Проверка SSL сертификата

Бесплатная онлайн-проверка SSL сертификата сайта. Срок действия, цепочка доверия, протокол TLS, HSTS — понятный отчёт за 5 секунд

Бесплатно Без регистрации Мгновенный результат

Что проверяет инструмент

Подключаемся к серверу по TLS, скачиваем сертификат и проверяем по основным критериям безопасности

Срок действия

Проверяем, когда сертификат был выпущен и когда истекает. Предупреждаем, если до истечения осталось менее 30 дней.

Цепочка доверия

Анализируем всю цепочку от сертификата сайта до корневого CA. Находим неполные цепочки и самоподписанные сертификаты.

Протокол и шифрование

Определяем версию TLS, набор шифров, размер ключа. Предупреждаем о устаревших протоколах и слабом шифровании.

Как проверить SSL сертификат

Три шага — и вы знаете всё о безопасности сайта

1

Введите домен

Укажите адрес сайта — мы автоматически подключимся к порту 443 и запросим SSL-сертификат.

2

Мы проанализируем сертификат

Проверим срок действия, цепочку доверия, протокол TLS, наличие HSTS и соответствие домена.

3

Получите понятный отчёт

Вверху — простой вердикт. Ниже — детали: параметры сертификата, цепочка, рекомендации по улучшению.

Зачем проверять SSL сертификат

Безопасность сайта влияет на доверие пользователей и позиции в поиске

SSL-сертификат — это цифровой документ, который подтверждает подлинность сайта и шифрует данные между пользователем и сервером. Без SSL браузер Chrome, Firefox и Яндекс.Браузер показывают предупреждение «Не защищено», а поисковые системы снижают позиции сайта в выдаче.

Регулярная проверка SSL сертификата помогает вовремя обнаружить проблемы: просроченный сертификат, неполная цепочка доверия, устаревший протокол TLS. Даже если сертификат установлен правильно, он может незаметно истечь — и сайт станет недоступен для пользователей.

Частые проблемы с SSL

Просроченный сертификат — самая частая проблема. Let's Encrypt выдаёт сертификаты на 90 дней, и если автообновление настроено неправильно, сертификат молча истекает. Браузер блокирует доступ к сайту, пользователи уходят.

Проблема — нет автообновления

# Сертификат истёк 2 дня назад
# Браузер: ERR_CERT_DATE_INVALID
# Пользователь видит:
# "Подключение не защищено"

Решение — cron для Certbot

# /etc/cron.d/certbot
0 */12 * * * root \
  certbot renew --quiet \
  --deploy-hook \
  "nginx -s reload"

Неполная цепочка доверия — сервер отдаёт только сертификат сайта, без промежуточного CA. На десктопе это может работать (браузер достраивает цепочку), но мобильные браузеры и боты могут отклонить соединение.

Без промежуточного CA

ssl_certificate
  /etc/ssl/cert.pem;

Полная цепочка (fullchain)

ssl_certificate
  /etc/ssl/fullchain.pem;

Несовпадение домена — сертификат выпущен для одного домена, а используется на другом. Частая ситуация при переезде на новый домен или при использовании CDN без правильной настройки.

Устаревший TLS — протоколы TLS 1.0 и 1.1 содержат известные уязвимости и отключены в современных браузерах с 2020 года. Если сервер поддерживает только старые версии, часть пользователей не сможет открыть сайт.

Отсутствие HSTS — без заголовка Strict-Transport-Security первый запрос пользователя может идти по HTTP, что создаёт окно для атаки «человек посередине». HSTS заставляет браузер всегда использовать HTTPS.

SSL — один из факторов ранжирования, но не единственный. Скорость загрузки тоже влияет на позиции — проверьте Core Web Vitals вашего сайта. А правильные мета-теги обеспечат кликабельные сниппеты в выдаче.

Частые вопросы о SSL сертификатах

Простые ответы на популярные вопросы

SSL-сертификат (точнее — TLS-сертификат) шифрует соединение между браузером и сервером. Без него данные передаются открытым текстом, браузер показывает «Не защищено», а поисковые системы понижают сайт в выдаче.
Введите домен в форму выше — инструмент подключится к серверу, скачает сертификат и покажет всю информацию: срок действия, издателя, цепочку доверия, протокол TLS и возможные проблемы. Бесплатно, без регистрации.
Наш инструмент показывает точную дату истечения и количество оставшихся дней. Если до истечения менее 30 дней — вы получите предупреждение. Let's Encrypt-сертификаты обновляются каждые 90 дней автоматически.
SSL (Secure Sockets Layer) — устаревший протокол, заменённый TLS (Transport Layer Security). Все версии SSL уязвимы и отключены в современных браузерах. Когда говорят «SSL-сертификат», на самом деле имеют в виду TLS.
Да. Яндекс и Google учитывают наличие HTTPS как фактор ранжирования. Сайты без SSL получают пометку «Не защищено», что снижает доверие пользователей и поведенческие факторы.
HSTS (Strict-Transport-Security) — HTTP-заголовок, который указывает браузеру всегда использовать HTTPS. Защищает от даунгрейд-атак и ускоряет загрузку, так как браузер не делает лишний редирект с HTTP.
Необходимо срочно обновить сертификат через хостинг-провайдера или сервис типа Let's Encrypt. Пока сертификат просрочен, браузеры показывают предупреждение, пользователи уходят, а поисковики могут понизить сайт.
Да, проверка SSL-сертификата полностью бесплатна, без регистрации и без лимитов. Проверяйте сколько угодно сайтов.

Полный SEO-анализ сайта за 20 секунд

Помимо SSL — анализ ключевых слов, конкурентов, скорости загрузки и персональные рекомендации по продвижению в Яндексе

Без привязки карты
Бесплатный тестовый период
Отмена в любое время