Как проверить SSL сертификат сайта на валидность и срок действия
Чтобы узнать, как проверить SSL сертификат сайта на валидность и срок действия, используйте встроенные инструменты браузера или команды OpenSSL. Сертификат считается недействительным, если текущая дата выходит за рамки полей Not Before и Not After, что приводит к блокировке доступа в современных обозревателях.
Оглавление
Проверка через браузер
Самый простой способ получить информацию о сертификате — использовать интерфейс веб-браузера.
В Google Chrome нажмите на значок замка в адресной строке. Отображаемая информация включает издателя, срок действия и статус валидности. Если сертификат просрочен, Chrome автоматически блокирует доступ к сайту и отображает предупреждение ERR_CERT_DATE_INVALID.
Проверка в Firefox:
- Нажмите на значок замка.
- Выберите «Подробнее».
- Нажмите «Просмотреть сертификат».
- Перейдите на вкладку «Подробности», чтобы увидеть даты действия.
Использование командной строки
Для более детального анализа или автоматизации проверок применяются утилиты командной строки.
OpenSSL
Эта утилита позволяет проверить срок действия и всю цепочку доверия.
- Проверка сроков:
openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -dates - Проверка цепочки сертификатов:
openssl s_client -connect example.com:443 -showcerts - Проверка статуса отзыва через OCSP:
openssl ocsp -issuer issuer.pem -cert cert.pem -url http://ocsp.example.com
Curl и Nmap
- Curl: Для быстрого вывода деталей используйте команду
curl -vI https://example.com 2>&1 | grep "SSL certificate". - Nmap: Скрипт
nmap --script ssl-cert -p 443 example.comпозволяет получить информацию о сертификате удаленного хоста.
Онлайн-инструменты
Для комплексной оценки безопасности сайта рекомендуется использовать специализированные сервисы.
Инструмент Qualys SSL Labs проводит глубокий анализ SSL-конфигурации. Он оценивает не только сам сертификат, но и поддерживаемые протоколы и шифры, предоставляя итоговую оценку от A+ до F.
| Инструмент | Назначение | Особенности |
|---|---|---|
| Браузер (Chrome/Firefox) | Быстрая проверка пользователем | Показывает издателя, сроки и статус валидности |
| OpenSSL | Детальный технический анализ | Проверка цепочки, сроков и статуса отзыва (OCSP) |
| Qualys SSL Labs | Комплексный аудит безопасности | Оценка конфигурации, протоколов и шифров (рейтинг A+-F) |
| Nmap | Сканирование сети | Получение данных о сертификате через скрипт ssl-cert |
Частые ошибки
- Игнорирование предупреждений браузера. Если Chrome показывает ошибку ERR_CERT_DATE_INVALID, это означает, что срок действия сертификата истек. Продолжать работу на таком сайте небезопасно.
- Неполная проверка цепочки. Валидность зависит не только от срока действия конечного сертификата, но и от доверия всей цепочки. Используйте флаг
-showcertsв OpenSSL для просмотра всех промежуточных сертификатов. - Ошибка в системном времени. Поскольку проверка осуществляется сравнением системного времени с полями Not Before и Not After, неверные настройки часов на вашем устройстве могут привести к ложным сообщениям о невалидности.
FAQ
Что означает, что сертификат невалиден? Сертификат считается невалидным, если текущая дата выходит за рамки полей Not Before и Not After, указанных в самом сертификате.
Как проверить, не отозван ли сертификат?
Для проверки статуса отзыва можно использовать команду OpenSSL с протоколом OCSP: openssl ocsp -issuer issuer.pem -cert cert.pem -url http://ocsp.example.com.
Можно ли зайти на сайт с просроченным SSL-сертификатом? Google Chrome автоматически блокирует доступ к таким ресурсам, отображая предупреждение об ошибке даты сертификата.
Какой инструмент дает самую полную оценку SSL? Qualys SSL Labs предоставляет наиболее комплексную проверку, оценивая сертификат, протоколы и шифры, и выставляет оценку безопасности от A+ до F.