Что такое проверка сертификата TLS/SSL?

Каждый веб-сайт HTTPS предъявляет сертификат TLS (ранее SSL), подтверждающий его подлинность и обеспечивающий шифрование трафика. У этого сертификата есть срок действия, цепочка центров сертификации, а сам он должен быть подписан центром сертификации, которому доверяет ваш браузер — если что-либо из этого указано неверно, посетители увидят предупреждения системы безопасности.

Описание инструмента

Проверка сертификатов TLS/SSL напрямую подключается к удалённому хосту и порту с нашего сервера, выполняет настоящее TLS-рукопожатие, а затем сообщает, какой сертификат предъявил сервер — без раскрытия вашего собственного IP-адреса и без необходимости использовать локальные инструменты.

Возможности

  • Рукопожатие на стороне сервера: наш сервер подключается к целевому хосту и порту, поэтому в вашем браузере ничего не выполняется и ваш IP-адрес не раскрывается
  • Отслеживание срока действия: показывает даты действия и количество оставшихся дней, а также отмечает просроченные сертификаты и сертификаты с приближающимся окончанием срока действия
  • Статус доверия: сообщает, является ли цепочка сертификатов доверенной, а если нет — объясняет причину
  • Полная цепочка: перечисляет все сертификаты в цепочке — от конечного сертификата до корневого, включая самоподписанные корневые сертификаты
  • Сведения о подключении: показывает согласованную версию протокола TLS и набор шифров
  • Безопасность по умолчанию: можно проверять только общедоступные имена хостов и IP-адреса — запросы к частным адресам, loopback-адресам и диапазонам внутренних сетей отклоняются