Перейти к содержанию
Экстренная линия 24/7
ru
Услуги
Решения
Исследования
Компания
ИнструментыTrust Center

Проверка SSL

Просроченный или неправильно настроенный сертификат показывает посетителям полноэкранное предупреждение и мгновенно подрывает доверие. Инструмент устанавливает реальное TLS-соединение с сервером и сообщает всё, что увидел бы браузер.

Запросы не сохраняются. Инструменты используют только публичную информацию; клиентские инструменты никуда не отправляют ваши данные.

Что проверяет инструмент

  • Цепочка проверяется доверенными корнями
  • Соответствие имени хоста (CN/SAN)
  • Дата окончания и оставшиеся дни
  • Согласованная версия TLS и набор шифров
  • Принимаются ли TLS 1.0/1.1
  • Тип и длина ключа
  • Цепочка сертификатов и самоподписанные сертификаты

Как пользоваться

  1. 01

    Введите домен или поддомен (www.example.ru).

  2. 02

    Нажмите «Проверить»; инструмент подключается к порту 443.

  3. 03

    Если осталось меньше 30 дней, проверьте процесс продления.

Технические подробности

Настоящее рукопожатие

Инструмент подключается с SNI и проверяет цепочку по публичным корням так же, как браузер. Через ALPN видна и поддержка HTTP/2.

Проверка устаревшего TLS

Отдельное соединение проверяет, принимает ли сервер TLS 1.0 или 1.1. Обе версии признаны устаревшими в RFC 8996 и не допускаются стандартами вроде PCI DSS.

Автопродление

У краткосрочных сертификатов, например Let’s Encrypt, проблема редко в самом сертификате — чаще тихо останавливается задача продления. Поэтому важно следить за оставшимся сроком.

Частые вопросы

Сертификат действителен, но браузер всё равно предупреждает. Почему?

Чаще всего на сервере нет промежуточного сертификата, сертификат выпущен для другого имени или ресурсы загружаются по HTTP (смешанный контент). Посмотрите строки о цепочке и имени хоста.

Достаточно ли бесплатного сертификата?

Для шифрования — да: бесплатные и платные DV-сертификаты защищают одинаково. Различаются тип проверки (OV/EV), поддержка и гарантия.

TLS 1.2 небезопасен?

Правильно настроенный TLS 1.2 безопасен. TLS 1.3 даёт более быстрое рукопожатие и полностью убирает слабые опции; по возможности включите обе версии и отключите 1.0 и 1.1.

Можно проверить другой порт?

Инструмент работает со стандартным портом HTTPS (443). Для других сервисов мы проводим детальный анализ TLS в рамках пентеста.