TLS 证书检测能检查什么?
证书文件本身正确,不代表线上服务一定加载了同一份证书。该工具连接受限的公网目标,展示服务实际返回的证书与握手信息,便于排查证书链、域名和过期问题。
常见使用场景
- 确认 Nginx 或 CDN 更新后实际加载的证书
- 检查 SAN、签发者、指纹和剩余有效期
- 排查证书链、域名匹配和 TLS 版本问题
隐私、安全与限制
域名或公网 IP 会发送到 ParseNest 进行实时网络检查,但不会保存。工具拒绝私有、环回、链路本地、保留和文档地址,并限制端口与执行时间。
结果来自检查时刻和服务器所在网络;DNS、CDN、地区路由与服务端配置可能随后变化。
常见问题
可以代替浏览器或 OpenSSL 检查吗?
不能。该报告是服务端视角,客户端信任库、地区路由、SNI 和企业代理都可能造成不同结果。
过期或不受信任的证书还能查看吗?
可以。工具会先读取握手证书,再单独展示信任校验结果。
支持哪些端口?
支持 443、465、993、995、8443、9443 和 10443 等常用直接 TLS 端口。仅支持 STARTTLS 的端口会被明确排除。