SSL Certificate Checker
Введите домен — сервер подключится к порту 443, получит TLS-сертификат и покажет, доверенный ли он, подходит ли к host и не истёк ли срок действия.
SSL Certificate Checker помогает проверить HTTPS-сертификаты публичных доменов. Он показывает, действует ли сертификат сейчас, совпадает ли hostname с именами в сертификате и может ли PHP проверить доверенную цепочку.
В результате выводятся issuer, subject, Common Name, Subject Alternative Names, даты действия, количество дней до истечения, серийный номер, SHA-256 fingerprint, TLS-протокол, cipher и IP-адреса сервера.
Проверка выполняется на сервере через подключение к порту 443 с SNI и блокировкой приватных или зарезервированных адресов. Утилита полезна для диагностики истёкших сертификатов, неправильных hostnames, отсутствующих intermediate-сертификатов и проблем TLS-настройки CDN или хостинга.
Как пользоваться
- Введите домен, к которому нужно подключиться по HTTPS. Порт 443 используется по умолчанию.
- Сервер устанавливает TLS-соединение с SNI и забирает цепочку сертификатов, как это делает браузер.
- В отчёте — доверенный ли сертификат, совпадает ли имя хоста с Common Name или SAN, срок действия и дни до истечения, издатель, серийный номер и отпечаток SHA-256.
Когда пригодится
- Перед истечением срока: проверить, сколько дней осталось, и не забыл ли certbot обновить сертификат.
- Ошибка «соединение не защищено»: быстро понять причину — истёк срок, не тот домен в SAN или самоподписанный сертификат.
- После переезда на новый хостинг: убедиться, что выдаётся именно новый сертификат, а не старый с прежнего сервера.
- Аудит поддоменов: проверить, покрывает ли wildcard-сертификат нужный хост.
Частые вопросы
Сертификат валидный, но браузер всё равно ругается. Почему?
Чаще всего сервер не отдаёт промежуточный сертификат, и цепочка не собирается. Проверьте, что в конфигурации указан fullchain, а не только leaf-сертификат.
Что такое SAN?
Subject Alternative Names — список всех имён, на которые распространяется сертификат. Современные браузеры проверяют именно его, а не Common Name.
Можно ли проверить нестандартный порт?
Инструмент подключается только к 443. Для других портов используйте openssl s_client на своей машине.