Проверка SSL-сертификата
- Безопасно
- Результаты нигде не сохраняются и не публикуются.
Примечания
Уровень сертификата
Сертификаты SSL/TLS бывают разных типов и обеспечивают различные уровни проверки и доверия.
| Сертификат DV | DV (проверка домена) — базовый тип сертификата, подтверждающий контроль над доменом. Он выдается сравнительно просто, обычно после проверки по электронной почте или через DNS-запись. Такие сертификаты, как правило, недороги и подходят для небольших сайтов и личных блогов. |
|---|---|
| Сертификат OV | OV (проверка организации) дополнительно подтверждает сведения об организации, управляющей сайтом, включая ее юридическое существование и контактные данные. Такие сертификаты часто используют компании и интернет-магазины, чтобы показать, что сайт принадлежит проверенной организации. |
| Сертификат EV | EV (расширенная проверка) обеспечивает самый высокий уровень проверки и требует более строгой оценки владельца сайта. Она может включать предоставление юридических документов, подтверждение существования организации и прав на домен. Такие сертификаты используют структуры, для которых особенно важна безопасность: банки, финансовые учреждения и государственные органы. |
Срок действия
Срок действия сертификата SSL/TLS — это период от даты выдачи до даты окончания действия.
В течение этого периода сертификат считается доверенным и обеспечивает защищенное соединение.
| Выдан | Дата выдачи сертификата SSL/TLS. С этой даты сертификат вступает в силу. |
|---|---|
| Истекает | Дата окончания действия сертификата. После этой даты сертификат больше не считается доверенным. |
Субъект (Subject)
Сведения о субъекте сертификата — организации или лице, которому он выдан.
| Общее имя (CN) | Доменное имя, защищенное сертификатом. Например, если сертификат выдан для example.com, в CN будет указано "example.com". |
|---|---|
| Организация (O) | Юридическое название организации, связанной с сертификатом. Эта информация помогает проверить надежность и правомерность организации. |
| Подразделение (OU) | Конкретное подразделение или отдел внутри организации. Если у организации несколько подразделений, в OU может быть указано название одного из них. |
| Страна (C) | Двухбуквенный код страны, в которой находится организация. Используется как дополнительное подтверждение правомерности организации. |
| Регион/штат (ST) | Штат, область или регион, в котором находится организация. Может быть указано в зависимости от издателя. |
| Населённый пункт (L) | Город или населенный пункт, в котором находится организация. Может быть указано в зависимости от сертификата. |
| Гражданство | Страна, с которой организация юридически связана. Помогает подтвердить юридическую принадлежность организации. |
| Юрисдикция | Правовая юрисдикция, применимая к организации. Важная информация, указывающая, какая правовая система применяется. |
| Категория бизнеса | Сведения об отрасли или категории деятельности. Может указываться в некоторых типах сертификатов. |
| Серийный номер | Номер, однозначно идентифицирующий сертификат. Помогает обеспечить уникальность и предотвратить подделку. |
Издатель (Issuer)
Сведения о центре сертификации (CA), выдавшем сертификат.
| Общее имя (CN) | Название центра сертификации (CA), выдавшего сертификат. Сертификаты, выданные доверенными центрами сертификации, обычно считаются надежными. |
|---|---|
| Организация (O) | Название организации-издателя. Используется для оценки надежности и правомерности. |
| Подразделение (OU) | Конкретное подразделение или отдел организации-издателя. Может содержать название подразделения, если у издателя их несколько. |
| Страна (C) | Двухбуквенный код страны, в которой находится издатель. От этого может зависеть правовая база, применяемая при выдаче сертификата. |
SAN (Subject Alternative Names)
Поле Subject Alternative Name (SAN) используется, когда сертификат распространяется на несколько доменов.
SAN может содержать доменные и DNS-имена, благодаря чему один сертификат защищает несколько сайтов.
Это позволяет снизить затраты и упростить управление.
| DNS-имя | Список доменных имен, на которые распространяется сертификат. Например, если сертификат действует для example.com и example.org, оба домена будут указаны в SAN. |
|---|
Отпечатки (Fingerprints)
Отпечатки однозначно идентифицируют содержимое сертификата.
Их можно использовать для проверки подлинности сертификата.
| SHA-1 | SHA-1 — устаревший алгоритм хеширования, который не рекомендуется из-за известных рисков безопасности. Ранее он широко применялся, однако современные стандарты безопасности отдают предпочтение более стойким алгоритмам. |
|---|---|
| SHA-256 | SHA-256 — более стойкий алгоритм хеширования, повышающий безопасность сертификата. Он помогает однозначно идентифицировать сертификат и проверить его действительность. |