SSL/TLS 证书检查
SSL/TLS 证书检查用于分析线上主机的证书和 TLS 配置,输出 A+ 到 F 的安全评分,并展示证书、协议和漏洞检测结果。入口为 SSL 安全检测。
输入框支持:
example.com:默认检测 443 端口。example.com:8443:检测指定端口。192.168.1.100:检测 IP。https://example.com:可带协议前缀。
-
输入主机
在检测框输入域名或 IP。可指定端口。
-
开始检测
点击「开始检测」。检测过程会建立 TLS 连接并分析证书、协议和漏洞,通常需要 1 到 3 分钟。
-
等待进度完成
检测期间页面会显示任务进度,并允许取消当前任务。
-
查看结果
检测完成后会显示评分、IP、CN、证书到期时间、证书链状态和问题摘要。
-
打开完整报告
点击「查看完整检测报告」,在抽屉中查看协议支持、漏洞检测和证书信息三个页签。
评分从 A+ 到 F:
- A+ / A:安全配置较好。
- B:整体良好,仍有优化空间。
- C:存在需要关注的问题。
- D / F:风险较高,应尽快整改。
结果卡片会按严重度汇总协议和漏洞问题:
- 严重(Critical)。
- 高危(High)。
- 中危(Medium)。
若没有中危及以上问题,页面会显示未发现明显高风险项。
完整报告包含三个页签:
- 协议支持:展示服务器支持的 TLS/SSL 协议及安全判断。
- 漏洞检测:展示检测到的 TLS 漏洞、CVE 和风险等级。
- 证书信息:展示证书主体、签发者、有效期、SAN、链验证等信息。
页面会展示检测历史,包括:
- 域名、IP 和端口。
- 评分和分数。
- 检测状态。
- 检测时间。
历史记录支持搜索、分页、查看详情、分享和重新检测。页面顶部还会显示累计检测次数和当前页历史中的 A 级占比。
快捷后续操作
Section titled “快捷后续操作”检测结果卡片提供以下快捷操作:
检测超时怎么办?
Section titled “检测超时怎么办?”可能原因包括目标服务器响应慢、网络不稳定或服务器 TLS 配置复杂。建议稍后重试,或先检查目标端口是否能从公网访问。
为什么评分不是 A+?
Section titled “为什么评分不是 A+?”常见原因:
- 未启用 TLS 1.3。
- 仍支持过旧协议或弱配置。
- 证书链不完整。
- 证书即将过期。
- 检测到中危及以上 TLS 漏洞。
SSL 检查会影响业务吗?
Section titled “SSL 检查会影响业务吗?”检测会建立 TLS 握手连接并读取配置,不会发送业务请求。正常情况下对服务器影响很小。