Проверка SSL-сертификата

Проверка SSL-сертификата

Проверьте данные и срок действия SSL-сертификата

:

Checking SSL certificate...

Что проверяет этот инструмент?

Наш SSL Certificate Checker выполняет комплексный анализ SSL/TLS сертификата любого сайта в реальном времени. В отличие от простых чекеров, которые говорят только «валиден или нет», наш инструмент глубоко анализирует каждый аспект сертификата:

Валидность и обратный отсчёт до истечения — мгновенно видно, действителен ли сертификат, с визуальным кольцом показывающим сколько дней осталось. Цветовой индикатор: зелёный (всё хорошо), жёлтый (скоро истекает), красный (критично) — проблемы видны с первого взгляда.

Данные сертификата — Common Name (CN), организация, издатель (Certificate Authority), даты начала и окончания действия, тип и длина ключа (RSA/ECDSA с количеством бит), алгоритм подписи и серийный номер.

Цепочка сертификатов (Certificate Chain) — полная цепочка доверия от вашего доменного сертификата через промежуточные до корневого CA. Отсутствие промежуточных сертификатов — одна из самых частых проблем SSL, и наш инструмент делает это сразу видимым.

Subject Alternative Names (SAN) — все домены и поддомены, покрытые сертификатом. Критично для wildcard и мультидоменных сертификатов, где нужно проверить покрытие.

Поддержка любого порта — в отличие от большинства SSL-чекеров, проверяющих только порт 443, вы можете указать любой порт: 8443 (альтернативный HTTPS), 993 (IMAP SSL), 465 (SMTP SSL), 636 (LDAPS), 995 (POP3 SSL). Это делает инструмент незаменимым для проверки почтовых серверов, API и нестандартных конфигураций.

Как пользоваться

  1. Введите доменное имя (например, google.com)
  2. При необходимости укажите порт (по умолчанию 443)
  3. Нажмите Check SSL
  4. Изучите результаты: валидность, обратный отсчёт, данные сертификата, цепочку и SAN

Зачем регулярно проверять SSL

Истёкший сертификат убивает трафик. Браузер покажет полноэкранное предупреждение, посетители уйдут, Google может убрать страницы из выдачи. Трафик может упасть до нуля за часы.

Неполная цепочка — проблемы на мобильных. Отсутствующий промежуточный сертификат работает в Chrome на десктопе, но ломается в Safari на iPhone и старых Android. Наша проверка цепочки ловит это.

Слабое шифрование — уязвимость. Старые сертификаты могут использовать устаревшие алгоритмы (SHA-1) или слабые ключи. Инструмент показывает тип ключа и длину для проверки.

Неверные SAN — потеря покрытия. Если wildcard-сертификат не покрывает новый поддомен, тот будет показан как небезопасный.

Для углублённого понимания SSL читайте наш Полный гид по SSL-сертификатам. Также проверьте статус сервера, DNS записи и редиректы HTTP→HTTPS для полного аудита безопасности.

Часто задаваемые вопросы

Как часто нужно проверять SSL-сертификат?

Минимум раз в месяц и всегда после изменений сервера или DNS. Если используете Let's Encrypt с авто-обновлением — проверяйте что обновление действительно работает. Поставьте напоминание за 30 дней до истечения.

Что значит «неполная цепочка сертификатов»?

Сервер не отправляет промежуточный сертификат между вашим доменным и корневым CA. Некоторые браузеры загружают его сами, но многие мобильные и API-клиенты — нет. Установите полную цепочку от вашего Certificate Authority.

Можно проверить SSL на любом порту?

Да! Укажите номер порта рядом с доменом. Частые порты: 443 (HTTPS), 8443 (альтернативный HTTPS), 993 (IMAP SSL), 465 (SMTP SSL), 636 (LDAPS). Особенно полезно для почтовых серверов и API.

Какой размер ключа должен быть?

Для RSA — минимум 2048 бит, рекомендуется 4096 бит. Для ECDSA — 256 бит (эквивалент RSA 3072 бит с лучшей производительностью).

Сертификат валиден, но браузер показывает предупреждение — почему?

Обычно «смешанный контент» — HTTPS-страница загружает ресурсы по HTTP. Проверьте исходный код на http:// ссылки. Используйте наш Анализатор мета-тегов.

Бесплатный сертификат Let's Encrypt достаточно безопасен?

Да. Бесплатные сертификаты используют те же алгоритмы шифрования. Замочек в браузере идентичный. Google оценивает их одинаково. Разница только в уровне валидации (DV vs OV/EV), а не в безопасности.

В чём разница между SSL и TLS?

TLS — современный преемник SSL. Все нынешние «SSL-сертификаты» используют протокол TLS 1.2 или 1.3. Название «SSL» сохранилось по традиции. Подробнее в нашем полном руководстве по SSL.