SSL/TLS проверка

Проверьте SSL-сертификаты, даты истечения и конфигурацию TLS любого домена.

Проверка SSL-сертификатов

Проверьте SSL/TLS-сертификаты любого домена. Мгновенно узнайте даты истечения, данные эмитента, SAN и валидность цепочки сертификатов.

Что такое проверка SSL-сертификата?

Сертификаты SSL/TLS являются основой безопасной связи в интернете. Они шифруют соединение между браузером посетителя и веб-сервером, гарантируя, что конфиденциальные данные — пароли, платёжные реквизиты и личная информация — не могут быть перехвачены злоумышленниками. Каждый сайт, работающий по HTTPS, использует действительный сертификат SSL/TLS для установления этого зашифрованного канала.

Проверка SSL-сертификата подключается к серверу домена на порту 443, получает действующий TLS-сертификат и проверяет его данные. Проверка показывает, кто выпустил сертификат, какие домены он охватывает, цела ли полная цепочка доверия и сколько дней осталось до истечения.

Domainwise проверяет фактический сертификат, предоставляемый сервером, валидирует полную цепочку сертификатов от конечного через промежуточные до доверенного корневого CA и рассчитывает точный обратный отсчёт до истечения. Это даёт вам чёткий и практичный обзор состояния SSL любого домена за секунды.

Инструмент полностью бесплатный, не требует регистрации и поддерживает 12 языков. Используйте панель ToolSwitcher для навигации сюда из любого другого инструмента Domainwise или приходите с предзаполненным запросом через параметр ?q= из подсказок RelatedTools.

Что показывает проверка SSL

Каждая проверка SSL на Domainwise возвращает комплексный отчёт, охватывающий все критические аспекты сертификата. Вот что вы увидите в результатах:

  • Эмитент и субъект — Определяет, какой центр сертификации (CA) выпустил сертификат и для какой организации. Сертификаты расширенной проверки (EV) и проверки организации (OV) отображают подтверждённые данные компании, тогда как сертификаты проверки домена (DV) подтверждают только владение доменом.
  • Альтернативные имена субъекта (SAN) — Один сертификат может защищать несколько доменов и поддоменов. Список SAN показывает каждое покрытое доменное имя, чтобы вы могли убедиться, что www.example.com, api.example.com и основной домен example.com включены.
  • Период действия и оставшиеся дни — Точные даты начала и окончания действия сертификата отображаются вместе с рассчитанным обратным отсчётом. Это наиболее практичное поле для управления сертификатами: если оставшиеся дни опускаются ниже 30, продление должно стать приоритетом.
  • Цепочка сертификатов — Инструмент проверяет полную цепочку доверия от конечного сертификата сервера через промежуточные CA-сертификаты до доверенного корня. Неполная цепочка является одной из наиболее частых причин предупреждений SSL в определённых браузерах и на определённых устройствах.
  • Версия протокола и алгоритм подписи — Узнайте согласованную версию TLS (TLS 1.2 или TLS 1.3) и алгоритм подписи (SHA-256 с RSA или ECDSA). Современные лучшие практики безопасности требуют TLS 1.2 или выше и подписи SHA-256 или сильнее.

После проверки сертификата убедитесь, что сайт онлайн и отвечает, с помощью нашего инструмента проверки статуса сайта.

Распространённые проблемы SSL и их значение

Проблемы SSL могут проявляться в виде предупреждений браузера, сбоев подключения или ошибок при выпуске сертификатов. Вот наиболее распространённые проблемы и способы их решения:

  • Сертификат истёк — Срок действия сертификата прошёл. Браузеры будут отображать заметное предупреждение о безопасности. Немедленно продлите сертификат через ваш CA или панель управления сертификатами хостинг-провайдера.
  • Несоответствие домена — Общее имя или SAN сертификата не включают домен, к которому осуществляется доступ. Это часто происходит при обращении к поддомену, который не был включён в исходный сертификат. Необходим новый сертификат, покрывающий все требуемые домены.
  • Неполная цепочка сертификатов — Сервер не отправляет один или несколько промежуточных сертификатов, необходимых для построения цепочки доверия до корневого CA. Это вызывает предупреждения в некоторых браузерах и на некоторых устройствах, но может работать нормально на других. Настройте веб-сервер на отправку полного пакета цепочки.
  • Самоподписанный сертификат — Сертификат сгенерирован локально и не подписан доверенным CA. Допустим для внутренних сред разработки и тестирования, но публичные посетители увидят предупреждение о безопасности. Используйте доверенный CA, например Let's Encrypt, для продакшена.
  • Слабый алгоритм подписи — Устаревшие алгоритмы, такие как SHA-1, являются нерекомендуемыми и считаются небезопасными. Современные браузеры могут отклонять или предупреждать о сертификатах SHA-1. Убедитесь, что ваш сертификат использует SHA-256 или более сильный алгоритм.

Проверьте данные регистрации и владение любым доменом с помощью нашего инструмента DNS-запросов для исследования записей CAA, контролирующих выпуск сертификатов.

SSL и TLS: разбираемся в терминологии

Термины SSL и TLS часто используются как взаимозаменяемые, но они обозначают разные версии одного и того же протокола безопасности. SSL (Secure Sockets Layer) — это оригинальный протокол, разработанный в 1990-х годах, а TLS (Transport Layer Security) — его современный преемник. Все нынешние «SSL-сертификаты» на самом деле используют протокол TLS:

  • SSL 2.0 и 3.0 — Устарели и считаются небезопасными. Ни один современный браузер их не поддерживает.
  • TLS 1.0 и 1.1 — Официально устарели с марта 2021 года. Большинство браузеров удалили поддержку.
  • TLS 1.2 — Широко поддерживается и считается безопасным. Минимально допустимая версия для продакшен-сайтов.
  • TLS 1.3 — Последняя версия, предлагающая улучшенную безопасность и более быстрые рукопожатия. Поддерживается всеми современными браузерами и рекомендуется по возможности.

Domainwise сообщает согласованную версию протокола TLS в результатах проверки, чтобы вы могли убедиться, что ваш сервер поддерживает современный TLS. Инструмент использует общепринятый термин «SSL» для удобства, но фактически проверяет TLS-сертификаты.

Связанные руководства

Узнайте больше о сертификатах SSL/TLS и веб-безопасности из этой подробной статьи базы знаний Domainwise:

  • SSL-сертификаты: подробное объяснение — Полное руководство, охватывающее принцип работы SSL/TLS-сертификатов, различия между DV, OV и EV сертификатами, работу цепочки доверия сертификатов и лучшие практики управления сертификатами на ваших доменах.

Изучите все наши бесплатные доменные инструменты, включая WHOIS-запрос, запросы DNS-записей, мониторинг статуса сайтов, проверку возраста домена, IP-геолокацию, конвертацию Punycode и проверку социальных идентификаторов.