结果由实时握手读取
| 证书状态 | 已过期 |
| 颁发给 | plus.wsisp.com |
| 颁发者 | TrustAsia RSA DV TLS CA G2(TrustAsia Technologies, Inc.) |
| 生效时间 | 2023-04-25 08:00 |
| 到期时间 | 2024-04-25 07:59 |
| 是否覆盖当前域名 | 否 —— 访问该域名时浏览器会提示证书不匹配 |
| 证书链 | 0 级(可能缺少中间证书) |
| 签名算法 | RSA-SHA384 |
| 序列号 | A5FC97E37CF1866418BA8E912DDAC654 |
| 自签名 | 否 |
常见问题
SSL 证书有什么用?
SSL / TLS 证书为浏览器与服务器之间的通信加密,同时证明「这个站点确实属于它声称的域名」。地址栏的锁形图标、以及 HTTPS 协议,都来自证书。
没有证书或证书无效时,浏览器会拦截并显示安全警告,用户无法正常访问,搜索引擎也会降低信任。
证书到期会怎样?
证书一旦过期,访客打开网站会看到「您的连接不是私密连接」这类整页警告,需要手动点「继续访问」才能进入,绝大多数用户会直接离开。
因此证书一般提前 30 天左右续期。本站结果页按剩余天数标色:绿色为 30 天以上,黄色为 7~30 天,红色为 7 天以内或已过期。
什么是证书链?为什么提示缺少中间证书?
证书由「根证书 → 中间证书 → 服务器证书」三级签发的链条构成。浏览器内置了根证书,但中间证书需要服务器一并下发。
如果服务器只下发了自己的证书、漏掉中间证书,部分浏览器(尤其是较旧的 Android 与部分移动端)会报「证书不受信任」。结果页的「证书链」若只有 1 级,通常就是这种情况。
一张证书能保护多个域名吗?
可以。证书通过 SAN(Subject Alternative Name)扩展同时列出多个域名,称为多域名证书;也可以使用通配符证书保护同一级的所有子域名。
通配符 *.example.com 只覆盖 a.example.com 这一级,不覆盖 a.b.example.com,也不覆盖根域名 example.com 本身,配置时需注意。
为什么查不到证书?
常见原因:该站点没有开启 HTTPS;只在 443 之外的端口提供 HTTPS;防火墙屏蔽了海外或本机访问;服务器未按 SNI 返回对应证书。
本站的检测是从服务器直接发起 TLS 握手读取证书,若目标只允许特定地区访问,结果可能与你在浏览器中看到的不一致。