Как проверить

Вся правда о бесплатных SSL сетрификатах

Методика: Проверка выполняется по методике wSEO 1.1. Как устроена проверка

Проверка без аудита wSEO

Подтвердите, что сертификат действительно работает

Значок настроек или замка в браузере важнее самого факта покупки. Хороший результат — сайт открывается по HTTPS без предупреждения, сертификат действителен и выдан для открытого имени домена.

  • проверяем фактический HTTPS-адрес;
  • отдельно открываем WWW, если он используется;
  • сохраняем скриншот и результат внешнего теста.
Проверка SSL-сертификата в браузере, внешнем сервисе и терминале
Два независимых способа должны подтвердить один и тот же результат.

Что считается проблемой

Оценка результата ручной проверки
РезультатУровеньЧто делать
HTTPS не открывается, браузер блокирует страницу, сертификат просрочен или выдан не для этого имениКритичноСертификат отсутствует или неработоспособен — требуется выпуск или переустановка.
Основной домен работает, но используемый WWW или поддомен не покрыт; цепочка неполная в отдельных клиентахНекритичноИсправить покрытие или цепочку до появления массовых предупреждений.
Все используемые имена открываются без предупреждения, срок действия текущий, цепочка доверенаПроблемы нетПроверьте автопродление и сохраните доказательство.

Быстрая проверка в браузере

  1. Откройте https://example.com в приватном окне.
  2. Убедитесь, что нет полноэкранного предупреждения о безопасности.
  3. Откройте сведения о соединении и просмотр сертификата.
  4. Проверьте имя домена, издателя и даты действия.
  5. Повторите для https://www.example.com, если этот адрес используется.

Независимая проверка через Qualys

  1. Откройте Qualys SSL Server Test.
  2. Введите имя домена без https:// и пути.
  3. При необходимости отметьте Do not show the results on the boards.
  4. Дождитесь отчёта и проверьте строки Certificate, Common names, Alternative names, Chain issues и Not valid after.
  5. Сохраните URL результата или скриншот итоговой страницы.

Оценка ниже A не всегда означает отсутствие сертификата: тест также учитывает протоколы и шифры. Для этой проверки важны наличие, доверие, имя домена и действующий срок.

Проверка через curl

curl -Iv https://example.com/

Успешное TLS-соединение без ошибки вида certificate verify failed подтверждает, что curl доверяет цепочке. Код HTTP может быть любым: например, 200 или перенаправление 301.

Проверка через OpenSSL

openssl s_client -connect example.com:443 \
-servername example.com </dev/null 2>/dev/null |
openssl x509 -noout -subject -issuer -dates \
-ext subjectAltName

Команда показывает издателя, срок и имена, покрываемые сертификатом.

Почему результаты могут различаться

Браузер мог сохранить старый сертификат, CDN может отдавать другой сертификат, а IPv4 и IPv6 — вести на разные серверы. Повторите тест в приватном окне и через внешнюю сеть. Если ошибка появляется только на старом устройстве, возможна несовместимость его хранилища доверия, а не отсутствие SSL на сервере.

Автоматическая проверка wSEO, связанная с этой услугой, проверяет наличие рабочего сертификата для одного введённого домена. Она не заменяет отдельную оценку редиректов, mixed content, HSTS, шифров и всех поддоменов. Если сертификата нет или выпуск не удаётся, воспользуйтесь самостоятельной инструкцией либо закажите помощь.