SSL Checker

Проверьте SSL/TLS-сертификат сайта: срок действия, издателя, цепочку сертификатов, версию TLS и соответствие домену.

Об этом инструменте

SSL Checker подключается к серверу так же, как браузер, и проверяет его сертификат. Показывает, для каких доменов он выдан, кем, до какого числа действует, тип и длину ключа, версию TLS и используемый шифр. Проходит всю цепочку до корневого центра и предупреждает об отсутствующем промежуточном сертификате, скором окончании срока, несоответствии домену или устаревшем протоколе.

Объяснение терминов

SSL/TLS
Протокол, шифрующий соединение между браузером и сервером (HTTPS). SSL - старое название, сегодня используются TLS 1.2 и 1.3.
Сертификат
Электронное подтверждение того, что сервер принадлежит домену. Содержит открытый ключ, срок действия и подпись удостоверяющего центра.
Удостоверяющий центр
Доверенная организация, выпускающая сертификаты (например, Let's Encrypt, DigiCert). У браузеров есть список центров, которым они доверяют.
Цепочка сертификатов
Сертификат сайта подписан промежуточным сертификатом, а тот - корневым сертификатом центра. Сервер должен отдавать и промежуточные сертификаты, иначе некоторые устройства отклонят соединение.
SAN (альтернативные имена)
Список доменов, для которых действует сертификат, например example.com и www.example.com. Звёздочка (*.example.com) покрывает один уровень поддоменов.
Самоподписанный сертификат
Сертификат, подписанный самим собой, а не центром. Он шифрует соединение, но браузер не может проверить владельца и показывает предупреждение.

Как использовать

  1. 1Введите домен, URL или домен с портом.
  2. 2Нажмите Проверить сертификат.
  3. 3Посмотрите общий статус и дату окончания.
  4. 4Убедитесь, что цепочка заканчивается доверенным корневым центром.
  5. 5Исправьте найденные проблемы и повторите проверку.

Характеристики и ограничения

Проверяется порт 443 или другой разрешённый TLS-порт, указанный через двоеточие (напр. 993 для IMAPS). Доверие проверяется по хранилищу корневых сертификатов Node.js (Mozilla). Показанная версия TLS - та, о которой сервер договорился с современным клиентом. Соединения с внутренними и частными адресами блокируются.