Массовая проверка SSL-сертификатов
Истёкший сертификат выключает сайт для любого современного браузера, и лекарство всегда одно: знать дату окончания заранее. Эта массовая проверка параллельно подключается к 443 порту каждого домена из списка и читает сертификат, предъявленный при TLS-рукопожатии, — ровно так, как его видят браузеры и поисковые роботы: SNI равен проверяемому домену, соединение идёт на живой разрешённый IP. Отчёт показывает субъект сертификата (CN), издателя, совпадает ли имя домена с сертификатом (wildcard учитывается), дату окончания, запас в днях и общий признак валидности, объединяющий окно действия с совпадением имени. Истекающие, ещё не начавшие действовать и выписанные на чужое имя сертификаты помечаются отдельно — ошибки в SAN и забытые продления всплывают за недели до инцидента. Вставьте до ста доменов, следите за отчётом в реальном времени и выгружайте его в CSV под календарь продлений.
Как это работает
- Вставьте до 100 адресов, по одному на строку. Дубликаты удаляются автоматически.
- Если в строке вставлен полный URL, из него берётся только имя хоста.
- Проверка выполняется в фоне; на странице результатов виден живой прогресс.
- Отфильтруйте отчёт по статус-коду и выгрузите его в CSV.
Лимит: 5 заданий в час с одного IP-адреса. Результаты хранятся 7 дн.
Частые вопросы
Когда продлевать сертификат?
Большинство публичных удостоверяющих центров выдают сертификаты на 90 дней. Разумно продлевать, когда «осталось дней» падает ниже 30, а значение меньше 14 считать критическим — автоматические продления не случайно срабатывают за несколько дней до истечения.
Почему домен не совпадает с сертификатом?
Домена нет в списке Subject Alternative Names сертификата (и CN его тоже не покрывает). Так бывает, когда сертификат выпущен на другое имя, подпадмен не покрыт wildcard-записью или сервер отдаёт дефолтный сертификат хостинг-панели.
Wildcard-сертификат покрывает подпадмены?
*.example.com покрывает один уровень: a.example.com подходит, но a.b.example.com уже нет, и сам example.com тоже — «голому» домену нужна отдельная SAN-запись.
Что означает ошибка TLS?
Не удалось само TLS-рукопожатие: закрыт 443-й порт, сервер понимает только устаревшие версии протокола или файрвол рвёт соединение. Сертификат не показан, потому что сервер его не предъявил. Ошибки соединения (отказ, недоступность) отмечаются отдельно от TLS-ошибок.