SSL證書測試
#檢查新申請的 SSL 證書是否支持 TLS 1.0、TLS 1.1、TLS 1.2 或 TLS 1.3
方法 1:使用 OpenSSL 命令行工具
openssl s_client -connect 域名:443 -tls1 # 測試 TLS 1.0
openssl s_client -connect 域名:443 -tls1_1 # 測試 TLS 1.1
openssl s_client -connect 域名:443 -tls1_2 # 測試 TLS 1.2
openssl s_client -connect 域名:443 -tls1_3 # 測試 TLS 1.3(需 OpenSSL 1.1.1+)
方法 2:使用在線 SSL 檢測工具
推薦以下工具,它們會詳細列出支持的 TLS 版本:
https://myssl.com
SSL Labs (Qualys SSL Test)
https://www.ssllabs.com/ssltest/
ImmuniWeb SSL Test
https://www.immuniweb.com/ssl/
Geekflare TLS Scanner
https://gf.dev/tls-scanner
方法 3:檢查服務器配置
SSL 證書本身不限制 TLS 版本,實際支持情況由服務器配置決定。你需要檢查:
Nginx:查看 ssl_protocols 配置項(如 TLSv1.2 TLSv1.3)。
Apache:檢查 SSLProtocol 指令(如 SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1)。
IIS:通過 Windows 注冊表或 PowerShell 命令調整 TLS 版本。
TLS 版本建議
啟用:TLS 1.2 和 TLS 1.3(目前最安全)。
禁用:TLS 1.0 和 TLS 1.1(已過時,存在安全風險,PCI DSS 等合規標準要求禁用)。

浙公網安備 33010602011771號