SSL Checker
Проверьте SSL/TLS-сертификат сайта: срок действия, издателя, цепочку сертификатов, версию TLS и соответствие домену.
Об этом инструменте
SSL Checker подключается к серверу так же, как браузер, и проверяет его сертификат. Показывает, для каких доменов он выдан, кем, до какого числа действует, тип и длину ключа, версию TLS и используемый шифр. Проходит всю цепочку до корневого центра и предупреждает об отсутствующем промежуточном сертификате, скором окончании срока, несоответствии домену или устаревшем протоколе.
Объяснение терминов
- SSL/TLS
- Протокол, шифрующий соединение между браузером и сервером (HTTPS). SSL - старое название, сегодня используются TLS 1.2 и 1.3.
- Сертификат
- Электронное подтверждение того, что сервер принадлежит домену. Содержит открытый ключ, срок действия и подпись удостоверяющего центра.
- Удостоверяющий центр
- Доверенная организация, выпускающая сертификаты (например, Let's Encrypt, DigiCert). У браузеров есть список центров, которым они доверяют.
- Цепочка сертификатов
- Сертификат сайта подписан промежуточным сертификатом, а тот - корневым сертификатом центра. Сервер должен отдавать и промежуточные сертификаты, иначе некоторые устройства отклонят соединение.
- SAN (альтернативные имена)
- Список доменов, для которых действует сертификат, например example.com и www.example.com. Звёздочка (*.example.com) покрывает один уровень поддоменов.
- Самоподписанный сертификат
- Сертификат, подписанный самим собой, а не центром. Он шифрует соединение, но браузер не может проверить владельца и показывает предупреждение.
Как использовать
- 1Введите домен, URL или домен с портом.
- 2Нажмите Проверить сертификат.
- 3Посмотрите общий статус и дату окончания.
- 4Убедитесь, что цепочка заканчивается доверенным корневым центром.
- 5Исправьте найденные проблемы и повторите проверку.
Характеристики и ограничения
Проверяется порт 443 или другой разрешённый TLS-порт, указанный через двоеточие (напр. 993 для IMAPS). Доверие проверяется по хранилищу корневых сертификатов Node.js (Mozilla). Показанная версия TLS - та, о которой сервер договорился с современным клиентом. Соединения с внутренними и частными адресами блокируются.