SSL/TLS 線上測試 SSL/TLS 線上測試

SSL/TLS 線上測試

線上 SSL/TLS 測試檢查網站憑證、網域匹配、到期日期、頒發者、信任鏈、TLS 1.0、1.1、1.2 和 1.3 支援、選定的密碼和 HSTS。最終等級有助於快速發現關鍵的 HTTPS 配置問題。

頒發新憑證、行動託管、更改 CDN 或設定反向代理後執行 SSL 檢查。
如果證書即將過期,請提前續訂並驗證自動續訂是否有效。
主機名稱與憑證 CN/SAN 名稱不符通常會導致瀏覽器警告。
TLS 1.0 或 1.1 支援被視為舊版,可能會降低安全等級。
HSTS 告訴瀏覽器繼續使用 HTTPS,但只有在檢查 HTTPS 鏈後才應啟用它。
最終等級不是完整的安全審核,但它很快就突出了最明顯的配置問題。