SSL证书到期检测命令生成器
根据域名列表和告警阈值,一键生成OpenSSL命令、Bash批量检测脚本、Python检测脚本,用于在本地终端检测证书到期时间,工具本身不发起任何网络请求。
免费在线工具
Loading…
使用说明
- 在“域名列表”文本框中输入待检测的域名,每行一个(也支持用逗号分隔)。
- 设置检测端口(默认443)和告警阈值天数(默认30天,达到该阈值以内会标记为需要关注)。
- 点击“生成检测命令”,在下方三个标签页(OpenSSL命令 / Bash脚本 / Python脚本)之间切换,查看不同形式的检测代码。
- 复制生成的命令或脚本,粘贴到本地终端或服务器上实际运行,才能得到真实的证书到期结果——本工具页面本身不会连接任何域名。
- 点击“加载示例数据”可快速填入 example.com、google.com、github.com、cloudflare.com 四个示例域名进行试用。
功能介绍
- 批量输入域名列表,一次性生成多个域名的证书检测命令,支持逗号或换行分隔。
- 可自定义检测端口和告警阈值天数,阈值会写入生成的脚本逻辑中。
- 提供三种输出格式:单行OpenSSL命令、可直接运行的Bash批量检测脚本(含CRITICAL/WARNING/NOTICE/OK四级告警判断)、Python检测脚本(使用ssl/socket模块,同样含四级告警判断)。
- Bash和Python脚本均自动计算剩余天数,并按≤7天/≤14天/≤阈值/正常四个级别输出告警级别,适合直接接入定时任务或CI流水线。
- 明确提示:本工具仅在浏览器中生成文本,不会替用户实际连接目标域名或存储任何数据。
使用场景
运维人员批量巡检证书
运维人员管理几十个域名,希望统一生成一份Bash脚本放进crontab定时执行,提前发现即将过期的证书,避免线上故障。
CI/CD流水线接入证书监控
DevOps工程师需要在部署流水线中加入证书健康检查步骤,直接复制生成的Python脚本集成进CI配置,无需从零编写检测逻辑。
排查单个域名证书问题
临时需要确认某个域名证书的准确到期时间,复制生成的OpenSSL单行命令粘贴到终端立即执行,无需记忆openssl参数写法。
新人快速学习证书检测命令写法
刚接触SSL运维的工程师,通过工具生成的完整可读脚本,直观学习openssl s_client/x509及Python ssl模块的证书到期检测写法。
常见问题
这个工具会自动帮我检测网站证书是否过期吗?
不会。本工具只在浏览器本地生成检测命令和脚本文本,不会向任何域名发起网络请求。你需要把生成的命令复制到本地终端或服务器上运行,才能得到真实的证书到期结果。
为什么要提供OpenSSL、Bash、Python三种格式?
三种格式适合不同场景:OpenSSL适合临时手动查单个域名;Bash脚本适合直接放进Linux服务器的crontab做定时批量巡检;Python脚本适合集成进已有的Python运维工具链或CI/CD流水线。
告警阈值天数是做什么用的?
它会被写入Bash和Python脚本的逻辑中:剩余天数≤7天标记CRITICAL,≤14天标记WARNING,≤阈值天数标记NOTICE,超过阈值则标记OK,方便脚本运行后快速分辨优先级。
生成的脚本能在Windows上直接运行吗?
Bash脚本需要在Linux/macOS或WSL环境下运行;Python脚本使用标准库ssl/socket,跨平台,只要装有Python 3即可在Windows/macOS/Linux上运行。OpenSSL命令需要本机安装OpenSSL。
域名输入格式有什么要求?
每行一个域名,也支持用逗号分隔混合输入;不需要带协议前缀(如https://),只需域名本身,例如 example.com。