ForceVPS Network Tools

Проверка SSL-сертификата: TLS, SAN, цепочка и срок действия

Запустите живой TLS-handshake через узел ForceVPS и проверьте сертификат удалённого хоста, цепочку issuer, обработку SNI, статус доверия и срок действия до того, как сайт начнёт сыпать ошибками в продакшене.

443 стандартный порт
TLS живой handshake
SAN покрытие доменов
SSL Check TLS Insight ForceVPS agent
Datapark UA
TLS / SNI / CA
Chain / SAN / Expiry
TLS-проверка

Запустите проверку сертификата в реальном времени

Введите домен или IP-адрес, при необходимости измените порт и имя SNI, и агент откроет живую TLS-сессию, чтобы показать сертификат, цепочку, шифр и результат проверки доверия.

Хост или IP
Порт
Имя SNI Оставьте пустым, чтобы использовать домен автоматически, либо задайте своё значение для CDN и reverse-proxy.
Сводка по сертификату и статус доверия появятся в консоли справа.
CLI

Консоль результата

Цель forcevps.com
Узел Kyiv, Ukraine
Порт 443
Статус Ожидание
Осталось дней Ожидание
Issuer Ожидание
$ lg certificate --node ua-iev --port 443 --sni forcevps.com forcevps.com Цель: forcevps.com:443 SNI: forcevps.com В консоли будут показаны цепочка сертификатов, SAN, срок действия и статус доверия...

FAQ

Онлайн SSL Checker устанавливает реальное TLS-соединение с указанным сервером и проверяет SSL-сертификат, срок его действия, издателя, список доменов SAN, цепочку сертификации и статус доверия. Инструмент также показывает параметры TLS-соединения и согласованный набор шифров.
Введите домен или IP-адрес сервера, укажите порт и при необходимости задайте SNI-имя. Для обычного HTTPS-сайта используется порт 443, а SNI обычно совпадает с доменом. После запуска SSL Check в консоли появятся данные сертификата и результат проверки доверия.
SNI сообщает серверу, для какого домена нужно предоставить SSL-сертификат во время TLS-handshake. Это особенно важно, когда на одном IP-адресе размещено несколько сайтов, используется CDN или reverse-proxy. При проверке по IP-адресу в поле SNI нужно указать необходимый домен.
Ошибка возникает, если проверяемый домен отсутствует в CN или списке SAN сертификата. Например, сертификат может покрывать `example.com`, но не покрывать `www.example.com`. Для исправления нужно перевыпустить сертификат с необходимыми доменами или настроить сервер на выдачу правильного сертификата.
Цепочка доверия может быть недействительной, если сервер не передаёт промежуточный сертификат, использует самоподписанный сертификат или центр сертификации не является доверенным. Чаще всего проблема решается установкой полной цепочки сертификатов, например файла fullchain вместо одного сертификата домена.
SSL Checker показывает дату начала действия, дату окончания и количество дней, оставшихся до истечения сертификата. Если срок скоро заканчивается, сертификат нужно заранее обновить и проверить работу автоматического продления.
Ошибка TLS или wrong version number часто означает, что на указанном порту не используется TLS или сервер ожидает другой протокол. Например, проверка обычного HTTP-порта 80 как HTTPS завершится ошибкой. Причиной также могут быть неправильный порт, настройки proxy, несовместимая версия TLS или ошибочная конфигурация веб-сервера.

Powered by WHMCompleteSolution