🔍 证书状态检查
检查证书有效期、CRL 吊销状态和 OCSP 在线状态
输入证书
功能介绍
综合检查 X.509 证书状态,包括有效期检查、CRL 吊销列表查询和 OCSP 在线状态验证,一站式确认证书是否可信有效。
关键特点
- 有效期自动检查(是否过期、剩余天数)
- CRL 吊销列表查询
- OCSP 在线状态协议验证
- 综合评分显示证书可信状态
使用教程
- 在输入框中粘贴 PEM 格式证书
- 可选:提供颁发者证书和 CRL 文件
- 点击「检查状态」按钮
- 查看总体状态、证书基本信息、各项检查详情
使用示例
输出结果:
总体状态:good ✅ 或 revoked ❌
常见问题
证书状态检查包含哪些内容?
包含三个维度:有效期检查(证书是否过期)、CRL 检查(证书是否被列入 CA 的吊销列表)、OCSP 检查(向 CA 的 OCSP 服务器实时查询证书状态)。
证书被吊销了怎么办?
证书被吊销表示该证书不再可信,需要生成新的密钥对并重新向 CA 申请新证书,替换所有已部署的旧证书。