Подтвердите, что сертификат действительно работает
Значок настроек или замка в браузере важнее самого факта покупки. Хороший результат — сайт открывается по HTTPS без предупреждения, сертификат действителен и выдан для открытого имени домена.
- проверяем фактический HTTPS-адрес;
- отдельно открываем WWW, если он используется;
- сохраняем скриншот и результат внешнего теста.

Что считается проблемой
| Результат | Уровень | Что делать |
|---|---|---|
| HTTPS не открывается, браузер блокирует страницу, сертификат просрочен или выдан не для этого имени | Критично | Сертификат отсутствует или неработоспособен — требуется выпуск или переустановка. |
| Основной домен работает, но используемый WWW или поддомен не покрыт; цепочка неполная в отдельных клиентах | Некритично | Исправить покрытие или цепочку до появления массовых предупреждений. |
| Все используемые имена открываются без предупреждения, срок действия текущий, цепочка доверена | Проблемы нет | Проверьте автопродление и сохраните доказательство. |
Быстрая проверка в браузере
- Откройте
https://example.comв приватном окне. - Убедитесь, что нет полноэкранного предупреждения о безопасности.
- Откройте сведения о соединении и просмотр сертификата.
- Проверьте имя домена, издателя и даты действия.
- Повторите для
https://www.example.com, если этот адрес используется.
Независимая проверка через Qualys
- Откройте Qualys SSL Server Test.
- Введите имя домена без
https://и пути. - При необходимости отметьте Do not show the results on the boards.
- Дождитесь отчёта и проверьте строки Certificate, Common names, Alternative names, Chain issues и Not valid after.
- Сохраните URL результата или скриншот итоговой страницы.
Оценка ниже A не всегда означает отсутствие сертификата: тест также учитывает протоколы и шифры. Для этой проверки важны наличие, доверие, имя домена и действующий срок.
Проверка через curl
curl -Iv https://example.com/Успешное TLS-соединение без ошибки вида certificate verify failed подтверждает, что curl доверяет цепочке. Код HTTP может быть любым: например, 200 или перенаправление 301.
Проверка через OpenSSL
openssl s_client -connect example.com:443 \
-servername example.com </dev/null 2>/dev/null |
openssl x509 -noout -subject -issuer -dates \
-ext subjectAltNameКоманда показывает издателя, срок и имена, покрываемые сертификатом.
Почему результаты могут различаться
Браузер мог сохранить старый сертификат, CDN может отдавать другой сертификат, а IPv4 и IPv6 — вести на разные серверы. Повторите тест в приватном окне и через внешнюю сеть. Если ошибка появляется только на старом устройстве, возможна несовместимость его хранилища доверия, а не отсутствие SSL на сервере.
Автоматическая проверка wSEO, связанная с этой услугой, проверяет наличие рабочего сертификата для одного введённого домена. Она не заменяет отдельную оценку редиректов, mixed content, HSTS, шифров и всех поддоменов. Если сертификата нет или выпуск не удаётся, воспользуйтесь самостоятельной инструкцией либо закажите помощь.