SSL · TLS · HSTS · CAA
Проверка SSL-сертификата
Введите домен, чтобы проверить его сертификат, цепочку и настройки TLS на порту 443. Все результаты получены напрямую с сервера в момент проверки.
Что проверяет инструмент?
- Сертификат: доверенная ли цепочка, покрывает ли она введённое имя и сколько дней осталось до истечения.
- Цепочка: каждый сертификат от сертификата сервера до корневого, с типом ключа и алгоритмом подписи.
- Протоколы: какие из TLS 1.0, 1.1, 1.2 и 1.3 принимает сервер, а также согласованный набор шифров и версия HTTP.
- Безопасность HTTP: заголовок HSTS, перенаправляет ли HTTP на HTTPS, OCSP stapling и записи CAA в DNS.
Частые вопросы
›Зачем отключать TLS 1.0 и 1.1?
Обе версии устарели (RFC 8996), и современные браузеры их больше не используют. Включёнными они полезны только старым клиентам и злоумышленникам; TLS 1.2 и 1.3 достаточно.
›Что такое HSTS?
Заголовок Strict-Transport-Security велит браузерам открывать сайт только по HTTPS в течение указанного времени, чтобы посетителя никогда не понизили до обычного HTTP.
›Что такое записи CAA?
Записи DNS, в которых указано, какие удостоверяющие центры могут выпускать сертификаты для домена. Без них это может сделать любой.
›Сохраняет ли проверка что-нибудь?
Только результат, в кратковременном кэше (10 минут), чтобы повторные проверки были быстрыми. «Проверить снова» обходит кэш.