免费即时 SSL 证书检测

免费 SSL 证书检测工具

几秒内检查公网网站。先告诉你访客是否可能看到安全警告、证书什么时候过期,以及下一步怎么处理。

匿名检查不会保存你的检查结果;我们也不会保存原始证书内容。注册后才会保存你选择持续监控的网站。

证书检测结果

几秒内检查公网网站。先告诉你访客是否可能看到安全警告、证书什么时候过期,以及下一步怎么处理。

检测后你会看到什么

检测后会先看到安全结论、过期时间、域名覆盖和下一步建议。

  • 访客是否可能看到警告
  • 证书过期时间和剩余天数
  • 下一步建议,包括邮件提醒
更喜欢 curl?

同一套公网检测也可以从 curl 或脚本调用;需要持续监控和邮件提醒时再注册添加网站。

curl 'https://certmonitor.xyz/api/v1/check?target=https%3A%2F%2Fgoogle.com'

我们会检查什么

Cert Monitor 会从公网检查客户实际访问的 HTTPS 入口。结果优先说明证书是否有效、什么时候过期、是否覆盖当前域名,以及由哪家机构签发。

  • 公网域名或 HTTPS URL 是否可访问
  • 证书过期日期和剩余天数
  • 证书是否覆盖当前检查域名
  • 签发者和客户可理解的风险结论

它如何工作

检测由 Cert Monitor 服务器从公网发起。默认检查 443 端口;如果客户实际访问公开自定义 TLS 端口,也可以输入该端口。

  • 一次性公网检测不需要注册
  • 私网、本机、保留地址和 metadata 地址会被拦截
  • 只有需要持续监控和邮件提醒时才需要注册

常见失败原因

检测失败通常表示我们无法从公网确认这个网站面向客户的证书。常见原因包括 DNS 配置问题、公网站点端口未开放、HTTPS 服务没有响应,或防火墙/CDN 规则阻止外部检查。

为什么需要提醒

证书有效期越来越短,自动续期能减少手工操作,但续期任务一旦失败也会更快影响访客。持续监控可以在客户看到浏览器安全警告前,通过邮件提醒小团队处理。

API 和 curl 用法

同一套公网检测也可以通过 /api/v1/check 用 curl 或脚本调用。注册用于持续监控和邮件提醒,不是为了解锁更高检查额度。