Как проверить SSL сертификат сайта на валидность и срок действия

Иван Корнев·28 июля 2026·3 мин

Чтобы узнать, как проверить SSL сертификат сайта на валидность и срок действия, используйте встроенные инструменты браузера или команды OpenSSL. Сертификат считается недействительным, если текущая дата выходит за рамки полей Not Before и Not After, что приводит к блокировке доступа в современных обозревателях.

Оглавление

Проверка через браузер

Самый простой способ получить информацию о сертификате — использовать интерфейс веб-браузера.

В Google Chrome нажмите на значок замка в адресной строке. Отображаемая информация включает издателя, срок действия и статус валидности. Если сертификат просрочен, Chrome автоматически блокирует доступ к сайту и отображает предупреждение ERR_CERT_DATE_INVALID.

Проверка в Firefox:

  1. Нажмите на значок замка.
  2. Выберите «Подробнее».
  3. Нажмите «Просмотреть сертификат».
  4. Перейдите на вкладку «Подробности», чтобы увидеть даты действия.

Использование командной строки

Для более детального анализа или автоматизации проверок применяются утилиты командной строки.

OpenSSL

Эта утилита позволяет проверить срок действия и всю цепочку доверия.

  • Проверка сроков: openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -dates
  • Проверка цепочки сертификатов: openssl s_client -connect example.com:443 -showcerts
  • Проверка статуса отзыва через OCSP: openssl ocsp -issuer issuer.pem -cert cert.pem -url http://ocsp.example.com

Curl и Nmap

  • Curl: Для быстрого вывода деталей используйте команду curl -vI https://example.com 2>&1 | grep "SSL certificate".
  • Nmap: Скрипт nmap --script ssl-cert -p 443 example.com позволяет получить информацию о сертификате удаленного хоста.

Онлайн-инструменты

Для комплексной оценки безопасности сайта рекомендуется использовать специализированные сервисы.

Инструмент Qualys SSL Labs проводит глубокий анализ SSL-конфигурации. Он оценивает не только сам сертификат, но и поддерживаемые протоколы и шифры, предоставляя итоговую оценку от A+ до F.

ИнструментНазначениеОсобенности
Браузер (Chrome/Firefox)Быстрая проверка пользователемПоказывает издателя, сроки и статус валидности
OpenSSLДетальный технический анализПроверка цепочки, сроков и статуса отзыва (OCSP)
Qualys SSL LabsКомплексный аудит безопасностиОценка конфигурации, протоколов и шифров (рейтинг A+-F)
NmapСканирование сетиПолучение данных о сертификате через скрипт ssl-cert

Частые ошибки

  1. Игнорирование предупреждений браузера. Если Chrome показывает ошибку ERR_CERT_DATE_INVALID, это означает, что срок действия сертификата истек. Продолжать работу на таком сайте небезопасно.
  2. Неполная проверка цепочки. Валидность зависит не только от срока действия конечного сертификата, но и от доверия всей цепочки. Используйте флаг -showcerts в OpenSSL для просмотра всех промежуточных сертификатов.
  3. Ошибка в системном времени. Поскольку проверка осуществляется сравнением системного времени с полями Not Before и Not After, неверные настройки часов на вашем устройстве могут привести к ложным сообщениям о невалидности.

FAQ

Что означает, что сертификат невалиден? Сертификат считается невалидным, если текущая дата выходит за рамки полей Not Before и Not After, указанных в самом сертификате.

Как проверить, не отозван ли сертификат? Для проверки статуса отзыва можно использовать команду OpenSSL с протоколом OCSP: openssl ocsp -issuer issuer.pem -cert cert.pem -url http://ocsp.example.com.

Можно ли зайти на сайт с просроченным SSL-сертификатом? Google Chrome автоматически блокирует доступ к таким ресурсам, отображая предупреждение об ошибке даты сертификата.

Какой инструмент дает самую полную оценку SSL? Qualys SSL Labs предоставляет наиболее комплексную проверку, оценивая сертификат, протоколы и шифры, и выставляет оценку безопасности от A+ до F.