Проверка SSL сертификата
Бесплатная онлайн-проверка SSL сертификата сайта. Срок действия, цепочка доверия, протокол TLS, HSTS — понятный отчёт за 5 секунд
Что проверяет инструмент
Подключаемся к серверу по TLS, скачиваем сертификат и проверяем по основным критериям безопасности
Срок действия
Проверяем, когда сертификат был выпущен и когда истекает. Предупреждаем, если до истечения осталось менее 30 дней.
Цепочка доверия
Анализируем всю цепочку от сертификата сайта до корневого CA. Находим неполные цепочки и самоподписанные сертификаты.
Протокол и шифрование
Определяем версию TLS, набор шифров, размер ключа. Предупреждаем о устаревших протоколах и слабом шифровании.
Как проверить SSL сертификат
Три шага — и вы знаете всё о безопасности сайта
Введите домен
Укажите адрес сайта — мы автоматически подключимся к порту 443 и запросим SSL-сертификат.
Мы проанализируем сертификат
Проверим срок действия, цепочку доверия, протокол TLS, наличие HSTS и соответствие домена.
Получите понятный отчёт
Вверху — простой вердикт. Ниже — детали: параметры сертификата, цепочка, рекомендации по улучшению.
Зачем проверять SSL сертификат
Безопасность сайта влияет на доверие пользователей и позиции в поиске
SSL-сертификат — это цифровой документ, который подтверждает подлинность сайта и шифрует данные между пользователем и сервером. Без SSL браузер Chrome, Firefox и Яндекс.Браузер показывают предупреждение «Не защищено», а поисковые системы снижают позиции сайта в выдаче.
Регулярная проверка SSL сертификата помогает вовремя обнаружить проблемы: просроченный сертификат, неполная цепочка доверия, устаревший протокол TLS. Даже если сертификат установлен правильно, он может незаметно истечь — и сайт станет недоступен для пользователей.
Частые проблемы с SSL
Просроченный сертификат — самая частая проблема. Let's Encrypt выдаёт сертификаты на 90 дней, и если автообновление настроено неправильно, сертификат молча истекает. Браузер блокирует доступ к сайту, пользователи уходят.
Проблема — нет автообновления
# Сертификат истёк 2 дня назад
# Браузер: ERR_CERT_DATE_INVALID
# Пользователь видит:
# "Подключение не защищено"Решение — cron для Certbot
# /etc/cron.d/certbot
0 */12 * * * root \
certbot renew --quiet \
--deploy-hook \
"nginx -s reload"Неполная цепочка доверия — сервер отдаёт только сертификат сайта, без промежуточного CA. На десктопе это может работать (браузер достраивает цепочку), но мобильные браузеры и боты могут отклонить соединение.
Без промежуточного CA
ssl_certificate
/etc/ssl/cert.pem;Полная цепочка (fullchain)
ssl_certificate
/etc/ssl/fullchain.pem;Несовпадение домена — сертификат выпущен для одного домена, а используется на другом. Частая ситуация при переезде на новый домен или при использовании CDN без правильной настройки.
Устаревший TLS — протоколы TLS 1.0 и 1.1 содержат известные уязвимости и отключены в современных браузерах с 2020 года. Если сервер поддерживает только старые версии, часть пользователей не сможет открыть сайт.
Отсутствие HSTS — без заголовка Strict-Transport-Security первый запрос пользователя может идти по HTTP, что создаёт окно для атаки «человек посередине». HSTS заставляет браузер всегда использовать HTTPS.
SSL — один из факторов ранжирования, но не единственный. Скорость загрузки тоже влияет на позиции — проверьте Core Web Vitals вашего сайта. А правильные мета-теги обеспечат кликабельные сниппеты в выдаче.
Связанные инструменты
Проверьте другие аспекты SEO вашего сайта
Частые вопросы о SSL сертификатах
Простые ответы на популярные вопросы