Проверка SSL-сертификата

Проверьте информацию о SSL/TLS сертификате сайта.
Домен (FQDN / URL)
Безопасно
Результаты нигде не сохраняются и не публикуются.

Примечания

Уровень сертификата

Сертификаты SSL/TLS бывают разных типов и обеспечивают различные уровни проверки и доверия.

Сертификат DVDV (проверка домена) — базовый тип сертификата, подтверждающий контроль над доменом. Он выдается сравнительно просто, обычно после проверки по электронной почте или через DNS-запись. Такие сертификаты, как правило, недороги и подходят для небольших сайтов и личных блогов.
Сертификат OVOV (проверка организации) дополнительно подтверждает сведения об организации, управляющей сайтом, включая ее юридическое существование и контактные данные. Такие сертификаты часто используют компании и интернет-магазины, чтобы показать, что сайт принадлежит проверенной организации.
Сертификат EVEV (расширенная проверка) обеспечивает самый высокий уровень проверки и требует более строгой оценки владельца сайта. Она может включать предоставление юридических документов, подтверждение существования организации и прав на домен. Такие сертификаты используют структуры, для которых особенно важна безопасность: банки, финансовые учреждения и государственные органы.

Срок действия

Срок действия сертификата SSL/TLS — это период от даты выдачи до даты окончания действия.
В течение этого периода сертификат считается доверенным и обеспечивает защищенное соединение.

ВыданДата выдачи сертификата SSL/TLS.
С этой даты сертификат вступает в силу.
ИстекаетДата окончания действия сертификата.
После этой даты сертификат больше не считается доверенным.

Субъект (Subject)

Сведения о субъекте сертификата — организации или лице, которому он выдан.

Общее имя (CN)Доменное имя, защищенное сертификатом.
Например, если сертификат выдан для example.com, в CN будет указано "example.com".
Организация (O)Юридическое название организации, связанной с сертификатом.
Эта информация помогает проверить надежность и правомерность организации.
Подразделение (OU)Конкретное подразделение или отдел внутри организации.
Если у организации несколько подразделений, в OU может быть указано название одного из них.
Страна (C)Двухбуквенный код страны, в которой находится организация.
Используется как дополнительное подтверждение правомерности организации.
Регион/штат (ST)Штат, область или регион, в котором находится организация.
Может быть указано в зависимости от издателя.
Населённый пункт (L)Город или населенный пункт, в котором находится организация.
Может быть указано в зависимости от сертификата.
ГражданствоСтрана, с которой организация юридически связана.
Помогает подтвердить юридическую принадлежность организации.
ЮрисдикцияПравовая юрисдикция, применимая к организации.
Важная информация, указывающая, какая правовая система применяется.
Категория бизнесаСведения об отрасли или категории деятельности.
Может указываться в некоторых типах сертификатов.
Серийный номерНомер, однозначно идентифицирующий сертификат.
Помогает обеспечить уникальность и предотвратить подделку.

Издатель (Issuer)

Сведения о центре сертификации (CA), выдавшем сертификат.

Общее имя (CN)Название центра сертификации (CA), выдавшего сертификат.
Сертификаты, выданные доверенными центрами сертификации, обычно считаются надежными.
Организация (O)Название организации-издателя.
Используется для оценки надежности и правомерности.
Подразделение (OU)Конкретное подразделение или отдел организации-издателя.
Может содержать название подразделения, если у издателя их несколько.
Страна (C)Двухбуквенный код страны, в которой находится издатель.
От этого может зависеть правовая база, применяемая при выдаче сертификата.

SAN (Subject Alternative Names)

Поле Subject Alternative Name (SAN) используется, когда сертификат распространяется на несколько доменов.
SAN может содержать доменные и DNS-имена, благодаря чему один сертификат защищает несколько сайтов.
Это позволяет снизить затраты и упростить управление.

DNS-имяСписок доменных имен, на которые распространяется сертификат.
Например, если сертификат действует для example.com и example.org, оба домена будут указаны в SAN.

Отпечатки (Fingerprints)

Отпечатки однозначно идентифицируют содержимое сертификата.
Их можно использовать для проверки подлинности сертификата.

SHA-1SHA-1 — устаревший алгоритм хеширования, который не рекомендуется из-за известных рисков безопасности.
Ранее он широко применялся, однако современные стандарты безопасности отдают предпочтение более стойким алгоритмам.
SHA-256SHA-256 — более стойкий алгоритм хеширования, повышающий безопасность сертификата.
Он помогает однозначно идентифицировать сертификат и проверить его действительность.

Похожие инструменты