Проверка SSL-сертификата
Проверьте данные и срок действия SSL-сертификата
Что проверяет этот инструмент?
Наш SSL Certificate Checker выполняет комплексный анализ SSL/TLS сертификата любого сайта в реальном времени. В отличие от простых чекеров, которые говорят только «валиден или нет», наш инструмент глубоко анализирует каждый аспект сертификата:
Валидность и обратный отсчёт до истечения — мгновенно видно, действителен ли сертификат, с визуальным кольцом показывающим сколько дней осталось. Цветовой индикатор: зелёный (всё хорошо), жёлтый (скоро истекает), красный (критично) — проблемы видны с первого взгляда.
Данные сертификата — Common Name (CN), организация, издатель (Certificate Authority), даты начала и окончания действия, тип и длина ключа (RSA/ECDSA с количеством бит), алгоритм подписи и серийный номер.
Цепочка сертификатов (Certificate Chain) — полная цепочка доверия от вашего доменного сертификата через промежуточные до корневого CA. Отсутствие промежуточных сертификатов — одна из самых частых проблем SSL, и наш инструмент делает это сразу видимым.
Subject Alternative Names (SAN) — все домены и поддомены, покрытые сертификатом. Критично для wildcard и мультидоменных сертификатов, где нужно проверить покрытие.
Поддержка любого порта — в отличие от большинства SSL-чекеров, проверяющих только порт 443, вы можете указать любой порт: 8443 (альтернативный HTTPS), 993 (IMAP SSL), 465 (SMTP SSL), 636 (LDAPS), 995 (POP3 SSL). Это делает инструмент незаменимым для проверки почтовых серверов, API и нестандартных конфигураций.
Как пользоваться
- Введите доменное имя (например,
google.com) - При необходимости укажите порт (по умолчанию 443)
- Нажмите Check SSL
- Изучите результаты: валидность, обратный отсчёт, данные сертификата, цепочку и SAN
Зачем регулярно проверять SSL
Истёкший сертификат убивает трафик. Браузер покажет полноэкранное предупреждение, посетители уйдут, Google может убрать страницы из выдачи. Трафик может упасть до нуля за часы.
Неполная цепочка — проблемы на мобильных. Отсутствующий промежуточный сертификат работает в Chrome на десктопе, но ломается в Safari на iPhone и старых Android. Наша проверка цепочки ловит это.
Слабое шифрование — уязвимость. Старые сертификаты могут использовать устаревшие алгоритмы (SHA-1) или слабые ключи. Инструмент показывает тип ключа и длину для проверки.
Неверные SAN — потеря покрытия. Если wildcard-сертификат не покрывает новый поддомен, тот будет показан как небезопасный.
Для углублённого понимания SSL читайте наш Полный гид по SSL-сертификатам. Также проверьте статус сервера, DNS записи и редиректы HTTP→HTTPS для полного аудита безопасности.
Часто задаваемые вопросы
Как часто нужно проверять SSL-сертификат?
Минимум раз в месяц и всегда после изменений сервера или DNS. Если используете Let's Encrypt с авто-обновлением — проверяйте что обновление действительно работает. Поставьте напоминание за 30 дней до истечения.
Что значит «неполная цепочка сертификатов»?
Сервер не отправляет промежуточный сертификат между вашим доменным и корневым CA. Некоторые браузеры загружают его сами, но многие мобильные и API-клиенты — нет. Установите полную цепочку от вашего Certificate Authority.
Можно проверить SSL на любом порту?
Да! Укажите номер порта рядом с доменом. Частые порты: 443 (HTTPS), 8443 (альтернативный HTTPS), 993 (IMAP SSL), 465 (SMTP SSL), 636 (LDAPS). Особенно полезно для почтовых серверов и API.
Какой размер ключа должен быть?
Для RSA — минимум 2048 бит, рекомендуется 4096 бит. Для ECDSA — 256 бит (эквивалент RSA 3072 бит с лучшей производительностью).
Сертификат валиден, но браузер показывает предупреждение — почему?
Обычно «смешанный контент» — HTTPS-страница загружает ресурсы по HTTP. Проверьте исходный код на http:// ссылки. Используйте наш Анализатор мета-тегов.
Бесплатный сертификат Let's Encrypt достаточно безопасен?
Да. Бесплатные сертификаты используют те же алгоритмы шифрования. Замочек в браузере идентичный. Google оценивает их одинаково. Разница только в уровне валидации (DV vs OV/EV), а не в безопасности.
В чём разница между SSL и TLS?
TLS — современный преемник SSL. Все нынешние «SSL-сертификаты» используют протокол TLS 1.2 или 1.3. Название «SSL» сохранилось по традиции. Подробнее в нашем полном руководстве по SSL.