01)。
证书巡检仪
输入域名,检测证书有效期、过期情况、TLS 协议版本与完整证书链。
SSL 证书有效期查询
快速查询域名的 SSL 证书到期时间与剩余天数。
证书透明度查询
列出某域名在公开 CT 日志中被签发过的所有证书,发现影子证书与未授权签发。
CAA 记录检查器
查询域名的 DNS CAA 记录,查看哪些证书颁发机构被授权为其签发证书。
SSL 追踪器
对指定主机与端口发起真实 TLS 握手,逐条记录 DNS、TCP、协商的 TLS 版本与密码套件,以及返回的每一张证书。