whoistool

SSL · TLS · HSTS · CAA

SSL 证书检测

输入域名,检查其在 443 端口上的证书、证书链和 TLS 配置。所有结果都在检测时直接从服务器获取。

SSL 检测会检查什么?

常见问题

›为什么应禁用 TLS 1.0 和 1.1?

这两个版本均已弃用(RFC 8996),现代浏览器也不再使用。保持启用只会方便老旧客户端和攻击者;TLS 1.2 和 1.3 已经足够。

›什么是 HSTS?

Strict-Transport-Security 头告诉浏览器在指定时间内只通过 HTTPS 访问该网站,从而访客不会被降级到普通 HTTP。

›什么是 CAA 记录?

列出哪些证书颁发机构可以为该域名签发证书的 DNS 记录。没有这些记录时,任何机构都可以签发。

›检测会保存数据吗?

只会把结果保存在短期缓存中(10 分钟),以便重复检测更快。「重新检测」会跳过缓存。