tls-radar

SSL/TLS扫描、证书签发与过期监控

开发流程 运维工程师后端开发全栈开发 配置SSL证书监控服务状态 claude通用 ★ 4.8k 更新于 2026-07-31

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:tls-radar。
它的用途是:SSL/TLS扫描、证书签发与过期监控
详细介绍见:https://321skill.com/skills/tls-radar/
请根据该页面的说明完成安装。

使用示例

'扫描我的博客站点 blog.example.com 的SSL/TLS配置,并告诉我是否有安全隐患',它会调用tls-radar执行全端口扫描并返回证书链、协议版本、漏洞风险等信息。如果发现证书即将过期,还可以直接说'为blog.example.com续期证书',它会自动生成新密钥并签发新证书。

介绍

该工具解决的是SSL/TLS证书全生命周期管理问题,包括对目标域名的安全扫描、免费Let’s Encrypt证书的签发(私钥始终保留在本地),以及证书到期前的自动监控提醒。无需注册任何账号即可完成扫描和签发,降低使用门槛。

使用方法非常简单:在Claude Code或Cowork等支持MCP协议的客户端中配置本服务器后,直接通过自然语言指令即可触发扫描、申请证书或查询到期状态。例如,说“扫描example.com的TLS配置”或“为api.example.com申请证书”,它会自动执行并返回结果。

适合运维工程师、后端开发者和全栈开发者,尤其是在需要快速为内部服务或临时域名配置HTTPS、检查现有证书安全状况、或批量管理多个域名证书过期的场景下。也适合个人博客或小团队站点使用。

建议将本工具作为CI/CD管道的一环,在部署前自动扫描证书合规性;但注意,它仅支持Let’s Encrypt免费证书,不适用于需要付费OV/EV证书或复杂证书链的企业级场景。生产环境建议搭配证书过期告警一起使用。

核心特点

无需注册账号即可完成SSL/TLS扫描和证书签发,且私钥始终保留在本地,不经过第三方服务器,安全性更高;同时集扫描、签发、监控于一个MCP服务中,一步到位。

注意事项

不支持付费OV/EV证书、多域名SAN证书的自定义排序,以及非Let's Encrypt CA的证书签发。

常见问题

扫描结果会泄露我的域名信息吗?

不会,扫描和签发都在本地完成,无需上传任何数据到第三方。私钥也从不离开你的机器。

支持通配符证书吗?

支持,Let's Encrypt 支持通配符证书,本工具同样可以签发,但需要DNS验证。