TLS / X.509

TLS / SSL 证书在线检测

检测公网网站当前实际提供的 TLS 证书、证书链、SAN、有效期、指纹、协议、加密套件和信任结果。

● 由 ParseNest 后端执行受限公网检查
网络诊断工作区仅允许公网地址,限制端口、跳转和执行时间

输入目标后开始检查结果会在这里以摘要、表格和检查项展示。

域名或公网 IP 会发送到 ParseNest 进行实时网络检查,但不会保存。工具拒绝私有、环回、链路本地、保留和文档地址,并限制端口与执行时间。

工具说明

TLS 证书检测能检查什么?

证书文件本身正确,不代表线上服务一定加载了同一份证书。该工具连接受限的公网目标,展示服务实际返回的证书与握手信息,便于排查证书链、域名和过期问题。

常见使用场景

  • 确认 Nginx 或 CDN 更新后实际加载的证书
  • 检查 SAN、签发者、指纹和剩余有效期
  • 排查证书链、域名匹配和 TLS 版本问题

隐私、安全与限制

域名或公网 IP 会发送到 ParseNest 进行实时网络检查,但不会保存。工具拒绝私有、环回、链路本地、保留和文档地址,并限制端口与执行时间。

结果来自检查时刻和服务器所在网络;DNS、CDN、地区路由与服务端配置可能随后变化。

常见问题

可以代替浏览器或 OpenSSL 检查吗?

不能。该报告是服务端视角,客户端信任库、地区路由、SNI 和企业代理都可能造成不同结果。

过期或不受信任的证书还能查看吗?

可以。工具会先读取握手证书,再单独展示信任校验结果。

支持哪些端口?

支持 443、465、993、995、8443、9443 和 10443 等常用直接 TLS 端口。仅支持 STARTTLS 的端口会被明确排除。