SSL 憑證檢查
檢查網站的 SSL/TLS 憑證資訊。
網域(FQDN / URL)
- 安全
- 結果不會被儲存或公開。
說明
憑證等級
SSL/TLS 憑證分為多種類型,每種類型提供不同層級的驗證與可信度。
| DV 憑證 | DV(網域驗證)是最基本的憑證類型,僅驗證申請者是否擁有網域控制權。簽發流程較簡單,通常透過電子郵件或 DNS 記錄完成驗證。DV 憑證成本較低,適合小型網站或個人部落格。 |
|---|---|
| OV 憑證 | OV(組織驗證)還會核驗網站營運組織的資訊,例如其合法存續狀態與聯絡方式。企業及電商網站常使用 OV 憑證,以表明網站由經過驗證的組織營運。 |
| EV 憑證 | EV(延伸驗證)提供最高層級的驗證,並對網站營運方進行更嚴格的審核。審核可能包括提交法律文件、確認組織合法存續,以及驗證網域所有權。銀行、金融機構與政府機關等高度重視安全的組織通常會採用此類憑證。 |
有效期
SSL/TLS 憑證的有效期是指從簽發日期到到期日期之間的時間。
在此期間,憑證處於受信任狀態,可用於建立安全通訊。
| 簽發日期 | SSL/TLS 憑證的簽發日期。 憑證自該日期起生效。 |
|---|---|
| 到期日期 | 憑證的到期日期。 超過該日期後,憑證將不再受信任。 |
主體(Subject)
憑證主體(憑證簽發對象)的相關資訊。
| 通用名稱(CN) | 該憑證保護的網域名稱。 例如,為 example.com 簽發的憑證會在 CN 中顯示「example.com」。 |
|---|---|
| 組織(O) | 與憑證關聯的組織法定名稱。 有助於確認組織的可信度與合法性。 |
| 組織單位(OU) | 組織內部的特定部門或單位。 如果組織設有多個部門,OU 中可能顯示具體部門名稱。 |
| 國家/地區(C) | 表示組織所在國家或地區的兩碼代碼。 可作為確認組織合法性的參考。 |
| 州/省(ST) | 組織所在的州、省或地區。 是否包含此項取決於簽發機構。 |
| 城市/地區(L) | 組織所在的城市或地區。 是否包含此項取決於憑證。 |
| 國籍 | 組織在法律上所屬的國家或地區。 有助於確認組織的法律歸屬。 |
| 司法轄區 | 組織所適用的法律管轄區。 用於判斷適用何種法律體系的重要資訊。 |
| 業務類別 | 所屬產業或業務類別資訊。 某些憑證類型中可能包含此項。 |
| 序號 | 用於唯一識別憑證的編號。 有助於確保唯一性並防止偽造。 |
簽發者(Issuer)
憑證簽發機構(CA)的相關資訊。
| 通用名稱(CN) | 簽發該憑證的憑證簽發機構(CA)名稱。 由受信任 CA 簽發的憑證通常被視為可信。 |
|---|---|
| 組織(O) | 簽發機構的組織名稱。 可用於評估其可信度與合法性。 |
| 組織單位(OU) | 簽發機構內部的特定部門或單位。 如果簽發機構設有多個部門,此處可能顯示具體部門名稱。 |
| 國家/地區(C) | 表示簽發機構所在國家或地區的兩碼代碼。 該資訊可能決定憑證簽發所適用的法律架構。 |
SAN(備用名稱)
當一張憑證適用於多個網域時,會使用主體別名(SAN)。
SAN 可包含多個網域名稱或 DNS 名稱,因此一張憑證可以保護多個網站。
這樣可以降低成本並簡化管理。
| DNS 名稱 | 該憑證適用的網域名稱清單。 例如,憑證同時適用於 example.com 與 example.org 時,這兩個網域都會顯示在 SAN 中。 |
|---|
指紋(Fingerprints)
指紋可唯一識別憑證內容。
可用於驗證憑證真偽。
| SHA-1 | SHA-1 是較舊的雜湊演算法,存在已知安全風險,因此不建議使用。 它過去應用廣泛,但現代安全標準更建議使用強度更高的演算法。 |
|---|---|
| SHA-256 | SHA-256 是安全性更高的雜湊演算法,可提升憑證安全性。 它有助於唯一識別憑證並驗證其有效性。 |