证书信息由服务器实时连接目标站点读取,仅供参考。为防止滥用,本页对查询频率有限制。
关于 SSL/TLS 证书
SSL/TLS 证书是网站开启 HTTPS 加密访问的基础,浏览器地址栏的锁形图标即代表当前连接的证书有效。
- 什么是 SSL/TLS 证书
- 一份由证书颁发机构(CA)签发的数字凭证,用于证明网站身份并加密浏览器与服务器之间的通信,使网站可通过 HTTPS 访问。
- 颁发机构(CA)
- 如 Let's Encrypt、DigiCert、Sectigo 等受信任第三方机构,负责验证域名/企业身份后签发证书;浏览器内置受信任 CA 列表,只有链条可信的证书才不会被标红。
- 有效期
- 证书有起止日期,超过有效期即“过期”,浏览器会拦截访问并提示不安全;出于安全考虑,目前主流证书有效期多为 90 天至 1 年。
- 通配符与 SAN
- 通配符证书(如 *.example.com)可覆盖所有一级子域;SAN(主体备用名称)字段列出该证书额外覆盖的多个域名,一张证书可同时保护多个站点。
- 为什么会过期
- 证书到期后需要重新申请或自动续签(如 ACME 协议);若服务器未及时更新证书,即使域名和 DNS 都正常,网站也会因证书过期而无法安全访问。
SSL 与备案/HTTPS 的关系
国内部分云服务商要求网站完成 ICP 备案后才能开通 80/443 端口对外访问,但备案本身并不签发或替代 SSL 证书——证书需单独申请与部署。若需确认域名的备案状态,可使用 ICP 备案查询;若需查看域名注册与到期信息,可用 WHOIS 查询与 域名过期查询。
常见问题
SSL 证书查询能查到什么?
本工具通过实际建立 HTTPS 连接读取目标域名当前使用的证书,返回颁发机构(CA)、证书主体、有效期、剩余天数、TLS 协议版本、序列号及 SAN 覆盖的域名列表。
SSL 证书与网站备案是什么关系?
SSL/TLS 证书用于加密通信和身份认证(HTTPS),与是否完成 ICP 备案是两回事:国内部分云服务商要求先完成备案才能开通 80/443 端口访问,但证书本身的申请与备案无强制关联。可结合 ICP 备案查询确认备案状态。
证书快过期了怎么办?
建议尽快在服务器或托管平台重新签发/续期证书,许多 CA(如 Let's Encrypt)支持自动续签。证书过期后浏览器会直接拦截访问并提示“不安全”,影响所有访客。
为什么查询显示连接失败?
可能是该域名未开启 HTTPS(443 端口)、服务器暂时不可达、防火墙拦截,或域名本身未正确解析。可先用 DNS 解析查询核实域名是否正常解析。
查询是否免费?会存储证书内容吗?
完全免费、无需注册。本查询由服务器实时连接目标站点读取证书信息用于即时展示,不做存储。为防止滥用,本页对查询频率有限制。
延伸阅读: 域名 WHOIS 查询 · DNS 解析查询 · 域名过期查询 · ICP 备案查询