Руководство

Как проверить TLS-сертификат домена и срок его действия

Укажите хост и порт, запустите TLS-проверку и изучите данные сертификата, даты действия и сведения о соединении. При разобранных датах инструмент также показывает полные оставшиеся дни и признаки действительности сертификата.

Инструмент Проверка SSL-сертификатов

Зачем проверять сертификат по имени и порту

SSL Checker помогает посмотреть, какой TLS-сертификат предъявляется при подключении к выбранному хосту. В результате могут отображаться subject и issuer, серийный идентификатор, согласованная версия TLS, сведения о шифре, даты действия, альтернативные имена и связанные с ними количества. Такой формат подходит для проверки сайта перед публикацией, поиска причины сбоя подключения или планового просмотра параметров сертификата.

Проверка относится к конкретной паре «хост и порт». Соединение выполняется с указанным адресатом, а введённое имя используется как имя TLS-сервера, поэтому результат для одного имени не следует автоматически переносить на другой адрес или порт. Если даты сертификата удаётся разобрать, инструмент дополнительно рассчитывает число оставшихся полных дней и показывает признаки истечения срока и текущей действительности. Сведения описывают ответ, полученный в момент подключения, а не абстрактное состояние домена вне этого соединения. Просматривайте имя, порт и итоговые поля вместе, чтобы не принять результат для другого сервиса за нужную проверку.

Порядок проверки в инструменте

  1. Откройте SSL Checker и найдите поле хоста. Введите имя сервера без протокола и лишних пробелов, например portal.example.com. Поле необязательно: если его не заполнять, используется значение example.com, но пустой ввод приводит к ошибке вместо проверки, поэтому для нужного сайта укажите имя явно.

  2. Проверьте поле порта. Если значение не задано, берётся 443, который обычно выбирают для HTTPS. Для другого TLS-сервиса введите его числовой порт. Введённый текст преобразуется в целое число; при неудаче преобразования инструмент использует 443, и опечатка способна направить проверку не на тот сервис.

  3. Запустите проверку предусмотренным элементом управления. Инструмент устанавливает сетевое соединение с указанным хостом и ожидает его до 10 секунд перед попыткой TLS-рукопожатия. Затем он формирует доступные сведения, если соединение возвращает сертификат.

  4. Просмотрите subject, issuer, серийный идентификатор, версию TLS, шифр, даты действия, альтернативные имена и связанные количества. Сопоставьте проверяемое имя с альтернативными именами в полученном сертификате.

  5. Перейдите к показателям срока. При разобранных датах сопоставьте число полных оставшихся дней с датой окончания и признаками истечения либо текущей действительности. Если результат нужен для рабочей записи, рядом укажите проверенные хост и порт.

Как разобрать полученные поля

Наличие сведений о сертификате показывает, что в ходе этого подключения инструмент получил сертификат и параметры TLS, доступные для отображения. Сначала проверьте subject и альтернативные имена: они помогают понять, относится ли предъявленный сертификат к введённому имени. Затем сравните issuer, версию TLS, шифр и серийный идентификатор с задачей, ради которой выполнялась проверка.

Число оставшихся дней выражается в полных днях, поэтому оно не обязано совпадать с ручным расчётом по часам. Признак текущей действительности следует читать вместе с датами начала и окончания действия, а не отдельно от них. Когда даты не удалось разобрать, показатели оставшегося времени и действительности недоступны, поскольку они не рассчитываются приблизительно.

Причина сбоя может находиться не в датах сертификата. Ошибка разрешения имени, отказ в соединении, сбой TLS или другое исключение возвращаются как данные об ошибке. Если соединение не вернуло сертификат, результат отдельно сообщает об отсутствии сертификата. Повторная проверка имеет смысл только после сверки имени, порта и причины, указанной в результате.

Практический пример

Администратор перед публикацией сайта проверяет сертификат, который сервер предъявляет для имени portal.example.com на порту 443.

Для portal.example.com введите этот хост, оставьте порт 443 и запустите проверку. После получения результата сопоставьте имя с альтернативными именами, затем просмотрите даты и производные показатели срока, если они доступны; при сбое изучите возвращённые сведения об ошибке вместо ожидаемых полей.

В результате отображаются subject и issuer, серийный идентификатор, параметры TLS, даты действия, альтернативные имена и показатели срока, если даты удалось разобрать.

Ограничения

  • Проверка может завершиться ошибкой или не вернуть сертификат; при неразобранных датах показатели срока и действительности не рассчитываются.

Частые ошибки

  • Причина: порт введён нечислом или с опечаткой. Исправление: укажите числовое значение, например 443, и повторите проверку.

Частые вопросы

Что произойдёт, если не указать домен?

Пустое поле хоста приводит к ошибке и не запускает проверку. Если значение не вводить вовсе, предусмотрен хост example.com, поэтому для конкретного сайта лучше вписать его имя явно перед запуском процедуры.

Какой порт выбрать для проверки TLS?

Для HTTPS укажите 443, а для другого TLS-сервиса используйте его числовой порт. Нечисловой ввод не сохраняется как отдельная ошибка порта: после неудачного преобразования применяется значение 443.

Показывает ли инструмент срок действия сертификата?

Да, при успешно разобранных датах результат содержит число полных дней до окончания, признак истечения и признак текущей действительности. Если разбор дат не удался, эти производные показатели отсутствуют.

Инструмент

Проверка SSL-сертификатов