ForceVPS Network Tools

Перевірка SSL-сертифіката: TLS, SAN, ланцюжок і термін дії

Запустіть живий TLS-handshake через вузол ForceVPS і перевірте сертифікат віддаленого хоста, ланцюжок issuer, обробку SNI, статус довіри та термін дії ще до того, як сайт почне помилятися в продакшені.

443 стандартний порт
TLS живий handshake
SAN покриття доменів
SSL Check TLS Insight ForceVPS agent
Datapark UA
TLS / SNI / CA
Chain / SAN / Expiry
TLS-перевірка

Запустіть перевірку сертифіката в реальному часі

Введіть домен або IP-адресу, за потреби змініть порт і SNI-ім’я, і агент відкриє живу TLS-сесію, щоб показати сертифікат, ланцюжок, шифр і результат перевірки довіри.

Хост або IP
Порт
SNI-ім’я Залиште порожнім, щоб використовувати домен автоматично, або задайте власне значення для CDN і reverse-proxy.
Зведення щодо сертифіката та статус довіри з’являться в консолі праворуч.
CLI

Консоль результату

Ціль forcevps.com
Вузол Kyiv, Ukraine
Порт 443
Статус Очікування
Залишилось днів Очікування
Issuer Очікування
$ lg certificate --node ua-iev --port 443 --sni forcevps.com forcevps.com Ціль: forcevps.com:443 SNI: forcevps.com У консолі будуть показані ланцюжок сертифікатів, SAN, термін дії та статус довіри...

FAQ

Онлайн SSL Checker встановлює реальне TLS-з'єднання з указаним сервером і перевіряє SSL-сертифікат, термін його дії, видавця, список доменів SAN, ланцюжок сертифікації та статус довіри. Інструмент також показує параметри TLS-з'єднання і погоджений набір шифрів.
Введіть домен або IP-адресу сервера, вкажіть порт і за потреби задайте SNI-ім'я. Для звичайного HTTPS-сайту використовується порт 443, а SNI зазвичай збігається з доменом. Після запуску SSL Check у консолі з'являться дані сертифіката та результат перевірки довіри.
SNI повідомляє серверу, для якого домену потрібно надати SSL-сертифікат під час TLS-handshake. Це особливо важливо, коли на одній IP-адресі розміщено кілька сайтів, використовується CDN або reverse-proxy. Під час перевірки за IP-адресою в полі SNI потрібно вказати потрібний домен.
Помилка виникає, якщо домен, який перевіряється, відсутній у CN або списку SAN сертифіката. Наприклад, сертифікат може покривати `example.com`, але не покривати `www.example.com`. Для виправлення потрібно перевипустити сертифікат із потрібними доменами або налаштувати сервер на видачу правильного сертифіката.
Ланцюжок довіри може бути недійсним, якщо сервер не передає проміжний сертифікат, використовує самопідписаний сертифікат або центр сертифікації не є довіреним. Найчастіше проблему вирішує встановлення повного ланцюжка сертифікатів, наприклад файлу fullchain замість лише сертифіката домену.
SSL Checker показує дату початку дії, дату завершення та кількість днів, що залишилися до закінчення сертифіката. Якщо термін скоро завершується, сертифікат потрібно оновити заздалегідь і перевірити роботу автоматичного продовження.
Помилка TLS або wrong version number часто означає, що на вказаному порту не працює TLS або сервер очікує інший протокол. Наприклад, перевірка звичайного HTTP-порту 80 як HTTPS завершиться помилкою. Також причиною можуть бути неправильний порт, налаштування proxy, несумісна версія TLS або помилкова конфігурація вебсервера.

Powered by WHMCompleteSolution