工具用的顺手吗?
你的反馈能帮助我们做得更好
在线检测网站或公开服务支持的 SSL/TLS 协议版本,识别 TLS 1.0、TLS 1.1 等旧版本是否仍开放,并查看 TLS 1.2 与 TLS 1.3 的协商情况。
支持域名、带协议的网址或 host:port 格式,默认端口为 443
主动 TLS 检查会向目标发送多项探测请求。请只扫描你拥有或获准检测的系统。
概览
了解工具能解决的问题、计算或处理逻辑,以及数据边界。
浏览器地址栏显示 HTTPS,只能说明当前浏览器和服务器成功建立了一次加密连接;它不能说明服务器还开放了哪些旧协议。TLS 版本检测会针对输入的公开主机和端口逐项尝试协议握手,并汇总服务器接受或拒绝的版本,让你看到端点实际暴露的协议范围。SSL 2.0、SSL 3.0 和 TLS 1.0、1.1 属于历史协议,不应仅因当前页面能够访问就认为配置合适。
RFC 8996 于 2021 年正式弃用 TLS 1.0 和 TLS 1.1;现代服务通常以 TLS 1.2 提供兼容性,并优先支持 TLS 1.3。扫描结果适合用来发现协议面过宽、变更未生效或不同接入端配置不一致的情况。版本状态是对本次网络连接的实测,不是对整个网站所有节点的永久保证。
指南
按步骤完成操作,并通过示例核对输入与结果。
输入域名、IP 地址或 host:port,例如 example.com:443。未写端口时使用 443。使用域名可让握手携带正确的服务器名称;若服务部署在其他 TLS 端口,请填写实际端口。
工具只运行协议版本检测档位,不执行整套漏洞扫描。扫描器会分别尝试若干协议握手;目标端口必须能从公网访问,防火墙、CDN 或负载均衡策略会影响结果。
找到 TLS 1.0、1.1、1.2 和 1.3 的结果,区分服务器明确支持、拒绝连接与无法判定。出现超时或网络错误时,先确认端口、SNI 域名和访问策略,再重新扫描。
修改 Web 服务器、代理或云端 TLS 策略后,从外部再次检测。若域名使用多个 IP、区域节点或不同入口,应分别检查它们实际对外提供的服务。
场景
查看这项工具在不同工作与生活流程中的用法。
运维人员调整最低 TLS 版本后,检查公开入口是否不再接受 TLS 1.0/1.1,并确认仍需支持的 TLS 1.2/1.3 能完成握手。
将 CDN 域名、源站公开域名或不同区域入口分别检测,定位边缘节点和回源端采用不同协议策略的情况。
把实际开放版本清单提供给客户端团队,讨论淘汰旧设备的时间。不要只根据本机浏览器支持情况推断所有访问者都能连接。
扫描针对单个网络端点。批量资产、私有网络主机和需要登录后才能访问的管理页面不属于本工具的检查范围。
问答
集中解答高频疑问与容易混淆的问题。
不代表已经发生入侵,但说明旧协议仍可被协商,扩大了需要维护的兼容面。应确认业务是否仍依赖旧客户端,再按服务器、代理和 CDN 的配置说明逐层关闭,并复测外部入口。
不一定。TLS 1.2 仍可通过合理的密码套件和证书配置提供安全连接;TLS 1.3 是推荐的现代版本。检测结果应结合客户端兼容需求和密码套件扫描一起评估。
浏览器可能走了不同 DNS 地址、代理或网络路径。也可能是端口不对、WAF 限速、服务器仅允许特定来源,或握手对 SNI 有要求。请核对公网域名与端口,稍后再试。
依赖 TLS 1.0/1.1 的旧操作系统、设备或应用可能无法连接。变更前应从服务日志、客户端清单和业务监控确认影响范围,并为确有需要的遗留业务制定隔离方案。
须知
使用前了解适用范围、结果限制与必要提醒。
协议探测会主动连接目标并发送握手请求,请仅检查你拥有或获准评估的主机。结果反映扫描时间、扫描器所在网络和所选 IP 上的配置;DNS 轮询、Anycast、区域节点、负载均衡以及短时间内的配置发布都可能让不同次结果不一致。
RFC 8996 将 TLS 1.0 与 TLS 1.1 标记为弃用;具体升级节奏仍需结合应用兼容性安排。检测器报告的是公开端点的握手响应,不替代正式渗透测试、合规审计或对内部网络的盘点。
如果某一版本显示“未判定”或扫描失败,不要直接把它解读为服务器已禁用该版本。先排除连接超时、访问控制、主机名和端口问题,再用服务器日志或其他经批准的检测方式交叉核验。
推荐
查找相关工具、专题与可用的 API 能力。