Проверка SSL-сертификата
Введите домен — инструмент подключится по HTTPS и покажет сертификат: до какой даты действует и сколько дней осталось, кем выдан, кому, доверенный ли он, совпадает ли с доменом, и какие домены он покрывает (SAN). Полезно, чтобы HTTPS не «протух» внезапно — просроченный сертификат рушит трафик и доверие.
Проверьте заодно домен в WHOIS, движок сайта в определении CMS, а HTTPS-редиректы и коды ответа — в проверке ответа сервера. Все инструменты — в каталоге.
Что показывает проверка и что значат ошибки
Инструмент устанавливает защищённое соединение с доменом и показывает, что предъявил сервер: кем выдан сертификат, на какие имена, когда истекает, целая ли цепочка до корневого центра, какие версии протокола TLS включены. По этим данным видно, почему браузер рисует замок с предупреждением: просрочка, чужое имя в сертификате, оборванная цепочка или самоподписанный сертификат.
Проверять стоит не только при проблемах. Сертификаты живут ограниченный срок, и просроченный сертификат в выходной день закрывает сайт для всех посетителей, а поисковики понижают такие страницы. Инструмент показывает дни до истечения, чтобы продление не стало сюрпризом.

| Ошибка браузера | Причина | Что делать |
|---|---|---|
| Срок действия истёк | Сертификат не продлили | Выпустить новый; у Let’s Encrypt настройте автопродление. |
| Имя не совпадает | Сертификат выдан на другой домен или без www | Перевыпустить с нужными именами в поле SAN. |
| Цепочка не полная | На сервере нет промежуточного сертификата | Установить полную цепочку fullchain. |
| Самоподписанный | Сертификат не от доверенного центра | Получить сертификат у центра сертификации. |
| Устаревший протокол | Сервер отдаёт только TLS 1.0 или 1.1 | Включить TLS 1.2 и 1.3, старые отключить. |
История: от открытого ключа до Let’s Encrypt
Шифрование в интернете началось с открытия Уитфилда Диффи и Мартина Хеллмана 1976 года: двое могут договориться о секретном ключе по открытому каналу. Через год Ривест, Шамир и Адлеман предложили RSA, и к началу веба математика уже была готова. Не хватало протокола, и его в 1994–1995 годах написали в Netscape: SSL 2.0 вышел вместе с браузером, а SSL 3.0 в 1996 году переписали Тахер Эльгамаль и Пол Кохер, закрыв дыры первой версии. С 1999 года протокол называется TLS.
Долгие годы сертификат стоил денег и был у банков и магазинов. Всё изменил Let’s Encrypt: в декабре 2015 года некоммерческий центр начал выдавать бесплатные сертификаты сроком на 90 дней с автоматическим продлением, а в 2018 году Chrome стал помечать сайты без шифрования как небезопасные. За несколько лет доля страниц по HTTPS выросла с половины до девяноста с лишним процентов, а сроки жизни сертификатов продолжают сокращать: с 2029 года браузеры будут принимать сертификаты не старше 47 дней.



Как продлевать и настраивать сертификат
Введите домен и посмотрите на дни до истечения и на цепочку. Если срок меньше двух недель, продлевайте сейчас; если цепочка неполная, браузеры на компьютерах могут не заметить, зато телефоны и старые системы покажут ошибку, поэтому на сервер ставят файл fullchain со всеми промежуточными сертификатами. Имя в сертификате должно покрывать и домен без www, и с www.
После правок проверьте ещё раз с другого устройства и включите HSTS, чтобы браузеры ходили на сайт только по HTTPS. Домен и регистратора заодно покажет WHOIS, а коды ответа и редиректы с http на https проверка ответа сервера.
| Протоколы | TLS 1.2 и 1.3 |
| SSL 2.0 | 1995 |
| TLS 1.3 | 2018 |
| Let’s Encrypt | с 2015, бесплатно |
| Срок Let’s Encrypt | 90 дней |
| Максимальный срок | 398 дней, к 2029 году 47 |
| Поле имён | SAN |
| Цепочка | до корневого центра |
Как пользоваться
- Например, site.ru — можно с https:// или без.
- Сервер установит TLS-соединение и заберёт сертификат.
- Зелёным — сколько дней до истечения. Жёлтым — если меньше 30 дней. Красным — просрочен или не доверенный.
Частые вопросы
Почему важно следить за сроком SSL?
Когда сертификат истекает, браузеры показывают страшное предупреждение «подключение не защищено», и почти весь трафик и заявки обрываются. Большинство сертификатов (например, Let’s Encrypt) живут 90 дней — без автопродления легко пропустить дату.
Что значит «не доверенный»?
Сертификат валиден по датам, но цепочка не проходит проверку: самоподписанный, неполная цепочка промежуточных сертификатов или неизвестный центр сертификации. Браузер всё равно будет ругаться — это нужно чинить.
Что такое SAN?
Subject Alternative Names — список доменов, на которые распространяется сертификат. Если вашего домена (или www-версии) там нет, по нему HTTPS работать не будет, даже если сертификат валиден.
Данные куда-то сохраняются?
Нет. Домен уходит на наш сервер: он устанавливает соединение, считывает сертификат и сразу отдаёт вам результат. Ни адрес, ни данные сертификата в базу не пишутся.
Похожие инструменты
Регистратор, дата регистрации и возраст домена, дата окончания, NS-серверы и статус. Для .ru, .com и других зон. Возраст — сигнал доверия.
ОткрытьОпределение CMSУзнай движок сайта по URL: WordPress, 1С-Битрикс, Tilda, Joomla, Drupal, OpenCart и другие — по сигнатурам кода и заголовкам. Полезно по конкурентам.
ОткрытьОтвет сервера (HTTP-коды)Список URL → коды ответа 200/301/404, цепочки редиректов, финальный адрес и время ответа. Для аудита и чистки битых ссылок. До 30 адресов за раз.
ОткрытьКонструктор поискового запросаСобирает запрос с операторами site, title, filetype и минус-словами. Отдельный синтаксис для Яндекса и Google плюс шпаргалка.
ОткрытьГенератор Open GraphГотовые og-теги и Twitter Card для страницы. С предпросмотром карточки, проверкой длин и подсказками по размеру картинки.
ОткрытьДерево сайтаСтруктура из списка адресов или sitemap.xml: разделы с числом страниц, глубина вложенности и разделы без собственной страницы.
ОткрытьЕщё проверки сайта по адресу
Ответ сервера и редиректы, SSL и WHOIS, определение CMS, разбор sitemap.xml и микроразметки, поиск битых ссылок — в разделе 14 проверок.