Проверка SSL-сертификата

Введите домен — и увидите сертификат так, как его видит браузер: срок, издателя, покрываемые имена и, главное, проходит ли цепочка проверку на самом деле.

Запрос уходит на наш сервер, а не в сторонний сервис: проверяемый сайт вас не видит.

Как пользоваться

  1. Введите имя домена, например example.com.
  2. Нажмите «Проверить».
  3. Посмотрите, сколько дней осталось и какие имена покрыты.

Полезно знать

«Доверенный» и «есть» — разные вопросы

Сертификат может быть на месте и всё равно не работать: просрочен, выдан на другое имя или подписан центром, которого в браузере нет. Все три случая дают посетителю одно и то же красное предупреждение и чинятся по-разному. Здесь сначала выполняется настоящая проверка, а если она не прошла — причина показывается словами самого сертификата.

Просрочка — та поломка, которой всегда можно избежать

Сертификаты живут девяносто дней и меньше, а автопродление ломается тихо: сменившаяся запись DNS, переехавший корень сайта, истёкший токен API. Никто не предупредит, пока сайт не покраснеет у всех сразу. Две недели остатка — та отметка, на которой непроизошедшее продление перестаёт быть вопросом расписания и становится проблемой.

Частые вопросы

Почему здесь «не доверенный», а браузер открывает сайт спокойно?

Обычно потому, что сервер отдаёт конечный сертификат без промежуточного. Браузеры часто дотягивают недостающее звено сами или держат его в кэше; другие клиенты — мобильные приложения, curl, платёжные системы — нет, и у них всё падает.

Зачем список покрываемых имён?

Сертификат действует только для имён, которые в нём перечислены. Если есть example.com, но нет www.example.com, половина посетителей увидит предупреждение.

Можно проверить порт, отличный от 443?

Да, у почтовых серверов и баз данных сертификаты тоже есть. Проверка работает везде, где ожидается рукопожатие TLS.

Видит ли меня проверяемый сайт?

Нет. Рукопожатие выполняет наш сервер, ваш адрес никуда не передаётся.

Показывает ли проверка поддержку HTTP/2?

Да. Протокол согласуется прямо при установке TLS-соединения, поэтому то же соединение, из которого читается сертификат, показывает и выбор сервера: «h2» — это HTTP/2, «только HTTP/1.1» — сервер его не предложил.

Похожие инструменты