纯前端静态工具,用于查询 SSL/TLS 相关知识。浏览器无法直接读取远程证书,如需查看具体网站证书,请使用浏览器地址栏的锁图标或 openssl s_client 命令。
| 版本 | 发布 | 状态 | 关键特性 |
|---|---|---|---|
| SSL 3.0 | 1996 | 已废弃 | POODLE 攻击漏洞,2015 年起全面禁用 |
| TLS 1.0 | 1999 | 已废弃 | SSL 3.0 的标准化版本,2020 年起主流浏览器停用 |
| TLS 1.1 | 2006 | 已废弃 | 修复 CBC 显式 IV,2020 年起主流浏览器停用 |
| TLS 1.2 | 2008 | 主流 | 支持 AEAD(GCM/CCM)、SHA-256、椭圆曲线密码(ECDHE) |
| TLS 1.3 | 2018 | 推荐 | 1-RTT 握手、强制 PFS、移除不安全算法、0-RTT 恢复 |
套件命名格式:TLS_密钥交换_认证_加密_消息认证(TLS 1.3 简化为 TLS_加密_消息认证)
| 类型 | 验证级别 | 验证内容 | 签发时间 | 典型用途 |
|---|---|---|---|---|
| DV 域名验证 | 低 | 仅域名所有权 | 分钟级 | 个人博客、小型网站 |
| OV 组织验证 | 中 | 域名 + 组织真实性 | 1-3 天 | 企业官网、SaaS |
| EV 扩展验证 | 高 | 严格审核 + 法律文件 | 3-7 天 | 金融、电商、政企 |
| 对比项 | 对称加密 | 非对称加密 |
|---|---|---|
| 密钥数量 | 1 个(共享密钥) | 2 个(公钥 + 私钥) |
| 速度 | 极快(100 MB/s ~ 10 GB/s) | 慢(通常 1-100 KB/s) |
| 密钥分发 | 需安全通道 | 公钥可公开 |
| 密钥长度 | 128-256 bit | RSA 2048-4096 bit / ECC 256-521 bit |
| 典型算法 | AES、ChaCha20、SM4 | RSA、ECC、Ed25519、SM2 |
| 用途 | 大量数据加密 | 密钥交换、数字签名 |
| 代表场景 | TLS 数据传输阶段 | TLS 握手阶段 |
| 算法 | 输出 | 状态 | 用途 |
|---|---|---|---|
| MD5 | 128 bit | 已破解 | 仅用于非安全场景(如文件指纹) |
| SHA-1 | 160 bit | 已破解 | 2017 年 Google SHAttered 攻击,应迁移至 SHA-2 |
| SHA-256 | 256 bit | 推荐 | TLS、数字证书、区块链 |
| SHA-384 | 384 bit | 推荐 | 高安全场景 |
| SHA-512 | 512 bit | 推荐 | 高安全场景 |
| SHA-3-256 | 256 bit | 可选 | Keccak 算法,结构与 SHA-2 不同 |
| BLAKE2/3 | 可变 | 可选 | 高性能现代哈希 |
| SM3 | 256 bit | 国密 | 中国商用密码标准 |
估算破解对应密钥所需的算力与时间
密钥空间:-
平均破解次数:-
所需时间:-