🔍 证书状态检查

检查证书有效期、CRL 吊销状态和 OCSP 在线状态

输入证书

功能介绍

综合检查 X.509 证书状态,包括有效期检查、CRL 吊销列表查询和 OCSP 在线状态验证,一站式确认证书是否可信有效。

关键特点

  • 有效期自动检查(是否过期、剩余天数)
  • CRL 吊销列表查询
  • OCSP 在线状态协议验证
  • 综合评分显示证书可信状态

使用教程

  1. 在输入框中粘贴 PEM 格式证书
  2. 可选:提供颁发者证书和 CRL 文件
  3. 点击「检查状态」按钮
  4. 查看总体状态、证书基本信息、各项检查详情

使用示例

输出结果:

总体状态:good ✅ 或 revoked ❌

常见问题

证书状态检查包含哪些内容?

包含三个维度:有效期检查(证书是否过期)、CRL 检查(证书是否被列入 CA 的吊销列表)、OCSP 检查(向 CA 的 OCSP 服务器实时查询证书状态)。

证书被吊销了怎么办?

证书被吊销表示该证书不再可信,需要生成新的密钥对并重新向 CA 申请新证书,替换所有已部署的旧证书。

相关工具

证书解析 | CRL/OCSP | 证书链验证