SSL 证书检查

检查网站的 SSL/TLS 证书信息。
域名(FQDN / URL)
安全
结果不会被保存或公开。

说明

证书级别

SSL/TLS 证书分为多种类型,每种类型提供不同级别的验证与可信度。

DV 证书DV(域名验证)是最基础的证书类型,仅验证申请者是否拥有域名控制权。签发流程较简单,通常通过电子邮件或 DNS 记录完成验证。DV 证书成本较低,适合小型网站或个人博客。
OV 证书OV(组织验证)还会核验网站运营组织的信息,例如其合法存续状态和联系方式。企业及电商网站常使用 OV 证书,以表明网站由经过验证的组织运营。
EV 证书EV(扩展验证)提供最高级别的验证,并对网站运营方进行更严格的审核。审核可能包括提交法律文件、确认组织合法存续以及验证域名所有权。银行、金融机构和政府部门等高度重视安全的组织通常会采用此类证书。

有效期

SSL/TLS 证书的有效期是指从签发日期到到期日期之间的时间。
在此期间,证书处于受信任状态,可用于建立安全通信。

签发日期SSL/TLS 证书的签发日期。
证书从该日期起生效。
到期日期证书的到期日期。
超过该日期后,证书将不再受信任。

主体(Subject)

证书主体(证书签发对象)的相关信息。

通用名称(CN)该证书保护的域名。
例如,为 example.com 签发的证书会在 CN 中显示“example.com”。
组织(O)与证书关联的组织法定名称。
有助于确认组织的可信度与合法性。
组织单位(OU)组织内部的特定部门或单位。
如果组织设有多个部门,OU 中可能显示具体部门名称。
国家/地区(C)表示组织所在国家或地区的两位代码。
可作为确认组织合法性的参考。
州/省(ST)组织所在的州、省或地区。
是否包含此项取决于颁发机构。
城市/地区(L)组织所在的城市或地区。
是否包含此项取决于证书。
国籍组织在法律上所属的国家或地区。
有助于确认组织的法律归属。
司法辖区组织所适用的法律管辖区。
用于判断适用何种法律体系的重要信息。
业务类别所属行业或业务类别信息。
某些证书类型中可能包含此项。
序列号用于唯一标识证书的编号。
有助于确保唯一性并防止伪造。

颁发者(Issuer)

证书颁发机构(CA)的相关信息。

通用名称(CN)颁发该证书的证书颁发机构(CA)名称。
由受信任 CA 颁发的证书通常被视为可信。
组织(O)颁发机构的组织名称。
可用于评估其可信度与合法性。
组织单位(OU)颁发机构内部的特定部门或单位。
如果颁发机构设有多个部门,此处可能显示具体部门名称。
国家/地区(C)表示颁发机构所在国家或地区的两位代码。
该信息可能决定证书签发所适用的法律框架。

SAN(备用名称)

当一张证书适用于多个域名时,会使用主题备用名称(SAN)。
SAN 可包含多个域名或 DNS 名称,因此一张证书可以保护多个网站。
这样可以降低成本并简化管理。

DNS 名称该证书适用的域名列表。
例如,证书同时适用于 example.com 和 example.org 时,这两个域名都会显示在 SAN 中。

指纹(Fingerprints)

指纹可唯一标识证书内容。
可用于验证证书真伪。

SHA-1SHA-1 是较旧的哈希算法,存在已知安全风险,因此不建议使用。
它过去应用广泛,但现代安全标准更推荐强度更高的算法。
SHA-256SHA-256 是安全性更高的哈希算法,可提升证书安全性。
它有助于唯一标识证书并验证其有效性。

相关工具