Проверка SSL-сертификата

Введите домен — инструмент подключится по HTTPS и покажет сертификат: до какой даты действует и сколько дней осталось, кем выдан, кому, доверенный ли он, совпадает ли с доменом, и какие домены он покрывает (SAN). Полезно, чтобы HTTPS не «протух» внезапно — просроченный сертификат рушит трафик и доверие.

Введите домен — проверю срок действия и валидность HTTPS-сертификата.

Проверьте заодно домен в WHOIS, движок сайта в определении CMS, а HTTPS-редиректы и коды ответа — в проверке ответа сервера. Все инструменты — в каталоге.

Что показывает проверка и что значат ошибки

Инструмент устанавливает защищённое соединение с доменом и показывает, что предъявил сервер: кем выдан сертификат, на какие имена, когда истекает, целая ли цепочка до корневого центра, какие версии протокола TLS включены. По этим данным видно, почему браузер рисует замок с предупреждением: просрочка, чужое имя в сертификате, оборванная цепочка или самоподписанный сертификат.

Проверять стоит не только при проблемах. Сертификаты живут ограниченный срок, и просроченный сертификат в выходной день закрывает сайт для всех посетителей, а поисковики понижают такие страницы. Инструмент показывает дни до истечения, чтобы продление не стало сюрпризом.

Замок на калитке
Замок в адресной строке появился в браузерах в 1995 году и с тех пор означает шифрование канала и ничего не говорит о добросовестности сайта. Фото: Викисклад, CC0.
Ошибка браузераПричинаЧто делать
Срок действия истёкСертификат не продлилиВыпустить новый; у Let’s Encrypt настройте автопродление.
Имя не совпадаетСертификат выдан на другой домен или без wwwПеревыпустить с нужными именами в поле SAN.
Цепочка не полнаяНа сервере нет промежуточного сертификатаУстановить полную цепочку fullchain.
СамоподписанныйСертификат не от доверенного центраПолучить сертификат у центра сертификации.
Устаревший протоколСервер отдаёт только TLS 1.0 или 1.1Включить TLS 1.2 и 1.3, старые отключить.

История: от открытого ключа до Let’s Encrypt

Шифрование в интернете началось с открытия Уитфилда Диффи и Мартина Хеллмана 1976 года: двое могут договориться о секретном ключе по открытому каналу. Через год Ривест, Шамир и Адлеман предложили RSA, и к началу веба математика уже была готова. Не хватало протокола, и его в 1994–1995 годах написали в Netscape: SSL 2.0 вышел вместе с браузером, а SSL 3.0 в 1996 году переписали Тахер Эльгамаль и Пол Кохер, закрыв дыры первой версии. С 1999 года протокол называется TLS.

Долгие годы сертификат стоил денег и был у банков и магазинов. Всё изменил Let’s Encrypt: в декабре 2015 года некоммерческий центр начал выдавать бесплатные сертификаты сроком на 90 дней с автоматическим продлением, а в 2018 году Chrome стал помечать сайты без шифрования как небезопасные. За несколько лет доля страниц по HTTPS выросла с половины до девяноста с лишним процентов, а сроки жизни сертификатов продолжают сокращать: с 2029 года браузеры будут принимать сертификаты не старше 47 дней.

Уитфилд Диффи
Уитфилд Диффи, соавтор идеи открытого ключа 1976 года, без которой не было бы ни SSL, ни замка в браузере. Фото: Simon Law, CC BY-SA 2.0.
Тахер Эльгамаль
Тахер Эльгамаль, руководитель разработки SSL 3.0 в Netscape. Фото: Alexander Klink, CC BY 3.0.
Замок
Символ защищённого соединения. Фото: Викисклад, CC0.

Как продлевать и настраивать сертификат

Введите домен и посмотрите на дни до истечения и на цепочку. Если срок меньше двух недель, продлевайте сейчас; если цепочка неполная, браузеры на компьютерах могут не заметить, зато телефоны и старые системы покажут ошибку, поэтому на сервер ставят файл fullchain со всеми промежуточными сертификатами. Имя в сертификате должно покрывать и домен без www, и с www.

После правок проверьте ещё раз с другого устройства и включите HSTS, чтобы браузеры ходили на сайт только по HTTPS. Домен и регистратора заодно покажет WHOIS, а коды ответа и редиректы с http на https проверка ответа сервера.

ПротоколыTLS 1.2 и 1.3
SSL 2.01995
TLS 1.32018
Let’s Encryptс 2015, бесплатно
Срок Let’s Encrypt90 дней
Максимальный срок398 дней, к 2029 году 47
Поле имёнSAN
Цепочкадо корневого центра

Как пользоваться

  1. Например, site.ru — можно с https:// или без.
  2. Сервер установит TLS-соединение и заберёт сертификат.
  3. Зелёным — сколько дней до истечения. Жёлтым — если меньше 30 дней. Красным — просрочен или не доверенный.

Частые вопросы

Почему важно следить за сроком SSL?

Когда сертификат истекает, браузеры показывают страшное предупреждение «подключение не защищено», и почти весь трафик и заявки обрываются. Большинство сертификатов (например, Let’s Encrypt) живут 90 дней — без автопродления легко пропустить дату.

Что значит «не доверенный»?

Сертификат валиден по датам, но цепочка не проходит проверку: самоподписанный, неполная цепочка промежуточных сертификатов или неизвестный центр сертификации. Браузер всё равно будет ругаться — это нужно чинить.

Что такое SAN?

Subject Alternative Names — список доменов, на которые распространяется сертификат. Если вашего домена (или www-версии) там нет, по нему HTTPS работать не будет, даже если сертификат валиден.

Данные куда-то сохраняются?

Нет. Домен уходит на наш сервер: он устанавливает соединение, считывает сертификат и сразу отдаёт вам результат. Ни адрес, ни данные сертификата в базу не пишутся.

Похожие инструменты

WHOIS домена

Регистратор, дата регистрации и возраст домена, дата окончания, NS-серверы и статус. Для .ru, .com и других зон. Возраст — сигнал доверия.

Открыть
Определение CMS

Узнай движок сайта по URL: WordPress, 1С-Битрикс, Tilda, Joomla, Drupal, OpenCart и другие — по сигнатурам кода и заголовкам. Полезно по конкурентам.

Открыть
Ответ сервера (HTTP-коды)

Список URL → коды ответа 200/301/404, цепочки редиректов, финальный адрес и время ответа. Для аудита и чистки битых ссылок. До 30 адресов за раз.

Открыть
Конструктор поискового запроса

Собирает запрос с операторами site, title, filetype и минус-словами. Отдельный синтаксис для Яндекса и Google плюс шпаргалка.

Открыть
Генератор Open Graph

Готовые og-теги и Twitter Card для страницы. С предпросмотром карточки, проверкой длин и подсказками по размеру картинки.

Открыть
Дерево сайта

Структура из списка адресов или sitemap.xml: разделы с числом страниц, глубина вложенности и разделы без собственной страницы.

Открыть

Ещё проверки сайта по адресу

Ответ сервера и редиректы, SSL и WHOIS, определение CMS, разбор sitemap.xml и микроразметки, поиск битых ссылок — в разделе 14 проверок.