Инспектор сертификатов
Этому инструменту требуется доступ в сеть: на наш сервер отправляется только открытая информация, такая как домен. Закрытый ключ или CSR никогда не загружаются.
Об инструменте Инспектор сертификатов
Инспектор сертификатов CSR.plus — это бесплатный инструмент проверки цепочки сертификатов, который проводит углублённую проверку здоровья SSL/TLS-сертификата, обслуживаемого работающим хостом. Он получает представленную цепочку и оценивает окна действия, алгоритм подписи, стойкость ключа, покрытие SAN и соответствие лучшим практикам.
Обычный SSL-проверщик сообщает, что у сайта «есть сертификат»; инспектор говорит, действительно ли он здоров. Он обнаруживает истёкшие или ещё не действующие сертификаты, слабые алгоритмы подписи вроде SHA-1, слишком малые ключи, отсутствующие промежуточные сертификаты и хосты с неполными цепочками.
Зачем использовать
- Анализ полной цепочки, предоставляемой хостом, включая промежуточные сертификаты
- Пометка истёкших, ещё не действующих и подписанных SHA-1 сертификатов
- Проверка стойкости ключа и покрытия SAN по лучшим практикам
- Работа с нестандартными портами и TLS-сервисами
Как использовать
- Введите имя хоста для проверки (например, example.com).
- При необходимости укажите нестандартный порт, если сервис не на 443.
- Инспектор выполняет живое TLS-соединение и анализирует представленную цепочку.
- Прочитайте оценённый отчёт: действие, алгоритм, размер ключа, SAN и предупреждения.
Часто задаваемые вопросы
▸Подключается ли он к реальному серверу?
Да. Он выполняет живое TLS-соединение и читает сертификат так же, как браузер посетителя.
▸Какие проблемы он выявляет?
Истёкшие или ещё не действующие сертификаты, слабые алгоритмы подписи, малые ключи, несоответствия SAN и отсутствующие промежуточные сертификаты.
▸Можно ли проверить нестандартные порты?
Да. Вы можете указать нестандартный порт, если сервис не использует 443.
▸Что такое цепочка сертификатов?
Упорядоченный список сертификатов от вашего конечного сертификата до доверенного корневого УЦ. Отсутствие промежуточных — самая частая проблема.
Namecheap
Нужен новый SSL-сертификат?
Сертификаты DV, OV, EV и wildcard всего от 5,98 $/год — выпуск за несколько минут.
Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.
Больше бесплатных инструментов
Просмотрщик сертификатов
Вставьте или загрузите сертификат X.509, чтобы проверить субъект, издателя, срок действия, ключ, отпечатки, SAN и расширения — всё локально.
Сопоставление сертификата / ключа
Проверьте, принадлежат ли закрытый ключ и сертификат одной паре ключей — вычисляется локально, ключ не покидает ваш браузер.
Просмотрщик PEM
Вставьте PEM-набор (сертификаты, ключи, CSR) и получите структурированный разбор каждого блока — локально.
Конвертер форматов SSL
Конвертируйте между PEM, PFX/PKCS#12 и P7B/PKCS#7 — всё локально в браузере.
SSL-проверка (оценка A-F)
Оценка любого домена от A до F: версии TLS, состояние сертификата, цепочка доверия и HSTS.
Массовая проверка SSL
Проверьте несколько SSL-сертификатов за один раз
Предварительная проверка ACME-вызова
Проверьте валидацию HTTP-01 и DNS-01 до Let’s Encrypt: DNS, порт 443, доступность well-known и TXT-записи с советами по исправлению.
Проверка Let's Encrypt
Определяет сертификаты Let’s Encrypt (R3/R10/E5/E6), отсчёт 90-дневного продления, состояние цепочки и советы по продлению.
Проверка распространения DNS
Проверяет записи TXT, A, AAAA, NS и MX через резолверы Cloudflare, Google и AdGuard и подтверждает распространение.
Совместимость цепочки LE
Показывает, использует ли ваш сайт новую цепочку ISRG E5/E6 или старую кросс-подписанную, и доверяют ли ей старые устройства.
Генератор команд ACME
Генерирует команды выпуска для Certbot, acme.sh, lego и win-acme (HTTP-01 или DNS-01).
Проверка истечения SSL
Быстро проверьте дату истечения SSL-сертификата домена и оставшиеся дни.
Поиск прозрачности сертификатов
Перечислите все сертификаты, когда-либо выданные для домена в публичных журналах CT — обнаружьте скрытые и несанкционированные сертификаты.
Проверка записей CAA
Запросите DNS-записи CAA домена, чтобы узнать, каким центрам сертификации разрешено выдавать для него сертификаты.
Проверка отзыва сертификата
Проверьте, был ли сертификат отозван через точки распространения CRL, и просмотрите встроенные конечные точки OCSP.
Трассировщик SSL-рукопожатия
Выполните реальное TLS-рукопожатие и запишите каждый шаг: DNS, TCP, согласованные версию и шифр TLS, а также каждый возвращённый сертификат.