HTTPS 检测工具
免费使用
安全检测
即时查询
免费在线HTTPS检测工具,检测目标网站的SSL/TLS证书状态、颁发机构、到期时间、TLS版本支持、HSTS配置等安全信息,帮助站长排查HTTPS部署问题。
关于HTTPS与SSL证书
什么是HTTPS?HTTPS = HTTP + SSL/TLS,通过加密层保护客户端与服务器之间的数据传输,防止中间人窃听、篡改和伪造。自2018年起,Google Chrome等主流浏览器已将所有HTTP页面标记为"不安全"。
SSL证书核心要素:域名(CN/SAN)、颁发机构(CA)、有效期(通常90天~2年)、签名算法(推荐SHA-256+ RSA 2048或ECC)、是否通配符(*.domain.com覆盖所有子域)。
证书即将到期风险:证书过期后浏览器会显示安全警告,导致用户无法访问。建议到期前30天续签。Let's Encrypt等免费CA提供90天证书+自动续签工具。
HSTS(HTTP Strict Transport Security):响应头告知浏览器"此后X天内只能通过HTTPS访问",防止SSL剥离攻击。一旦启用max-age后无法快速回退,需谨慎设置。
TLS版本选择:TLS 1.3为当前最高安全等级(更快+更安全),建议至少支持TLS 1.2。TLS 1.0/1.1已被主流浏览器废弃,存在已知漏洞(BEAST/POODLE等)。
检测局限性:本工具从服务器端发起检测,结果可能与用户实际访问有差异(如CDN/防火墙拦截)。证书检测依赖PHP的OpenSSL扩展,部分老旧算法可能无法识别。
使用说明
- • 输入需要检测的域名(无需带http/https前缀)
- • 点击「开始检测」按钮,等待数秒获取完整报告
- • 报告包含:证书信息、到期天数、HTTP跳转、HSTS、TLS版本
- • 绿色=安全达标,红色=存在问题需修复,黄色=建议改进
- • 建议证书剩余有效期低于30天时尽快续签
- • 所有检测请求从服务器发出,不会暴露你的真实IP
