SSL 证书查询

输入域名,检测 HTTPS 证书的颁发机构、有效期、剩余天数与覆盖域名

什么是 SSL 证书查询?

SSL 证书让网站以 HTTPS 加密访问,浏览器靠它确认「这个站点确实是它声称的那个」。输入域名即可检测证书的颁发机构、有效期、剩余天数、覆盖域名与证书链。

为什么关注到期时间:证书一旦过期,访客会看到「连接不安全」的红色警告、无法正常打开站点。提前 30 天续期是通行做法,本页会用颜色标出剩余时间。

证书覆盖的域名(SAN)能看出这张证书还保护了哪些其他域名,常用于排查证书不匹配的问题。

想进一步了解域名的解析与注册信息,可使用 DNS 查询 与 WHOIS 查询。

常见问题

SSL 证书有什么用?

SSL / TLS 证书为浏览器与服务器之间的通信加密,同时证明「这个站点确实属于它声称的域名」。地址栏的锁形图标、以及 HTTPS 协议,都来自证书。

没有证书或证书无效时,浏览器会拦截并显示安全警告,用户无法正常访问,搜索引擎也会降低信任。

证书到期会怎样?

证书一旦过期,访客打开网站会看到「您的连接不是私密连接」这类整页警告,需要手动点「继续访问」才能进入,绝大多数用户会直接离开。

因此证书一般提前 30 天左右续期。本站结果页按剩余天数标色:绿色为 30 天以上,黄色为 7~30 天,红色为 7 天以内或已过期。

什么是证书链?为什么提示缺少中间证书?

证书由「根证书 → 中间证书 → 服务器证书」三级签发的链条构成。浏览器内置了根证书,但中间证书需要服务器一并下发。

如果服务器只下发了自己的证书、漏掉中间证书,部分浏览器(尤其是较旧的 Android 与部分移动端)会报「证书不受信任」。结果页的「证书链」若只有 1 级,通常就是这种情况。

一张证书能保护多个域名吗?

可以。证书通过 SAN(Subject Alternative Name)扩展同时列出多个域名,称为多域名证书;也可以使用通配符证书保护同一级的所有子域名。

通配符 *.example.com 只覆盖 a.example.com 这一级,不覆盖 a.b.example.com,也不覆盖根域名 example.com 本身,配置时需注意。

为什么查不到证书?

常见原因:该站点没有开启 HTTPS;只在 443 之外的端口提供 HTTPS;防火墙屏蔽了海外或本机访问;服务器未按 SNI 返回对应证书。

本站的检测是从服务器直接发起 TLS 握手读取证书,若目标只允许特定地区访问,结果可能与你在浏览器中看到的不一致。