Массовая проверка SSL-сертификатов

Истёкший сертификат выключает сайт для любого современного браузера, и лекарство всегда одно: знать дату окончания заранее. Эта массовая проверка параллельно подключается к 443 порту каждого домена из списка и читает сертификат, предъявленный при TLS-рукопожатии, — ровно так, как его видят браузеры и поисковые роботы: SNI равен проверяемому домену, соединение идёт на живой разрешённый IP. Отчёт показывает субъект сертификата (CN), издателя, совпадает ли имя домена с сертификатом (wildcard учитывается), дату окончания, запас в днях и общий признак валидности, объединяющий окно действия с совпадением имени. Истекающие, ещё не начавшие действовать и выписанные на чужое имя сертификаты помечаются отдельно — ошибки в SAN и забытые продления всплывают за недели до инцидента. Вставьте до ста доменов, следите за отчётом в реальном времени и выгружайте его в CSV под календарь продлений.

Осталось заданий в этот час: 5 из 5 · сброс через ~29857966 мин 0 / 100

Как это работает

  1. Вставьте до 100 адресов, по одному на строку. Дубликаты удаляются автоматически.
  2. Если в строке вставлен полный URL, из него берётся только имя хоста.
  3. Проверка выполняется в фоне; на странице результатов виден живой прогресс.
  4. Отфильтруйте отчёт по статус-коду и выгрузите его в CSV.

Лимит: 5 заданий в час с одного IP-адреса. Результаты хранятся 7 дн.

Частые вопросы

Когда продлевать сертификат?

Большинство публичных удостоверяющих центров выдают сертификаты на 90 дней. Разумно продлевать, когда «осталось дней» падает ниже 30, а значение меньше 14 считать критическим — автоматические продления не случайно срабатывают за несколько дней до истечения.

Почему домен не совпадает с сертификатом?

Домена нет в списке Subject Alternative Names сертификата (и CN его тоже не покрывает). Так бывает, когда сертификат выпущен на другое имя, подпадмен не покрыт wildcard-записью или сервер отдаёт дефолтный сертификат хостинг-панели.

Wildcard-сертификат покрывает подпадмены?

*.example.com покрывает один уровень: a.example.com подходит, но a.b.example.com уже нет, и сам example.com тоже — «голому» домену нужна отдельная SAN-запись.

Что означает ошибка TLS?

Не удалось само TLS-рукопожатие: закрыт 443-й порт, сервер понимает только устаревшие версии протокола или файрвол рвёт соединение. Сертификат не показан, потому что сервер его не предъявил. Ошибки соединения (отказ, недоступность) отмечаются отдельно от TLS-ошибок.