域名SSL/TLS安全配置检查清单
提供20项SSL/TLS安全配置自查清单(证书、协议、加密套件、HTTP安全头、DNS安全五大类),逐项手动勾选并给出对应检测命令,自动生成评分报告,不会自动扫描目标域名。
免费在线工具
Loading…
使用说明
- 展开“证书相关”“协议支持”“加密套件”“HTTP安全头”“DNS安全”五个分类,查看共20项安全检查项,每项都附有推荐配置说明和对应的检测命令(如openssl、curl、dig、nmap)。
- 把每项的检测命令复制到本地终端针对目标域名实际运行,根据运行结果自行判断该项是否通过。
- 点击对应检查项左侧的圆圈,将其标记为“已通过”(变绿),完成一项标记一项,页面顶部的进度条和统计卡片会实时更新。
- 全部检查完毕后点击“生成检查报告”,得到Markdown格式的报告,包含总体评级(A/B/C/D)、分类通过率和修复优先级建议。
- 点击“加载示例数据”可预填一组示例勾选状态,快速体验报告效果;点击“重置勾选”可清空所有标记重新开始。
功能介绍
- 覆盖证书(5项)、协议支持(4项)、加密套件(3项)、HTTP安全头(5项)、DNS安全(3项)共20项SSL/TLS安全检查点,每项含推荐配置和对应检测命令。
- 纯手动勾选式自查清单:用户需要自行在终端运行检测命令并判断结果,工具不会替用户连接目标域名或自动读取检测结果。
- 实时进度条和“检查通过/待检查”统计卡片,随勾选状态自动更新。
- 一键生成Markdown格式检查报告,含总体评级(A优秀/B良好/C一般/D不合格)、每个分类的通过率明细、以及修复优先级建议列表。
- 内置TLS协议版本安全性对比表(TLS 1.0/1.1/1.2/1.3的发布时间、安全评级、浏览器支持情况和使用建议)。
使用场景
上线前的SSL/TLS配置自查
运维人员在网站正式上线前,按照20项清单逐条运行检测命令,确保证书链、协议版本、加密套件和安全头都符合最佳实践后再打钩确认。
安全审计生成书面报告
安全工程师完成人工检测后勾选清单,一键生成带评级和通过率的Markdown报告,直接作为安全审计交付物或邮件附件。
团队内部SSL配置培训
技术负责人用这份检查清单给新人讲解SSL/TLS加固的完整知识点,每项都有对应的检测命令可以现场演示。
定期复查历史配置是否退化
每季度用同一份清单复查一次线上域名配置,通过对比历次报告的通过率和评级,发现是否有配置被误改回不安全状态。
常见问题
这个工具会自动扫描我的域名吗?
不会。所有20项检查都需要你自己复制对应的检测命令(openssl/curl/dig/nmap等)到本地终端运行,根据运行结果手动点击标记通过。工具本身不会连接你的域名,仅负责组织检查项、记录勾选状态和生成报告。
评级是怎么算出来的?
评级基于20项中通过的数量:18项及以上为A(优秀),14项及以上为B(良好),10项及以上为C(一般),低于10项为D(不合格)。这是工具内置的简单打分规则,仅供参考,不代表任何权威安全认证。
勾选状态会保存吗?
不会跨会话保存。勾选状态只存在于当前页面的内存中,刷新页面或关闭标签页后会丢失,如果需要留存结果,请在生成报告后另行保存或复制。
我没有服务器权限,能用这个工具吗?
可以使用面向公开域名的检测命令(如openssl s_client、curl -I、dig)来检查任何你能访问到的域名,不需要该域名的服务器权限;但涉及配置修改的建议(如Nginx配置示例)需要有权限修改目标服务器才能落地。
清单里的检测命令需要额外安装工具吗?
openssl、curl、dig/host一般Linux/macOS自带或可通过包管理器安装;nmap的ssl-enum-ciphers脚本需要单独安装nmap(nmap --script ssl-enum-ciphers)。