Домены/DNS/Сеть · бесплатно

Проверка SSL/TLS-сертификата сайта

Введите hostname или HTTPS URL: сервер подключится к проверенному публичному IP на порту 443, сверит цепочку доверия, SNI и имя хоста, а затем покажет срок, SAN, issuer, fingerprint и согласованный TLS-протокол.

Серверная проверка. Hostname отправляется на CPA.TG. Сервер разрешает только публичный адрес и порт 443, закрепляет выбранный IP, передаёт исходное имя через SNI и сначала выполняет строгую проверку доверия.

Данные сертификата
Результат появится здесь.

Практика

Когда пригодится

  • Проверить срок окончания сертификата до аварии.
  • Найти несовпадение hostname и SAN.
  • Сверить издателя, SHA-256 fingerprint и TLS-протокол.
Как пользоваться

Три шага

  1. Введите исходные данные.
  2. Выберите режим и запустите обработку.
  3. Проверьте и скопируйте результат.
Короткие ответы

Частые вопросы

Что означает «сертификат не подтверждён»?

Причиной может быть истёкший срок, несовпадение имени, self-signed сертификат или недоверенная цепочка. Инструмент показывает отдельные признаки, но не заменяет аудит всей TLS-конфигурации.

Можно проверить нестандартный порт?

Нет. Публичная форма всегда использует порт 443: это уменьшает риск превращения инструмента в сетевой сканер.

Почему IP закрепляется до TLS-соединения?

Сначала проверяются все DNS-ответы, затем соединение идёт только к разрешённому публичному адресу. Это защищает от подмены DNS между проверкой и подключением.