Как проверить SSL-сертификат сайта: пошаговый чек-лист для владельца
Проверить SSL-сертификат сайта можно за пару минут: достаточно кликнуть на значок замка рядом с адресом сайта в браузере или воспользоваться бесплатным онлайн-сервисом проверки, который покажет срок действия сертификата, кем он выдан и нет ли ошибок в цепочке доверия.
Если сайт открывается по HTTPS и есть замок — разве этого не достаточно?
Замок в адресной строке означает только одно: соединение между браузером и сервером зашифровано. Он ничего не говорит о том, что сертификат настроен правильно, действителен ещё долго или подходит именно для этого домена. Сертификат может истекать через несколько дней, быть выпущен с ошибкой в цепочке доверия или использовать устаревший протокол шифрования — а замок при этом всё равно будет отображаться.
Именно поэтому владельцам сайтов, особенно тех, где принимают оплату или собирают персональные данные, стоит время от времени проверять сертификат отдельно, а не полагаться только на визуальный значок.
Что можно узнать, кликнув на замок в браузере?
Это самый быстрый способ проверки без установки чего-либо. При клике на замок откроется краткая информация о соединении, а если перейти дальше — к сведениям о сертификате, можно увидеть:
- кому выдан сертификат и на какой домен;
- кем он выдан — название удостоверяющего центра;
- срок действия — с какой по какую дату сертификат действителен;
- цепочку сертификатов от корневого центра до сайта.
Если в этом месте браузер показывает предупреждение или цепочка обрывается, значит, на сервере что-то настроено неправильно — например, забыли установить промежуточный сертификат.
Какие онлайн-сервисы помогают проверить сертификат глубже?
Кроме встроенных инструментов браузера существуют специализированные онлайн-сервисы проверки SSL. Достаточно ввести адрес сайта, и сервис покажет развёрнутый отчёт: полную цепочку сертификатов, поддерживаемые версии протокола шифрования, наличие устаревших и небезопасных алгоритмов, а также общую оценку настройки защищённого соединения.
Такие проверки особенно полезны после переезда на новый сервер или смены хостинга — иногда сертификат при этом переносится не полностью, и часть настроек теряется.
Что такое SSL-хендшейк и почему о нём вообще нужно знать?
Хендшейк — это «рукопожатие» браузера и сервера в момент установки защищённого соединения. За доли секунды они договариваются, какой протокол шифрования использовать, обмениваются ключами и проверяют подлинность сертификата сайта. Если на этом этапе что-то не совпадает — например, браузер поддерживает только современные протоколы, а сервер настроен на устаревший, — соединение просто не установится, и пользователь увидит ошибку вместо сайта.
Интересный и легко проверяемый факт: весь этот обмен данными занимает считаные миллисекунды, но именно из-за него безопасное соединение с сайтом устанавливается чуть дольше, чем незащищённое. На современных сайтах эта разница практически незаметна для пользователя.
Клауд АйСи — цифровые сервисы для бизнеса в одном кабинете: сайт с доменом и хостингом, Умный онлайн-чат, проверка контрагентов и 1С в облаке.
Запустите присутствие в интернете без лишних хлопот.
Есть бесплатные тарифы навсегда.
На какие ошибки чаще всего указывают проверки сертификата?
Как правило, инструменты проверки находят одну из типичных проблем:
- сертификат скоро истекает или уже истёк;
- не хватает промежуточного сертификата, и цепочка доверия обрывается;
- сертификат выпущен на один домен, а используется на другом или на поддомене;
- сервер поддерживает устаревшие, небезопасные версии протокола шифрования;
- часть элементов страницы всё ещё подгружается по незащищённому протоколу.
Каждая из этих проблем решается по-своему, но начинается всё с одного и того же — с регулярной проверки, которая помогает заметить неполадку до того, как её увидят посетители сайта.
Существуют ли открытые публичные записи обо всех выданных сертификатах?
Да, и это тоже хорошо проверяемый факт: практически все современные SSL-сертификаты попадают в системы прозрачности сертификатов — открытые публичные журналы, куда удостоверяющие центры обязаны заносить сведения о каждом выданном сертификате. Это было введено, чтобы владельцы доменов могли отследить, не выпущен ли на их сайт сертификат без их ведома, а браузеры — быстрее выявлять подделки. Найти такие журналы и посмотреть историю сертификатов конкретного домена может любой желающий.
Как часто стоит проверять сертификат сайта?
Если сертификат подключён с автопродлением, глубоко вникать в детали каждый день не нужно — достаточно периодически заглядывать в браузер или сервис проверки, особенно после любых изменений на сервере, смены хостинга или добавления нового поддомена. Современные сертификаты обычно выпускаются на срок не более года, поэтому важно, чтобы продление происходило автоматически и не выпадало из поля зрения.
Владельцам интернет-магазинов и сайтов с формами оплаты стоит проверять сертификат чаще остальных: любой сбой в защищённом соединении напрямую влияет на доверие покупателей и может привести к отказу от заказа прямо на этапе оплаты.
Можно ли переложить эту заботу на кого-то другого?
Да, и именно так поступает большинство владельцев сайтов. В «Клауд АйСи» SSL-сертификат подключается вместе с хостингом или сервером, а его продление и корректность настройки отслеживает сама платформа — владельцу сайта не нужно вручную проверять сроки действия или разбираться в цепочках доверия. Это удобно, если сайт делает бизнес-задачи, а не техническую поддержку сертификатов.
Сайт, домен и сервисы — в Клауд АйСи
Зарегистрируйтесь и соберите сайт с подключённым доменом и хостингом за считанные минуты.
Частые вопросы
Как быстро проверить SSL-сертификат сайта без специальных программ?
Достаточно кликнуть на значок замка рядом с адресом сайта в браузере — там видны срок действия сертификата, кем он выдан и цепочка доверия.
Означает ли замок в браузере, что с сертификатом точно всё в порядке?
Нет, замок означает лишь то, что соединение зашифровано. Сертификат при этом может скоро истечь или быть настроен с ошибками, которые не всегда видны сразу.
Что делать, если проверка нашла ошибку в цепочке доверия?
Чаще всего это значит, что на сервере не хватает промежуточного сертификата — его нужно доустановить вместе с основным сертификатом сайта.
Как часто нужно проверять сертификат, если настроено автопродление?
При автопродлении достаточно периодической проверки, особенно после смены хостинга, сервера или добавления новых поддоменов.