Проверка SSL/TLS-сертификата и HTTPS
Введите домен — инструмент подключится по HTTPS и покажет сертификат: до какой даты действует и сколько дней осталось, кем выдан, кому, доверенный ли он, совпадает ли с доменом, и какие домены он покрывает (SAN). Полезно, чтобы HTTPS не «протух» внезапно — просроченный сертификат рушит трафик и доверие.
Проверьте заодно домен в WHOIS, движок сайта в определении CMS, а HTTPS-редиректы и коды ответа — в проверке ответа сервера. Все инструменты — в каталоге.
SSL, TLS и HTTPS: в чём разница
SSL и TLS — про одно, но не одно и то же. SSL — старый протокол шифрования, он давно устарел и небезопасен. Современные сайты работают на TLS (версии 1.2 и 1.3). Название «SSL-сертификат» прижилось по привычке, хотя по факту это TLS-сертификат, а защищённое соединение по нему — это и есть HTTPS. Так что «проверить SSL», «проверить TLS-сертификат» и «проверить HTTPS» — одно и то же действие, и инструмент выше делает именно его: подключается по HTTPS и читает сертификат.
Что означают ошибки SSL и что делать
Красный результат проверки — это не приговор, а диагноз. Пять типичных ошибок, как они выглядят в браузере и что за ними стоит:
site.ru, а открывают www.site.ru (или наоборот) — формально это разные домены. Решается сертификатом на оба имени или редиректом на основной.http:// на https:// в коде.Типы сертификатов: DV, OV, EV, Wildcard, SAN
| Тип | Что проверяет центр | Кому подходит |
|---|---|---|
| DV (Domain Validation) | только владение доменом | большинству сайтов, бесплатный Let’s Encrypt — это он |
| OV (Organization) | существование организации | бизнесу, где важно доверие |
| EV (Extended) | организацию углублённо | банкам, крупным сервисам |
| Wildcard | домен и все его поддомены (*.site.ru) | когда много поддоменов |
| SAN / мультидомен | несколько разных доменов в одном | для группы сайтов |
Инструмент выше показывает SAN из сертификата — это список доменов, на которые он действует. Если нужного домена там нет, на нём будет ошибка «имя не совпадает».
Цепочка доверия: почему валидный сертификат бывает «не доверенным»
Браузер доверяет сертификату не напрямую, а по цепочке: твой сертификат подписан промежуточным центром, а тот — корневым (Root CA), которому браузер доверяет изначально.
Если промежуточное звено не установлено на сервере, цепочка рвётся — и даже технически валидный сертификат показывается как «не доверенный». Поэтому при установке важно ставить не только свой сертификат, но и промежуточный (chain или bundle-файл). У Let’s Encrypt нужный промежуточный сертификат отдаётся вместе с основным автоматически.
Как пользоваться
- Например, site.ru — можно с https:// или без.
- Сервер установит TLS-соединение и заберёт сертификат.
- Зелёным — сколько дней до истечения. Жёлтым — если меньше 30 дней. Красным — просрочен или не доверенный.
Частые вопросы
Почему важно следить за сроком SSL?
Когда сертификат истекает, браузеры показывают страшное предупреждение «подключение не защищено», и почти весь трафик и заявки обрываются. Большинство сертификатов (например, Let’s Encrypt) живут 90 дней — без автопродления легко пропустить дату.
Что значит «не доверенный»?
Сертификат валиден по датам, но цепочка не проходит проверку: самоподписанный, неполная цепочка промежуточных сертификатов или неизвестный центр сертификации. Браузер всё равно будет ругаться — это нужно чинить.
Что такое SAN?
Subject Alternative Names — список доменов, на которые распространяется сертификат. Если вашего домена (или www-версии) там нет, по нему HTTPS работать не будет, даже если сертификат валиден.
Данные куда-то сохраняются?
Нет. Всё работает прямо в браузере на JavaScript — список никуда не загружается и не сохраняется на сервере.
Чем TLS отличается от SSL?
SSL — устаревший протокол шифрования, его давно не используют; современные сайты работают на TLS 1.2 и 1.3. Название «SSL-сертификат» осталось по привычке, но фактически это TLS-сертификат, а защищённое соединение по нему — это HTTPS. Проверить SSL, TLS или HTTPS-сертификат — одно и то же действие.
Сертификат истёк — что делать прямо сейчас?
Перевыпустить. На Let’s Encrypt — командой certbot renew, а лучше настроить автопродление по cron. Платный сертификат продлевают в личном кабинете хостинга или регистратора и переустанавливают на сервер. После перевыпуска проверь срок здесь, чтобы убедиться, что новый подхватился.
Что такое цепочка доверия сертификата?
Браузер доверяет сертификату по цепочке: твой сертификат подписан промежуточным центром, а тот — корневым Root CA, которому браузер доверяет изначально. Если промежуточное звено не установлено на сервере, цепочка рвётся, и даже валидный сертификат показывается как «не доверенный».
Чем Wildcard-сертификат отличается от обычного?
Обычный сертификат защищает один домен (site.ru), Wildcard — домен и все его поддомены сразу: *.site.ru, то есть shop.site.ru, blog.site.ru и любые другие. Если поддоменов много, Wildcard удобнее, чем выпускать сертификат на каждый. Для нескольких разных доменов берут мультидоменный (SAN).
Как не забыть продлить SSL и настроить автопродление?
На Let’s Encrypt автопродление настраивается через cron-задачу с certbot renew — сертификат обновляется сам каждые примерно 60 дней. Для платных поставь напоминание в календаре за пару недель до истечения и периодически проверяй срок здесь. Главная причина «внезапно протух HTTPS» — отключённое или сломанное автопродление.
Похожие инструменты
Как применять это в продвижении — в разборе Проверка сайта на ошибки и других материалах блога.
Ещё инструменты для SEO и маркетинга
Кластеризатор запросов, генераторы sitemap и robots.txt, минус-слова, разметка Schema.org и калькуляторы — в разделе инструментов.