ตัวประเมินเกรด SSL
ให้เกรดการกำหนดค่า SSL/TLS ของเว็บไซต์ HTTPS ใดก็ได้ ตรวจสอบเวอร์ชันของโปรโตคอล ความแข็งแกร่งของการเข้ารหัส และการหมดอายุของใบรับรอง
วิธีใช้เครื่องมือนี้
- 1
Type a hostname or full URL into the input box (for example example.com or https://example.com) — the tool extracts the hostname and always connects on port 443.
- 2
Click 'Grade SSL' to make the server open a TLS connection to that host.
- 3
Read the big grade card (A+, A, or F) for the headline result.
- 4
Scan the details table for the negotiated protocol, cipher, issuer, and certificate expiry date, plus any warning notes listed below it.
ตัวประเมินเกรด SSL คืออะไร?
HTTPS ไม่ได้เท่าเทียมกันทั้งหมด เว็บไซต์อาจมี HTTPS ในทางเทคนิคแต่ใช้ TLS 1.0 ที่ล้าสมัย หรือการเข้ารหัสที่อ่อนแอเช่น RC4 ซึ่งทำให้ทราฟฟิกเสี่ยงต่อการถูกดักจับ เครื่องมือนี้ให้เกรดการจับมือ (handshake) TLS แบบสดในระดับ A ถึง F อย่างง่าย โดยพิจารณาจากเวอร์ชันของโปรโตคอล ชุดการเข้ารหัส และความถูกต้องของใบรับรอง
กรณีการใช้งานทั่วไป
Confirm a freshly deployed site negotiates TLS 1.3 (A+) rather than silently falling back to TLS 1.2 or older.
Spot-check an internal or staging host that uses a self-signed certificate, since the tool connects even when the chain does not validate.
Quickly see a certificate's issuer and expiry date and whether it falls inside the 30-day warning window.
Catch a server still offering a legacy protocol or an RC4/DES cipher, which immediately scores F.
Sanity-check a vendor or partner endpoint before integrating, to see what protocol and cipher your client would actually get.
Demonstrate to a teammate, in seconds, why 'it has HTTPS' is not the same as 'it has a modern TLS configuration'.
คำถามที่พบบ่อย
มันแตกต่างจาก Qualys SSL Labs อย่างไร?▼
เครื่องมือที่เกี่ยวข้อง
การค้นหา DNS
ค้นหาเรกคอร์ด DNS (A, AAAA, MX, TXT, NS, CNAME) ของโดเมนใดก็ได้ มีประโยชน์สำหรับการแก้ไขปัญหาอีเมล โฮสติ้ง และการตั้งค่า SSL
การค้นหา WHOIS
ค้นหาข้อมูลการจดทะเบียนของโดเมนใดก็ได้: ผู้รับจดทะเบียน วันที่จดทะเบียนและวันหมดอายุ เนมเซิร์ฟเวอร์ และข้อมูลติดต่อ (เมื่อเปิดเผยต่อสาธารณะ)
ตัวตรวจสอบใบรับรอง SSL
ตรวจสอบใบรับรอง SSL/TLS ของโดเมนใดก็ได้: ผู้ออกใบรับรอง วันที่มีผล และจำนวนวันจนกว่าจะหมดอายุ
เครื่องมือวิเคราะห์ HTTP Header
ตรวจสอบ response header ของ HTTP จาก URL ใดก็ได้ เน้นย้ำ security header ที่ขาดหายไป
เครื่องมือตรวจสอบรหัสสถานะ HTTP
ตรวจสอบรหัสสถานะ HTTP ที่ URL ใดก็ได้ส่งกลับมา ตรวจจับ 200, 301, 404, 500 เป็นต้น
เครื่องมือติดตามห่วงโซ่การเปลี่ยนเส้นทาง
ติดตามทุกขั้นตอนของห่วงโซ่การเปลี่ยนเส้นทาง ตรวจจับวงวนการเปลี่ยนเส้นทางและการกระโดดที่มากเกินไปซึ่งส่งผลเสียต่อประสิทธิภาพ