Что проверяет инструмент
- Цепочка проверяется доверенными корнями
- Соответствие имени хоста (CN/SAN)
- Дата окончания и оставшиеся дни
- Согласованная версия TLS и набор шифров
- Принимаются ли TLS 1.0/1.1
- Тип и длина ключа
- Цепочка сертификатов и самоподписанные сертификаты
Как пользоваться
- 01
Введите домен или поддомен (www.example.ru).
- 02
Нажмите «Проверить»; инструмент подключается к порту 443.
- 03
Если осталось меньше 30 дней, проверьте процесс продления.
Технические подробности
Настоящее рукопожатие
Инструмент подключается с SNI и проверяет цепочку по публичным корням так же, как браузер. Через ALPN видна и поддержка HTTP/2.
Проверка устаревшего TLS
Отдельное соединение проверяет, принимает ли сервер TLS 1.0 или 1.1. Обе версии признаны устаревшими в RFC 8996 и не допускаются стандартами вроде PCI DSS.
Автопродление
У краткосрочных сертификатов, например Let’s Encrypt, проблема редко в самом сертификате — чаще тихо останавливается задача продления. Поэтому важно следить за оставшимся сроком.
Частые вопросы
Сертификат действителен, но браузер всё равно предупреждает. Почему?
Чаще всего на сервере нет промежуточного сертификата, сертификат выпущен для другого имени или ресурсы загружаются по HTTP (смешанный контент). Посмотрите строки о цепочке и имени хоста.
Достаточно ли бесплатного сертификата?
Для шифрования — да: бесплатные и платные DV-сертификаты защищают одинаково. Различаются тип проверки (OV/EV), поддержка и гарантия.
TLS 1.2 небезопасен?
Правильно настроенный TLS 1.2 безопасен. TLS 1.3 даёт более быстрое рукопожатие и полностью убирает слабые опции; по возможности включите обе версии и отключите 1.0 и 1.1.
Можно проверить другой порт?
Инструмент работает со стандартным портом HTTPS (443). Для других сервисов мы проводим детальный анализ TLS в рамках пентеста.