SSL Certificate Checker

Введите домен — сервер подключится к порту 443, получит TLS-сертификат и покажет, доверенный ли он, подходит ли к host и не истёк ли срок действия.

SSL Certificate Checker помогает проверить HTTPS-сертификаты публичных доменов. Он показывает, действует ли сертификат сейчас, совпадает ли hostname с именами в сертификате и может ли PHP проверить доверенную цепочку.

В результате выводятся issuer, subject, Common Name, Subject Alternative Names, даты действия, количество дней до истечения, серийный номер, SHA-256 fingerprint, TLS-протокол, cipher и IP-адреса сервера.

Проверка выполняется на сервере через подключение к порту 443 с SNI и блокировкой приватных или зарезервированных адресов. Утилита полезна для диагностики истёкших сертификатов, неправильных hostnames, отсутствующих intermediate-сертификатов и проблем TLS-настройки CDN или хостинга.

Как пользоваться

  1. Введите домен, к которому нужно подключиться по HTTPS. Порт 443 используется по умолчанию.
  2. Сервер устанавливает TLS-соединение с SNI и забирает цепочку сертификатов, как это делает браузер.
  3. В отчёте — доверенный ли сертификат, совпадает ли имя хоста с Common Name или SAN, срок действия и дни до истечения, издатель, серийный номер и отпечаток SHA-256.

Когда пригодится

  • Перед истечением срока: проверить, сколько дней осталось, и не забыл ли certbot обновить сертификат.
  • Ошибка «соединение не защищено»: быстро понять причину — истёк срок, не тот домен в SAN или самоподписанный сертификат.
  • После переезда на новый хостинг: убедиться, что выдаётся именно новый сертификат, а не старый с прежнего сервера.
  • Аудит поддоменов: проверить, покрывает ли wildcard-сертификат нужный хост.

Частые вопросы

Сертификат валидный, но браузер всё равно ругается. Почему?

Чаще всего сервер не отдаёт промежуточный сертификат, и цепочка не собирается. Проверьте, что в конфигурации указан fullchain, а не только leaf-сертификат.

Что такое SAN?

Subject Alternative Names — список всех имён, на которые распространяется сертификат. Современные браузеры проверяют именно его, а не Common Name.

Можно ли проверить нестандартный порт?

Инструмент подключается только к 443. Для других портов используйте openssl s_client на своей машине.

Похожие инструменты