SSL · TLS · HSTS · CAA
SSL 证书检测
输入域名,检查其在 443 端口上的证书、证书链和 TLS 配置。所有结果都在检测时直接从服务器获取。
SSL 检测会检查什么?
- 证书:证书链是否受信任、是否覆盖你输入的名称,以及距离到期还有多少天。
- 证书链:从服务器证书到根证书的每一张证书,包括密钥类型和签名算法。
- 协议:服务器接受 TLS 1.0、1.1、1.2 和 1.3 中的哪些版本,以及协商的密码套件和 HTTP 版本。
- HTTP 安全:HSTS 头、普通 HTTP 是否跳转到 HTTPS、OCSP 装订以及 DNS 中的 CAA 记录。
常见问题
›为什么应禁用 TLS 1.0 和 1.1?
这两个版本均已弃用(RFC 8996),现代浏览器也不再使用。保持启用只会方便老旧客户端和攻击者;TLS 1.2 和 1.3 已经足够。
›什么是 HSTS?
Strict-Transport-Security 头告诉浏览器在指定时间内只通过 HTTPS 访问该网站,从而访客不会被降级到普通 HTTP。
›什么是 CAA 记录?
列出哪些证书颁发机构可以为该域名签发证书的 DNS 记录。没有这些记录时,任何机构都可以签发。
›检测会保存数据吗?
只会把结果保存在短期缓存中(10 分钟),以便重复检测更快。「重新检测」会跳过缓存。