跳转到内容

SSL/TLS 证书检查

SSL/TLS 证书检查用于分析线上主机的证书和 TLS 配置,输出 A+ 到 F 的安全评分,并展示证书、协议和漏洞检测结果。入口为 SSL 安全检测

输入框支持:

  • example.com:默认检测 443 端口。
  • example.com:8443:检测指定端口。
  • 192.168.1.100:检测 IP。
  • https://example.com:可带协议前缀。
  1. 输入主机

    在检测框输入域名或 IP。可指定端口。

  2. 开始检测

    点击「开始检测」。检测过程会建立 TLS 连接并分析证书、协议和漏洞,通常需要 1 到 3 分钟。

  3. 等待进度完成

    检测期间页面会显示任务进度,并允许取消当前任务。

  4. 查看结果

    检测完成后会显示评分、IP、CN、证书到期时间、证书链状态和问题摘要。

  5. 打开完整报告

    点击「查看完整检测报告」,在抽屉中查看协议支持、漏洞检测和证书信息三个页签。

评分从 A+ 到 F:

  • A+ / A:安全配置较好。
  • B:整体良好,仍有优化空间。
  • C:存在需要关注的问题。
  • D / F:风险较高,应尽快整改。

结果卡片会按严重度汇总协议和漏洞问题:

  • 严重(Critical)。
  • 高危(High)。
  • 中危(Medium)。

若没有中危及以上问题,页面会显示未发现明显高风险项。

完整报告包含三个页签:

  • 协议支持:展示服务器支持的 TLS/SSL 协议及安全判断。
  • 漏洞检测:展示检测到的 TLS 漏洞、CVE 和风险等级。
  • 证书信息:展示证书主体、签发者、有效期、SAN、链验证等信息。

页面会展示检测历史,包括:

  • 域名、IP 和端口。
  • 评分和分数。
  • 检测状态。
  • 检测时间。

历史记录支持搜索、分页、查看详情、分享和重新检测。页面顶部还会显示累计检测次数和当前页历史中的 A 级占比。

检测结果卡片提供以下快捷操作:

  • 重新检测:对当前主机再次执行检测。
  • 创建监控:跳转到 域名监控,并自动带入当前域名。
  • 申请证书:跳转到 证书管理,并自动带入当前域名。
  • 分享:打开分享弹窗,生成可分享的检测结果内容。

可能原因包括目标服务器响应慢、网络不稳定或服务器 TLS 配置复杂。建议稍后重试,或先检查目标端口是否能从公网访问。

常见原因:

  • 未启用 TLS 1.3。
  • 仍支持过旧协议或弱配置。
  • 证书链不完整。
  • 证书即将过期。
  • 检测到中危及以上 TLS 漏洞。

检测会建立 TLS 握手连接并读取配置,不会发送业务请求。正常情况下对服务器影响很小。