SSL 证书检查
检查网站的 SSL/TLS 证书信息。
域名(FQDN / URL)
- 安全
- 结果不会被保存或公开。
说明
证书级别
SSL/TLS 证书分为多种类型,每种类型提供不同级别的验证与可信度。
| DV 证书 | DV(域名验证)是最基础的证书类型,仅验证申请者是否拥有域名控制权。签发流程较简单,通常通过电子邮件或 DNS 记录完成验证。DV 证书成本较低,适合小型网站或个人博客。 |
|---|---|
| OV 证书 | OV(组织验证)还会核验网站运营组织的信息,例如其合法存续状态和联系方式。企业及电商网站常使用 OV 证书,以表明网站由经过验证的组织运营。 |
| EV 证书 | EV(扩展验证)提供最高级别的验证,并对网站运营方进行更严格的审核。审核可能包括提交法律文件、确认组织合法存续以及验证域名所有权。银行、金融机构和政府部门等高度重视安全的组织通常会采用此类证书。 |
有效期
SSL/TLS 证书的有效期是指从签发日期到到期日期之间的时间。
在此期间,证书处于受信任状态,可用于建立安全通信。
| 签发日期 | SSL/TLS 证书的签发日期。 证书从该日期起生效。 |
|---|---|
| 到期日期 | 证书的到期日期。 超过该日期后,证书将不再受信任。 |
主体(Subject)
证书主体(证书签发对象)的相关信息。
| 通用名称(CN) | 该证书保护的域名。 例如,为 example.com 签发的证书会在 CN 中显示“example.com”。 |
|---|---|
| 组织(O) | 与证书关联的组织法定名称。 有助于确认组织的可信度与合法性。 |
| 组织单位(OU) | 组织内部的特定部门或单位。 如果组织设有多个部门,OU 中可能显示具体部门名称。 |
| 国家/地区(C) | 表示组织所在国家或地区的两位代码。 可作为确认组织合法性的参考。 |
| 州/省(ST) | 组织所在的州、省或地区。 是否包含此项取决于颁发机构。 |
| 城市/地区(L) | 组织所在的城市或地区。 是否包含此项取决于证书。 |
| 国籍 | 组织在法律上所属的国家或地区。 有助于确认组织的法律归属。 |
| 司法辖区 | 组织所适用的法律管辖区。 用于判断适用何种法律体系的重要信息。 |
| 业务类别 | 所属行业或业务类别信息。 某些证书类型中可能包含此项。 |
| 序列号 | 用于唯一标识证书的编号。 有助于确保唯一性并防止伪造。 |
颁发者(Issuer)
证书颁发机构(CA)的相关信息。
| 通用名称(CN) | 颁发该证书的证书颁发机构(CA)名称。 由受信任 CA 颁发的证书通常被视为可信。 |
|---|---|
| 组织(O) | 颁发机构的组织名称。 可用于评估其可信度与合法性。 |
| 组织单位(OU) | 颁发机构内部的特定部门或单位。 如果颁发机构设有多个部门,此处可能显示具体部门名称。 |
| 国家/地区(C) | 表示颁发机构所在国家或地区的两位代码。 该信息可能决定证书签发所适用的法律框架。 |
SAN(备用名称)
当一张证书适用于多个域名时,会使用主题备用名称(SAN)。
SAN 可包含多个域名或 DNS 名称,因此一张证书可以保护多个网站。
这样可以降低成本并简化管理。
| DNS 名称 | 该证书适用的域名列表。 例如,证书同时适用于 example.com 和 example.org 时,这两个域名都会显示在 SAN 中。 |
|---|
指纹(Fingerprints)
指纹可唯一标识证书内容。
可用于验证证书真伪。
| SHA-1 | SHA-1 是较旧的哈希算法,存在已知安全风险,因此不建议使用。 它过去应用广泛,但现代安全标准更推荐强度更高的算法。 |
|---|---|
| SHA-256 | SHA-256 是安全性更高的哈希算法,可提升证书安全性。 它有助于唯一标识证书并验证其有效性。 |