什么是 SSL/TLS 证书
SSL/TLS 证书是用于在网络上建立加密连接的数字证书。它包含服务器的公钥、身份信息和证书颁发机构(CA)的数字签名。
证书结构
证书
├── 版本号(Version)
├── 序列号(Serial Number)
├── 签名算法(Signature Algorithm)
├── 颁发者(Issuer)
├── 有效期(Validity)
│ ├── 生效日期(Not Before)
│ └── 过期日期(Not After)
├── 主题(Subject)
│ ├── 通用名称(Common Name)
│ ├── 组织(Organization)
│ └── 国家(Country)
├── 公钥信息(Public Key)
├── 扩展信息(Extensions)
│ ├── 主题备用名称(SAN)
│ ├── 密钥用途(Key Usage)
│ └── 基本约束(Basic Constraints)
└── 签名(Signature)
为什么需要证书解码
- 安全审计:检查服务器证书配置是否正确
- 故障排查:诊断 SSL/TLS 连接问题
- 证书验证:确认证书未被篡改
- 到期监控:检查证书过期时间
- 合规检查:验证证书符合安全标准
- 开发调试:测试自签名证书配置
证书关键字段
| 字段 | 说明 | 示例 |
|------|------|------|
| Subject (CN) | 域名 | www.example.com |
| Issuer | 颁发机构 | Let's Encrypt Authority X3 |
| Not Before | 生效时间 | 2026-01-01 00:00:00 UTC |
| Not After | 过期时间 | 2026-04-01 23:59:59 UTC |
| SAN | 支持的域名列表 | example.com, *.example.com |
| Serial Number | 证书序列号 | 03:AB:CD:EF:... |
| Signature Algorithm | 签名算法 | SHA256withRSA |
如何使用在线工具
使用 DevToolkit Pro 的 证书解码器:
- 粘贴 PEM 格式的证书文本(以
-----BEGIN CERTIFICATE-----开头) - 或输入域名,自动获取并解析证书
- 查看证书的完整信息:
- 颁发机构
- 有效期
- 主题信息
- SAN 域名列表
- 密钥信息
使用 OpenSSL 查看证书
# 查看证书详细信息
openssl x509 -in certificate.pem -text -noout
# 查看证书有效期
openssl x509 -in certificate.pem -dates -noout
# 查看证书主题
openssl x509 -in certificate.pem -subject -noout
# 查看证书颁发者
openssl x509 -in certificate.pem -issuer -noout
# 从服务器获取证书
openssl s_client -connect example.com:443 -showcerts
FAQ
PEM 和 DER 有什么区别?
PEM 是 Base64 编码的文本格式(以 -----BEGIN CERTIFICATE----- 开头)。DER 是二进制格式。PEM 更常用,因为可以作为文本传输和查看。
证书过期了怎么办?
- 检查是否真的过期(有时是客户端时间错误)
- 联系证书颁发机构续期
- 检查自动续期配置(如 certbot)
- 临时方案:使用自签名证书(仅限开发环境)
如何检查远程服务器的证书?
# 使用 OpenSSL
openssl s_client -connect example.com:443 -servername example.com
# 使用 curl
curl -vI https://example.com 2>&1 | grep -A 6 "Server certificate"
本文由 DevToolkit Pro 提供。更多开发者工具请访问 首页。
相关文章
在线 JWT 生成器/解码器:JSON Web Token 工具
学习 JWT(JSON Web Token)的结构、工作原理和使用场景。了解如何使用在线工具生成和解码 JWT,以及在身份认证中的最佳实践。
CORS 预检请求(OPTIONS)到底是什么?前端开发者必知的跨域机制
CORS preflight预检请求是什么?为什么浏览器会发送OPTIONS请求?本文详解跨域预检触发条件、Access-Control-Allow-Origin等响应头含义、常见CORS报错的排查方法,以及如何在API测试中绕过CORS限制。
HTTP API 测试完全指南:从基础到高级调试技巧
掌握 HTTP API 测试的核心技巧,包括 GET/POST/PUT/DELETE 请求、请求头配置、请求体格式、认证方式和调试方法。使用在线 API 测试工具提升开发效率。