什么是SSL 证书解析?
SSL 证书解析工具读取 PEM 格式的 X.509 证书,展示主体、签发者、序列号、签名算法、有效期与剩余天数,以及备用名称(SAN)列表。解析在浏览器本地完成,证书内容不上传。
怎么用SSL 证书解析?
- 1粘贴以 -----BEGIN CERTIFICATE----- 开头的证书内容。
- 2点击「解析」查看字段明细。
- 3重点看剩余有效期与 SAN 是否覆盖你要用的域名。
在代码里怎么实现?
一次性操作用上面的工具,重复性工作建议固化到脚本或项目里。
OpenSSL
# 查看本地证书 openssl x509 -in cert.pem -noout -text # 直接抓取线上证书并看有效期 echo | openssl s_client -servername example.com -connect example.com:443 2>/dev/null \ | openssl x509 -noout -dates -subject
常见问题
为什么浏览器提示证书无效,但这里显示一切正常?+
本工具只解析证书自身的字段,不做链路验证。浏览器还会检查证书链是否完整可信、域名是否匹配 SAN、是否被吊销、以及签名算法与密钥强度是否达标。缺少中间证书是最常见的原因。
CN 和 SAN 有什么区别?+
CN(Common Name)是旧写法,现代浏览器已完全忽略它,只按 SAN(Subject Alternative Name)判断域名是否匹配。因此签发证书时必须把所有要用的域名都写进 SAN。
相关工具
全部工具Base64 编码 / 解码
Base64 Encoder & Decoder
Base64 编码与解码,支持 UTF-8 与 URL-safe
文件 Base64 转换
File to Base64
文件转 Base64 与 Data URI,文件不上传
URL 编码 / 解码
URL Encoder & Decoder
URL 编码解码,区分整串与参数两种语义
HTML 实体转义 / 反转义
HTML Entity Encoder
HTML 实体转义与反转义
Hex 与文本互转
Hex to Text Converter
文本与十六进制互转,支持多种分隔风格
Unicode 转义 / 还原
Unicode Escape Converter
Unicode 转义与还原,支持三种写法