本检查会查什么?
KernelHost SSL Checker 通过 Frankfurt 节点经 TLS 握手获取服务器证书,并展示最重要的字段,不调用任何第三方。检查并展示以下内容:
- 颁发对象与颁发者: Common Name(Subject CN)、完整 Subject DN,以及 Issuer(哪个 CA 签发了证书)。
- 有效期: 起止日期(UTC)以及剩余天数。颜色编码:绿色(>30 天)、橙色(7 至 30 天)、红色(<7 天或已过期)。
- Subject Alternative Names(SANs): 证书覆盖的所有主机名列表,包含通配符条目。
- 主机名匹配: 校验你输入的域名是否真的被 Common Name 或 SAN 通配符覆盖(RFC 6125)。
- 公钥与签名: 公钥算法(RSA、ECDSA)、密钥位数或曲线名称、签名算法。
- 指纹与序列号: DER 编码证书的 SHA-256 与 SHA-1 指纹,以及十六进制序列号。
- 完整证书链: 服务器在握手中提供的所有证书,含 Subject、Issuer 和角色(Leaf、Intermediate、Root)。