如何使用SSL 证书检查器
- 输入域名 - 带或不带 https://。
- 阅读判决:有效/无效、到期倒计时、发行者和涵盖名称。
- 按症状修复:过期 → 续订并重新加载;名称不匹配 → 重新发行,覆盖 www 和 apex;链不完整→安装中间体。
- 进行任何更改后重新检查 - 提供证书的现实击败了控制面板的乐观情绪。
SSL 证书检查器是什么?
SSL 证书检查器检查域通过 HTTPS 提供的证书:它是否有效、由谁颁发、何时过期、是否与域匹配以及链是否完整。它可以回答常规问题(“我的证书何时续订?”)和紧急情况(“为什么访问者会看到安全警告?”)。
证书是 HTTPS 的信任层 — 挂锁。过期、不匹配或错误链接的证书会引发全屏浏览器警告,几乎让所有访问者望而却步,这使得过期成为网络上最可预防的中断。
关于SSL 证书检查器
输入域并阅读其证书的事实:有效性状态、到期日期和剩余天数、颁发者(Let's Encrypt、DigiCert...)、涵盖的名称(域和 SAN)以及链完整性。
重要的检查:到期监控 - 现代证书运行时间较短(Let's Encrypt 90 天,自 2020 年起支付证书最多 1 年)和自动续订默默地失败的次数比任何人承认的都要多;每月(或在营销活动之前)检查您的域名,可以在 Chrome 宣布之前发现错误; 设置后验证 - 安装或续订后,确认新证书确实正在提供(经典:续订但不重新加载); 不匹配诊断 - www 与非 www 上的警告通常意味着证书涵盖其中一项,但不能涵盖两者;和链问题 - Works-in-Chrome-fails-on-Android 是缺少中间证书的指纹。
Cloudflare 前端站点的上下文:访问者会看到 Cloudflare 的边缘证书 - 良好且自动更新 - 而其背后的原始证书是您的主机管理的单独事物。
常见问题解答
Learn more
什么是 SSL 证书以及为什么 HTTPS 很重要
浏览器中的挂锁是正在运行的 SSL 证书。以下是它的作用、为什么每个网站都需要 HTTPS,以及如何检查任何证书。
Read the guide