🔒 SSL 证书监控
深度分析 SSL/TLS 证书配置,检测证书有效期、证书链完整性、加密算法强度,并提供到期预警服务。
支持检测证书链、加密套件、TLS 版本、HSTS、OCSP 等配置
🔒 证书基本信息
✓ 有效
域名
example.com
颁发机构 (CA)
Let's Encrypt Authority X3
证书类型
DV (域名验证)
签名算法
ECDSA with SHA-256
生效时间
2026-05-01 00:00:00 UTC
过期时间
2026-07-30 23:59:59 UTC (剩余 89 天)
🔗 证书链完整性
✓ 完整
-
服务器证书 (Leaf) example.com — Let's Encrypt R3 — ECDSA P-256 — 有效
-
中间证书 (Intermediate) Let's Encrypt R3 — ISRG Root X1 — RSA 2048 — 有效
-
根证书 (Root) ISRG Root X1 — Internet Security Research Group — RSA 4096 — 有效至 2035
🔐 TLS 配置分析
支持的 TLS 版本
TLS 1.2, TLS 1.3
首选加密套件
TLS_AES_256_GCM_SHA384
HSTS
已启用 (max-age=31536000; includeSubDomains)
OCSP Stapling
已启用
证书透明度 (CT)
已提交至 3 个日志服务器
SNI 要求
必需
⚠️ 安全建议
-
证书即将过期 证书将在 89 天后过期,建议设置自动续期(Certbot 或 acme.sh)或提前 30 天手动续期
-
TLS 1.0/1.1 已禁用 正确配置,仅允许 TLS 1.2+,符合现代安全标准
-
弱加密套件已禁用 未启用 RC4、DES、3DES、MD5 等弱算法,配置安全