ГлавнаяИнструментыПроверка SSL-сертификата

Проверка SSL/TLS-сертификата и HTTPS

Введите домен — инструмент подключится по HTTPS и покажет сертификат: до какой даты действует и сколько дней осталось, кем выдан, кому, доверенный ли он, совпадает ли с доменом, и какие домены он покрывает (SAN). Полезно, чтобы HTTPS не «протух» внезапно — просроченный сертификат рушит трафик и доверие.

Введите домен — проверю срок действия и валидность HTTPS-сертификата.

Проверьте заодно домен в WHOIS, движок сайта в определении CMS, а HTTPS-редиректы и коды ответа — в проверке ответа сервера. Все инструменты — в каталоге.

SSL, TLS и HTTPS: в чём разница

SSL и TLS — про одно, но не одно и то же. SSL — старый протокол шифрования, он давно устарел и небезопасен. Современные сайты работают на TLS (версии 1.2 и 1.3). Название «SSL-сертификат» прижилось по привычке, хотя по факту это TLS-сертификат, а защищённое соединение по нему — это и есть HTTPS. Так что «проверить SSL», «проверить TLS-сертификат» и «проверить HTTPS» — одно и то же действие, и инструмент выше делает именно его: подключается по HTTPS и читает сертификат.

Что означают ошибки SSL и что делать

Красный результат проверки — это не приговор, а диагноз. Пять типичных ошибок, как они выглядят в браузере и что за ними стоит:

1
Сертификат истёк. Срок действия закончился — браузер закрывает сайт предупреждением. Лечится перевыпуском: на Let’s Encrypt сертификат бесплатный и продлевается автоматически через certbot.
Не защищеноsite.ru
Подключение не защищено
NET::ERR_CERT_DATE_INVALID
Срок действия сертификата сайта site.ru истёк 12.03.2026.
2
Не доверенный. Сертификат самоподписанный или в цепочке нет промежуточного звена — браузер не может подтвердить, кто его выдал. Чаще всего забыли установить промежуточный сертификат на сервер.
Не защищеноsite.ru
Подключение не защищено
NET::ERR_CERT_AUTHORITY_INVALID
Браузер не может подтвердить, что это сервер site.ru. Возможно, не установлен промежуточный сертификат.
3
Имя не совпадает. Сертификат выдан на site.ru, а открывают www.site.ru (или наоборот) — формально это разные домены. Решается сертификатом на оба имени или редиректом на основной.
Не защищеноwww.site.ru
Подключение не защищено
NET::ERR_CERT_COMMON_NAME_INVALID
Сертификат действителен для site.ru, но вы открыли www.site.ru.
4
Смешанный контент (mixed content). Страница по HTTPS, но часть картинок или скриптов грузится по HTTP — браузер помечает её «небезопасной» и убирает значок замка. Чинят заменой http:// на https:// в коде.
Небезопасноsite.ru
Небезопасно
Mixed Content
HTTPS-страница запросила http://site.ru/banner.jpg — ресурс заблокирован, замок пропал.
5
Сертификат отозван. Удостоверяющий центр аннулировал его — обычно из-за компрометации ключа. Нужен новый сертификат.
Не защищеноsite.ru
Подключение не защищено
NET::ERR_CERT_REVOKED
Сертификат сайта site.ru отозван удостоверяющим центром.

Типы сертификатов: DV, OV, EV, Wildcard, SAN

ТипЧто проверяет центрКому подходит
DV (Domain Validation)только владение доменомбольшинству сайтов, бесплатный Let’s Encrypt — это он
OV (Organization)существование организациибизнесу, где важно доверие
EV (Extended)организацию углублённобанкам, крупным сервисам
Wildcardдомен и все его поддомены (*.site.ru)когда много поддоменов
SAN / мультидоменнесколько разных доменов в одномдля группы сайтов

Инструмент выше показывает SAN из сертификата — это список доменов, на которые он действует. Если нужного домена там нет, на нём будет ошибка «имя не совпадает».

Цепочка доверия: почему валидный сертификат бывает «не доверенным»

Браузер доверяет сертификату не напрямую, а по цепочке: твой сертификат подписан промежуточным центром, а тот — корневым (Root CA), которому браузер доверяет изначально.

Твой сайт  →  Промежуточный (напр. Let’s Encrypt)  →  Root CA (доверенный браузером)

Если промежуточное звено не установлено на сервере, цепочка рвётся — и даже технически валидный сертификат показывается как «не доверенный». Поэтому при установке важно ставить не только свой сертификат, но и промежуточный (chain или bundle-файл). У Let’s Encrypt нужный промежуточный сертификат отдаётся вместе с основным автоматически.

Как пользоваться

  1. Например, site.ru — можно с https:// или без.
  2. Сервер установит TLS-соединение и заберёт сертификат.
  3. Зелёным — сколько дней до истечения. Жёлтым — если меньше 30 дней. Красным — просрочен или не доверенный.

Частые вопросы

Почему важно следить за сроком SSL?

Когда сертификат истекает, браузеры показывают страшное предупреждение «подключение не защищено», и почти весь трафик и заявки обрываются. Большинство сертификатов (например, Let’s Encrypt) живут 90 дней — без автопродления легко пропустить дату.

Что значит «не доверенный»?

Сертификат валиден по датам, но цепочка не проходит проверку: самоподписанный, неполная цепочка промежуточных сертификатов или неизвестный центр сертификации. Браузер всё равно будет ругаться — это нужно чинить.

Что такое SAN?

Subject Alternative Names — список доменов, на которые распространяется сертификат. Если вашего домена (или www-версии) там нет, по нему HTTPS работать не будет, даже если сертификат валиден.

Данные куда-то сохраняются?

Нет. Всё работает прямо в браузере на JavaScript — список никуда не загружается и не сохраняется на сервере.

Чем TLS отличается от SSL?

SSL — устаревший протокол шифрования, его давно не используют; современные сайты работают на TLS 1.2 и 1.3. Название «SSL-сертификат» осталось по привычке, но фактически это TLS-сертификат, а защищённое соединение по нему — это HTTPS. Проверить SSL, TLS или HTTPS-сертификат — одно и то же действие.

Сертификат истёк — что делать прямо сейчас?

Перевыпустить. На Let’s Encrypt — командой certbot renew, а лучше настроить автопродление по cron. Платный сертификат продлевают в личном кабинете хостинга или регистратора и переустанавливают на сервер. После перевыпуска проверь срок здесь, чтобы убедиться, что новый подхватился.

Что такое цепочка доверия сертификата?

Браузер доверяет сертификату по цепочке: твой сертификат подписан промежуточным центром, а тот — корневым Root CA, которому браузер доверяет изначально. Если промежуточное звено не установлено на сервере, цепочка рвётся, и даже валидный сертификат показывается как «не доверенный».

Чем Wildcard-сертификат отличается от обычного?

Обычный сертификат защищает один домен (site.ru), Wildcard — домен и все его поддомены сразу: *.site.ru, то есть shop.site.ru, blog.site.ru и любые другие. Если поддоменов много, Wildcard удобнее, чем выпускать сертификат на каждый. Для нескольких разных доменов берут мультидоменный (SAN).

Как не забыть продлить SSL и настроить автопродление?

На Let’s Encrypt автопродление настраивается через cron-задачу с certbot renew — сертификат обновляется сам каждые примерно 60 дней. Для платных поставь напоминание в календаре за пару недель до истечения и периодически проверяй срок здесь. Главная причина «внезапно протух HTTPS» — отключённое или сломанное автопродление.

Похожие инструменты

Кластеризация запросовОткрыть инструмент →Генератор sitemap.xmlОткрыть инструмент →Генератор 301-редиректовОткрыть инструмент →robots.txt для AI + llms.txtОткрыть инструмент →

Как применять это в продвижении — в разборе Проверка сайта на ошибки и других материалах блога.

Ещё инструменты для SEO и маркетинга

Кластеризатор запросов, генераторы sitemap и robots.txt, минус-слова, разметка Schema.org и калькуляторы — в разделе инструментов.