Let's Encrypt Certificate Checker — издатель, обратный отсчёт 90 дней и цепочка
Проверка сертификатов Let’s Encrypt
Проверьте, выпущен ли ваш сертификат Let’s Encrypt, на каком этапе 90-дневного цикла он находится и насколько здорова его цепочка.
Об инструменте Проверка сертификатов Let’s Encrypt
CSR.plus Let's Encrypt Certificate Checker рассказывает обо всём, что касается развёртывания Let's Encrypt, за один клик: выпущен ли сертификат Let's Encrypt (промежуточные сертификаты R3, R10, E5, E6 и компания), насколько пройден его 90-дневный цикл, полна ли цепочка и по-прежнему ли вы отдаёте устаревшую перекрёстно подписанную цепочку для старых устройств.
Поскольку каждый сертификат Let's Encrypt действует всего 90 дней, отслеживание того, на каком этапе цикла вы находитесь, — это разница между бесшовным обновлением и простоем. Этот инструмент делает обратный отсчёт и состояние цепочки видимыми одним взглядом.
Зачем использовать
- Определяет точный промежуточный сертификат Let's Encrypt (R3, R10, E5, E6...), обслуживающий ваш сайт
- Наглядная полоса прогресса 90-дневного цикла с использованными и оставшимися днями
- Проверка полноты цепочки и обнаружение устаревшего перекрёстного подписания DST Root CA X3
- Конкретные рекомендации по обновлению и настройке цепочки
Как использовать
- Введите домен, сертификат которого хотите проверить.
- Посмотрите на значок: это сертификат Let's Encrypt и какой промежуточный сертификат его подписал?
- Прочитайте полосу прогресса 90 дней, чтобы запланировать окно обновления.
- Проверьте состояние цепочки и следуйте рекомендациям по обновлению.
Часто задаваемые вопросы
▸Как узнать, что сертификат от Let's Encrypt?
Сертификаты Let's Encrypt подписаны промежуточными сертификатами R3/R10 (или E5/E6) под корневым ISRG Root X1. Этот инструмент проверяет издателя конечного сертификата и сразу подтверждает это.
▸Когда мне следует обновить сертификат Let's Encrypt?
Обновляйте, когда сертификат пройдёт 60 дней (примерно 60% его 90-дневного цикла), и автоматическое обновление запущено. Если осталось менее 30 дней, обновите немедленно.
▸Что такое устаревшая перекрёстно подписанная цепочка?
До того как ISRG Root X1 стал широко доверенным, Let's Encrypt использовал цепочку, перекрёстно подписанную DST Root CA X3. Некоторые очень старые устройства Android/iOS/встроенные системы всё ещё доверяют только этому пути; отдача перекрёстно подписанной цепочки позволяет им работать.
▸Почему моя цепочка отображается неполной?
Ваш сервер не отправляет промежуточный сертификат. ACME-клиенты обычно устанавливают полную цепочку автоматически; если она неполная, загрузите промежуточный сертификат и добавьте его в конфигурацию сервера.
Namecheap
Нужен новый SSL-сертификат?
Сертификаты DV, OV, EV и wildcard всего от 5,98 $/год — выпуск за несколько минут.
Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.
Больше бесплатных инструментов
Просмотрщик сертификатов
Вставьте или загрузите сертификат X.509, чтобы проверить субъект, издателя, срок действия, ключ, отпечатки, SAN и расширения — всё локально.
Сопоставление сертификата / ключа
Проверьте, принадлежат ли закрытый ключ и сертификат одной паре ключей — вычисляется локально, ключ не покидает ваш браузер.
Просмотрщик PEM
Вставьте PEM-набор (сертификаты, ключи, CSR) и получите структурированный разбор каждого блока — локально.
Конвертер форматов SSL
Конвертируйте между PEM, PFX/PKCS#12 и P7B/PKCS#7 — всё локально в браузере.
SSL-проверка (оценка A-F)
Оценка любого домена от A до F: версии TLS, состояние сертификата, цепочка доверия и HSTS.
Массовая проверка SSL
Проверьте несколько SSL-сертификатов за один раз
Предварительная проверка ACME-вызова
Проверьте валидацию HTTP-01 и DNS-01 до Let’s Encrypt: DNS, порт 443, доступность well-known и TXT-записи с советами по исправлению.
Проверка распространения DNS
Проверяет записи TXT, A, AAAA, NS и MX через резолверы Cloudflare, Google и AdGuard и подтверждает распространение.
Совместимость цепочки LE
Показывает, использует ли ваш сайт новую цепочку ISRG E5/E6 или старую кросс-подписанную, и доверяют ли ей старые устройства.
Генератор команд ACME
Генерирует команды выпуска для Certbot, acme.sh, lego и win-acme (HTTP-01 или DNS-01).
Инспектор сертификатов
Введите домен, чтобы проверить действительность сертификата, срок действия, протокол TLS и целостность цепочки.
Проверка истечения SSL
Быстро проверьте дату истечения SSL-сертификата домена и оставшиеся дни.
Поиск прозрачности сертификатов
Перечислите все сертификаты, когда-либо выданные для домена в публичных журналах CT — обнаружьте скрытые и несанкционированные сертификаты.
Проверка записей CAA
Запросите DNS-записи CAA домена, чтобы узнать, каким центрам сертификации разрешено выдавать для него сертификаты.
Проверка отзыва сертификата
Проверьте, был ли сертификат отозван через точки распространения CRL, и просмотрите встроенные конечные точки OCSP.
Трассировщик SSL-рукопожатия
Выполните реальное TLS-рукопожатие и запишите каждый шаг: DNS, TCP, согласованные версию и шифр TLS, а также каждый возвращённый сертификат.