应通过锁图标查看证书基本信息、用开发者工具Security面板深度解析连接细节、导出证书文件用于离线比对,三步缺一不可。

你需要确认一个HTTPS网站是否真实可信、加密协议是否足够强、证书链是否完整,而不是只看地址栏那个绿色锁图标就放心访问。
通过地址栏锁图标快速查看证书基本信息
这是最直观的入口,适合日常快速验证域名匹配和有效期。
点击地址栏左侧的锁形图标→在弹出面板中点击「连接是安全的」→再点击「证书有效」。
弹出的证书窗口默认显示「常规」选项卡,重点核对「颁发给」字段是否与当前网址域名完全一致;检查「有效期至」是否晚于今天日期。
切换到「证书路径」选项卡,你会看到树状结构——最底层是网站证书,往上可能有一层或多层中间证书,顶层是根证书。【不包含中间证书和根证书】的证书窗口无法判断信任链是否完整。
用开发者工具Security面板深度解析连接细节
这个面板直接暴露TLS握手后的原始参数,能查到协议版本、密钥交换算法、密码套件等图形界面隐藏的关键字段。
第一步:访问目标HTTPS网站,等待页面完全加载(锁图标稳定显示)→按F12(Windows/Linux)或Command+Option+I(Mac)打开开发者工具。
第二步:顶部标签栏切换至Security选项卡;若未出现,点击右上角「»」展开隐藏标签。
第三步:等待右上角出现「Connection secure」提示后,向下滚动到「Certificate」区域,点击View certificate按钮。
第四步:在弹出的证书窗口中,切换到「详细信息」选项卡,滚动到底部找到「指纹」字段——SHA-256指纹是当前主流校验依据,SHA-1已弃用且不显示;若此处为空白,说明证书未正确加载或被拦截。
第五步:回到Security面板左侧,点击Main origin条目→右侧「Connection」区块中,明确列出三项:【Protocol(如 TLS 1.3)】、Key Exchange(如 X25519)、Cipher suite(如 TLS_AES_128_GCM_SHA256)。这三者共同定义了本次连接的实际加密强度。
导出证书文件用于离线比对或审计
当你需要把证书交给安全团队分析、导入其他系统,或验证公钥是否被篡改,就必须手动导出每一张证书。
先通过锁图标或开发者工具打开证书查看器,确保已进入「证书」窗口。
在「证书路径」选项卡中,依次双击每一层证书——至少包括服务器证书和所有中间证书。
对每张证书执行:切换到「详细信息」选项卡 → 点击「复制到文件」按钮 → 选择Base-64编码的X.509格式(.cer)→指定保存位置并命名。



















