Проверка SSL-сертификата

Введите домен — и увидите сертификат так, как его видит браузер: срок, издателя, покрываемые имена и, главное, проходит ли цепочка проверку на самом деле.

Запрос уходит на наш сервер, а не в сторонний сервис: проверяемый сайт вас не видит.

Как пользоваться

  1. Введите имя домена, например example.com.
  2. Нажмите «Проверить».
  3. Посмотрите, сколько дней осталось и какие имена покрыты.

Полезно знать

«Доверенный» и «есть» — разные вопросы

Сертификат может быть на месте и всё равно не работать: просрочен, выдан на другое имя или подписан центром, которого в браузере нет. Все три случая дают посетителю одно и то же красное предупреждение и чинятся по-разному. Здесь сначала выполняется настоящая проверка, а если она не прошла — причина показывается словами самого сертификата.

Просрочка — та поломка, которой всегда можно избежать

Сертификаты живут девяносто дней и меньше, а автопродление ломается тихо: сменившаяся запись DNS, переехавший корень сайта, истёкший токен API. Никто не предупредит, пока сайт не покраснеет у всех сразу. Две недели остатка — та отметка, на которой непроизошедшее продление перестаёт быть вопросом расписания и становится проблемой.

Частые вопросы

Почему здесь «не доверенный», а браузер открывает сайт спокойно?

Обычно потому, что сервер отдаёт конечный сертификат без промежуточного. Браузеры часто дотягивают недостающее звено сами или держат его в кэше; другие клиенты — мобильные приложения, curl, платёжные системы — нет, и у них всё падает.

Зачем список покрываемых имён?

Сертификат действует только для имён, которые в нём перечислены. Если есть example.com, но нет www.example.com, половина посетителей увидит предупреждение.

Можно проверить порт, отличный от 443?

Да, у почтовых серверов и баз данных сертификаты тоже есть. Проверка работает везде, где ожидается рукопожатие TLS.

Видит ли меня проверяемый сайт?

Нет. Рукопожатие выполняет наш сервер, ваш адрес никуда не передаётся.

Похожие инструменты