Начать бесплатноНачать
Бесплатный инструмент

Проверка SSL-сертификата

Подключимся к порту 443 и прочитаем сертификат, который реально отдаёт сервер. Без кабинета.

Как пользоваться

  1. 1Вставьте домен или URL.
  2. 2Смотрим срок, издателя и имена в сертификате.
  3. 3Если daysLeft меньше 14 — планируйте выпуск заранее.
  4. 4После смены сертификата проверьте редирект с HTTP.

Что даёт проверка SSL

Браузер показывает замок, пока цепочка валидна и имя совпадает. Просроченный сертификат режет и людей, и обход. Инструмент читает сертификат с TLS-рукопожатия: subject, issuer, срок, SAN, протокол. Не ставим «оценку безопасности A+» — это другой сервис и другие проверки.

Let's Encrypt, коммерческий OV/EV и сертификат панели хостинга здесь выглядят одинаково: либо валиден, либо нет. Для SEO важен рабочий HTTPS и редирект с HTTP, а не бренд удостоверяющего центра.

Какие поля смотреть

Дата окончания и число дней. Совпадает ли CN/SAN с доменом, который вы открыли (www и корень — разные имена, если их нет в SAN). Issuer — кто подписал. authorized=false значит, клиент Node не доверяет цепочке: часто забыли промежуточный сертификат.

Протокол TLS пишем как факт сессии. Старые TLS 1.0 на публичных сайтах уже редкость; если рукопожатие не удалось — так и скажем, без выдуманного «сайт безопасен».

Связка с редиректом и mixed content

Сертификат живой, а главная открывается по HTTP — пользователь видит предупреждение или лишний прыжок. Проверьте редирект отдельно. Картинки и скрипты с http:// на https-странице — mixed content, для них есть своя проверка.

После переезда на HTTPS карта сайта и каноникалы не должны остаться на http. Это уже массовая работа для аудита, не для одного сертификата.

Ограничения публичной проверки

Мы не сканируем уязвимости Heartbleed и не подбираем шифронаборы как SSL Labs. Только то, что отдаёт сервер на 443 с SNI вашего хоста. Внутренние IP не проверяем.

Если нужен обход всех поддоменов и зеркал — это уже проектная задача, не эта страница.

Частые вопросы

Почему сертификат «невалиден», а в браузере всё ок?
Браузер подтянул другую цепочку или вы открыли другой хост (www). Сверьте имя в SAN.
Let's Encrypt хуже для SEO?
Нет. Роботу важен валидный HTTPS, не цена сертификата.
Проверяете цепочку до root?
Проверяем, доверяет ли серверная проверка Node этому сертификату. Отдельный отчёт как у Qualys не строим.
Что делать, если дней мало?
Выпустите новый сертификат и проверьте, что автопродление на хостинге включено.
Нужен ли HTTPS для поддоменов?
Да, у каждого имени свой сертификат или общий wildcard.

Проверьте свой сайт за пару минут

Запустите бесплатное демо-аудита — увидите главные проблемы без оплаты и без подписки.

Платный аудит — от 99 ₽ за запуск. Все тарифы