檢查任意網域的 SSL/TLS 憑證狀態 — HTTPS 驗證、安全性標頭、HSTS、CT 日誌和 openssl 命令生成
是的,PivaBox SSL 憑證檢視器完全免費使用。沒有任何費用、訂閱或隱藏收費。
出於安全和隱私原因,Web 瀏覽器不通過 JavaScript 公開完整的 X.509 憑證鏈。Web Security API 僅揭示連線是否安全以及基本的協定資訊。要獲取完整的憑證詳情(頒發者、到期時間、SAN、公鑰),您需要使用命令列工具如 openssl 或線上服務如 SSL Labs。
該工具檢查 8 個關鍵安全性標頭:Strict-Transport-Security(HSTS)、Content-Security-Policy(CSP)、X-Content-Type-Options、X-Frame-Options、X-XSS-Protection、Referrer-Policy、Expect-CT 和 Cross-Origin-Opener-Policy。每個標頭按通過(存在且配置正確)、警告(存在但可能需要調整)或失敗(缺失)評級。安全分數百分比根據存在的標頭數量計算得出。