检查 SSL/TLS(安全套接层)状态 可以从 服务器侧、客户端侧、在线工具、命令行 等多个角度进行。下面按常用场景给你一个完整指南。
| 工具 | 功能 |
|---|---|
| SSL Labs | 最权威,检测证书、协议、加密强度、漏洞 |
| ImmuniWeb | 证书 + 安全头 + 合规 |
| SSLLabs 中文 | 同上 |
| Why No Padlock | HTTPS 混合内容检测 |
使用方法:
www.example.com)✅ 适合:网站管理员、运维人员
https://域名常见问题提示:
openssl s_client -connect example.com:443 -servername example.com
重点查看:
subject= 域名issuer= 证书颁发机构notAfter= 过期时间ProtocolCipheropenssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -text
openssl s_client -connect example.com:443 -tls1_2
openssl s_client -connect example.com:443 -tls1_3
✅ 能连接说明支持该版本
curl -I https://example.com
查看是否返回:
HTTP/2 200
或查看证书:
curl -v https://example.com
ssl_protocols TLSv1.2 TLSv1.3;
ssl_certificate /path/fullchain.pem;
ssl_certificate_key /path/privkey.pem;
检查配置:
nginx -t
SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
SSLCertificateFile /path/cert.crt
SSLCertificateKeyFile /path/key.key
| 问题 | 检测方法 |
|---|---|
| 证书过期 | SSL Labs / openssl |
| 证书域名不匹配 | 浏览器提示 |
| 弱加密算法 | SSL Labs |
| 中间证书缺失 | openssl / SSL Labs |
| 混合内容 | WhyNoPadlock |
| 是否开启 HSTS | 浏览器 DevTools → Network → Response Headers |
✅ 最佳实践
你可以直接发我:
域名 或 服务器类型(Nginx / Apache / Tomcat / 负载均衡)
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。