SSL憑證
安裝SSL憑證開啟網站HTTPS加密,提供可信身分驗證,避免傳輸過程資料外洩或竄改。
取得SSL憑證 →查詢您的網域下所有已簽發的SSL憑證
| 通用名稱 | 主題備用名稱 | 生效日期 | 失效日期 | 簽發者 | 操作 |
暫無資料 | |||||
使用非常簡單。只需在搜尋框中輸入您要查詢的網域名稱(例如 racent.com),然後點擊搜尋按鈕。該工具將自動檢查您的SSL憑證在主流憑證透明度日誌中的CT日誌收錄狀態。
不可達狀態表示我們的工具在搜尋過程中未能連接到目標CT日誌伺服器。這並不一定表示您的憑證存在問題。可能的原因包括:伺服器臨時維護或故障、跨區域請求的路由失敗、基於地域的存取限制,以及本地防火牆或網路策略攔截。
建議在以下時間進行檢查:部署新SSL憑證後的一個工作日、憑證續期或更換後、瀏覽器出現憑證透明度策略警報時,以及定期的季度安全稽核期間。
憑證透明度(CT)日誌是一個只能追加的公開日誌系統,記錄每個新簽發的公開信任SSL/TLS憑證。由Google率先推出,現已發展成為行業標準。其目的是檢測憑證頒發機構的錯誤或惡意行為,幫助網站所有者發現未經授權的憑證,並提高PKI生態系統的透明度和問責制。
簽章憑證時間戳(SCT)是CT日誌伺服器在憑證提交後返回的回覆,作為憑證已被記錄的證明。SCT包含日誌伺服器的數位簽章、時間戳、日誌識別碼和版本資料。瀏覽器至少需要2-3個有效的SCT才能認為憑證符合透明度相關規範。
根據Chrome等瀏覽器的憑證透明度政策,公開信任的憑證需要提交到2-3個獨立營運的CT日誌伺服器。這提供了容錯冗餘,防止單一日誌伺服器被操縱,滿足多瀏覽器和作業系統的合規要求,並透過地理分佈的日誌實現全球範圍內的憑證記錄存取。
可以。CT日誌保存不可變的永久記錄。即使憑證已過期,只要它是由受信任的公共CA簽發的,在其有效期內建立的日誌條目仍然保留,可供公開存取的歷史查詢。
不需要。憑證透明度規定僅適用於由公開憑證頒發機構簽發的公開信任SSL/TLS憑證。內部使用的自簽章憑證、私有CA憑證和測試環境憑證不受此要求限制。
該工具遵循以下工作流程:
1. 接受搜尋條件,包括網域名稱、組織名稱或序號
2. 在由Google、DigiCert、Sectigo等日誌提供商營運的CT日誌資料庫上執行搜尋
3. 獲取匹配的憑證條目,包括已過期和已撤銷的憑證
4. 解析並提取憑證相關的核心中繼資料
我們的工具支援查詢大多數主流CT日誌,營運商包括但不限於Google、DigiCert和Sectigo。
不同日誌伺服器的更新速度有所不同。新提交的憑證通常在幾分鐘內即可搜尋到,實現近即時同步。大多數日誌伺服器在一個工作日內處理新提交的憑證。日誌伺服器可能會實施查詢頻率限制以防止濫用請求。
您的私有網站資料絕不會洩露。CT日誌是面向所有網際網路使用者的完全透明的公開資料庫。我們的工具僅獲取公開可用的憑證中繼資料和收錄狀態,不存取私鑰、會話資料或保密資源。我們也不儲存或記錄您的搜尋歷史。
是的,永久儲存記錄是憑證透明度的基本原則之一。一旦被記錄,憑證條目不可刪除且不可竄改,可供永久公開查驗。當日誌伺服器停止營運時,其資料集會被其他CT日誌服務歸檔和保存。